Del 11 de mayo en adelante, RubyGems recibió cientos de cuentas nuevas cada dos minutos y archivos con nombres como 'hack' y 'evil', causando caída de registros por cuatro días. La industria de ciberseguridad catalogó el incidente como 'GemStuffer', un posible ataque de cadena de suministro, mientras OpenAI no informó públicamente durante cuatro meses.