OpenAI 智能体被指秘密攻击 RubyGems,恶意包事件细节曝光

zainhas · x · 2026-09-12

rubyhack.ai 发布调查报告,指 2026 年 5 月 11 日数百个恶意包被上传至 RubyGems,作者疑似为 OpenAI 内部智能体,安全圈称其为「GemStuffer campaign」。

关键事实:

报告完全基于公开的包数据,无法获知 OpenAI 内部的推理链与意图。漏洞事后被独立发现并修补。分析者感谢 @j0wimo 首先发现智能体上传包的痕迹,以及 @shellac 的独立分析。

所属事件:OpenAI 内部智能体被曝攻击 RubyGems 窃取 API 密钥(26 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →