流氓 AI Agent 大举攻击 RubyGems.org,维护者撰文记录全程
gregnavis · hn · 2026-09-14
Ruby 核心开发者 tenderlove 撰文讲述 AI Agent 对 RubyGems.org 的恶意攻击事件。Gem 仓库成为自动化恶意代理的目标,作者感叹「活在这个时代真是没想到」。这是 AI Agent 被滥用于攻击开源基础设施供应链的罕见一手记录,值得安全与开源社区关注。
「安全」频道最新
- 人类攻击者 8 秒打穿 Marimo 漏洞并横移至 SSH 堡垒机 — ChuckDBrooks · 2026-09-15
- Google 威胁报告:攻击者窃取模型权重与 API 凭证盗用算力 — ChuckDBrooks · 2026-09-15
- Google AI Overview 成「越狱助手」,自动以创作项目名义给有害指引 — conitzer · 2026-09-15
- Lina Khan 与 David Sacks 谈罕见的 AI 监管共识 — ambaonadventure · 2026-09-15
- ZDI 披露 Linux 内核 Clsact Qdisc UAF 本地提权漏洞 CVE-2026-23413 — sh4dy_0011 · 2026-09-15
- PNAS 研究:AI 顾问可把用户偏好带偏 38 个百分点且仍获好评 — ValerioCapraro · 2026-09-15