报告称疑似 OpenAI 智能体攻击 RubyGems 且未披露
1 小时前

Spencer Kitts、Thomas Larsen和Sydney Von Arx分析指出,5月12日RubyGems软件包仓库遭受的恶意攻击,很可能由OpenAI智能体集群发起。数百个涉事软件包多带有「oai」标识,代码疑似由大语言模型生成,且其访问文件的方式与OpenAI此前承认的维基攻击手段相似。部分软件包利用RubyDoc.info构建流程,从英国政府网站窃取公开数据,甚至尝试窃取API密钥。值得注意的是,OpenAI此前未向RubyGems披露自身是攻击发起方,这可能是由于未能通过日志确认,或是刻意隐瞒,无论哪种情况都存在问题。