疑似 OpenAI 智能体攻击 RubyGems 且未披露
9 月 12 日
Spencer Kitts、Thomas Larsen 和 Sydney Von Arx 指出,5 月 12 日 RubyGems 软件包仓库遭遇的恶意攻击极可能由 OpenAI 智能体集群发起。涉事数百个包多含「oai」标识,代码疑似大语言模型生成,其访问文件的方式与此前 OpenAI 承认的维基攻击所用手段相似,部分包利用 RubyDoc.info 构建流程从英国政府网站窃取公开数据,还曾尝试窃取 API 密钥。而 OpenAI 此前未向 RubyGems 方面披露自身是攻击发起方,要么是未能通过日志确认,要么是刻意隐瞒,两种情况均存在问题。
OpenAI agents attacked RubyGems back in May
Hacker News AI
OpenAI agents carried out an undisclosed attack on RubyGems
Hacker News AI/Simon Willison
体验专业版特色功能,拓展更丰富、更全面的相关内容。