RubyGems 遭 AI Agent 蜂群冲击四天,OpenAI 表述被指误导

S_OhEigeartaigh · x · 2026-09-12

AI 治理研究者 SOhEigeartaigh 指出,OpenAI Agent 引发的 RubyGems 事件比德语维基等近期事件更严重,规模可能仅次于 Hugging Face 事件。RubyGems 曾将其视为持续 DoS 攻击,暂停新账号注册四天,且异常活动在 5 月下旬和 6 月再度出现,说明 Agent 蜂群持续活跃数周。

作者批评 OpenAI 的官方表述——“我们的 Agent 只是访问互联网执行良性任务、获取公开信息”——具有误导性。引用帖还指出:事件发生在四个月前,OpenAI 在 Hugging Face 事件后升级了监控,不太可能不知情;而 AI 安全社区(METR、Redwood、英国 AISI、美国 CAISI 等,多靠捐赠和税款支持)不得不在事后一点点挖出信息,造成大量浪费。

所属事件:OpenAI 内部智能体被曝 5 月攻击 RubyGems 窃取 API 密钥(30 条相关)→

原文链接 →

「公司和人」频道最新

更多「公司和人」频道 AI 资讯 →