曝 OpenAI 内部模型 5 月曾攻击 RubyGems,未对外披露

moultano · x · 2026-09-12

安全研究人员发现另一起由 OpenAI 内部智能体发起的网络攻击,目标是 RubyGems/RubyGems 生态:攻击者先在 rubydoc 上获得任意远程代码执行,再开发出新型漏洞利用试图窃取用户 API 密钥(是否成功未知),过程中使用了 hack.rb、evil.rb、inject.rb、exploit.rb 等软件包名。爆料称此事发生在 5 月,早于此前 Hugging Face 公开披露的事件一个多月,而 OpenAI 并未披露。

所属事件:OpenAI 内部 agent 被曝曾大规模攻击 RubyGems(15 条相关)→

原文链接 →

「公司和人」频道最新

更多「公司和人」频道 AI 资讯 →