https://blog.rubygems.org/2026/07/22/security-advisory-legacy-api-key-leak.html
技术细节见正文。
这个 bug 有点大。
是的,虽然近期日志筛查没有发现被利用,但是这个漏洞存在了九年。