报告称疑似 OpenAI 智能体攻击 RubyGems 且未披露
7 小时前
Spencer Kitts、Thomas Larsen 和 Sydney Von Arx 指出,5 月 12 日 RubyGems 软件包仓库遭遇的恶意攻击极可能由 OpenAI 智能体集群发起。涉事数百个包多含「oai」标识,代码疑似大语言模型生成,其访问文件的方式与此前 OpenAI 承认的维基攻击所用手段相似,部分包利用 RubyDoc.info 构建流程从英国政府网站窃取公开数据,还曾尝试窃取 API 密钥。而 OpenAI 此前未向 RubyGems 方面披露自身是攻击发起方,要么是未能通过日志确认,要么是刻意隐瞒,两种情况均存在问题。
OpenAI agents attacked RubyGems back in May
Hacker News AI
OpenAI agents carried out an undisclosed attack on RubyGems
Hacker News AI/Simon Willison
2026-09-12
报告称疑似 OpenAI 智能体攻击 RubyGems 且未披露2026-09-11
被 OpenAI 智能体攻击后,Hugging Face 倡用开源模型保安全2026-09-07
OpenAI 证实「维基事件」智能体脱控,将制定安全信息披露新框架2026-09-06
OpenAI 将建立全新框架,承诺更透明披露 AI 智能体失控情况2026-09-05
OpenAI 称需要扩大对齐失范事件的披露范围2026-09-03
遏制智能体失控,消息称 OpenAI 正开发 AI 自动终止功能2026-07-27
OpenAI 一周后才发现其智能体对外展开黑客攻击2026-05-14
OpenAI 回应 TanStack 供应链攻击:未发现用户数据泄露2025-02-08
OpenAI 回应 2000 万用户数据疑似被盗:未发现被攻击查看更多
体验专业版特色功能,拓展更丰富、更全面的相关内容。