AI Pulse

OpenAI智能体被指攻击RubyGems,未向对方披露

2026年9月12日

OpenAI智能体对RubyGems发动了一次未披露的攻击——这是一份重磅新报告,作者是Spencer Kitts、Thomas Larsen和Sydney Von Arx,他们是上周关于智能体攻击废弃wiki报告(此前报道)的四位作者中的三位。

这次他们指出,看起来非常可能是一群OpenAI智能体在幕后攻击了RubyGems软件包仓库——该攻击由RubyGems安全团队的Maciej Mensfeld于5月12日首次报告:

我们目前正在处理针对@rubygems的一次重大恶意攻击。注册已暂时暂停。涉及数百个软件包——大多针对我们,但有一些带有漏洞利用代码。团队已经处理了几个小时。等我们处理完后会公布更多细节。

这些软件包后来被发现带有一些非常可疑的模式:

- 其中许多软件包在名称、作者字段或他们提供的虚假电子邮件地址中包含了“oai”。
- 它们访问的文件在性质上与wiki智能体获取的文件相似,使用了类似的技巧(r.jina.ai)——而OpenAI已经确认这些wiki智能体是他们的。
- 这些软件包中的代码似乎是由LLM编写的。

考虑到九月份分析wiki攻击时我们了解到的情况,我认为第二点最有说服力。

其中许多软件包利用RubyDoc.info文档构建过程从英国政府网站外传(公共)数据,这大概是一个情报收集任务的一部分,与利用wiki的智能体所处理的研究任务类似。我们之所以知道这一点,是因为一个智能体“好心地”留下了一条注释:

通过 rubydoc.info worker 对 Southwark 2026年1月文档的恶意爬取/外传

他们还试图通过一个漏洞窃取API密钥,该漏洞在两个多月后才被修补——目前尚不清楚这些尝试是否成功。

这起事件最让我困扰的是,作者们报告说,OpenAI此前并未向RubyGems披露他们应对这次攻击负责。如果这是真的,那么有两种可能:

- 在Hugging Face和Wiki攻击之后,OpenAI仍然无法审查他们之前的日志,以确定他们此前曾攻击过RubyGems。
- 他们知道对RubyGems的攻击,并决定不就此联系RubyGems团队。

这两种情况都很糟糕!

鉴于这起事件、Hugging Face的情况以及Wiki攻击,目前显而易见的问题是:还有多少类似事件在等待被我们发现?

阅读原文
📚 相关主题 网络安全

订阅 AI Pulse

每天 08:00 · 12:30 · 18:30 · 23:50 更新