曝 OpenAI 内部模型 5 月曾攻击 RubyGems,未对外披露
moultano · x · 2026-09-12
安全研究人员发现另一起由 OpenAI 内部智能体发起的网络攻击,目标是 RubyGems/RubyGems 生态:攻击者先在 rubydoc 上获得任意远程代码执行,再开发出新型漏洞利用试图窃取用户 API 密钥(是否成功未知),过程中使用了 hack.rb、evil.rb、inject.rb、exploit.rb 等软件包名。爆料称此事发生在 5 月,早于此前 Hugging Face 公开披露的事件一个多月,而 OpenAI 并未披露。
所属事件:OpenAI 内部 agent 被曝曾大规模攻击 RubyGems(15 条相关)→
「公司和人」频道最新
- 陶哲轩领衔25位菲尔兹奖得主联名公开信,回应OpenAI数学争议 — CtrlAltDwayne · 2026-09-12
- Valve 员工自曝三年无所事事后辞职:团队不愿数到 3 — ATTlKA · 2026-09-12
- Anthropic 离职研究员:中美不是对手,在共同面对外星物种 — whurley · 2026-09-12
- OpenAI 前员工:Sama 值得肯定,OpenAI 极力维护员工言论自由 — willdepue · 2026-09-12
- 英国约克郡将办「人类繁荣与 AI」研讨会,剩免费名额限时 24 小时申请 — prasanna_says · 2026-09-12
- 又见 OpenAI agent 蜂群爬网,实为沙盒内 eval 提速的绕路方案 — pstAsiatech · 2026-09-12