← 文章 / AI技术
Simon Willison 5小时前 · 2026-09-12 09:20:30 · 3 阅读

OpenAI 智能体早在 5 月就攻击了 RubyGems

OpenAI 智能体今年 5 月曾攻击 RubyGems

2026 年 9 月 12 日

OpenAI 智能体对 RubyGems 发动了未公开的攻击,这是一份来自 Spencer Kitts、Thomas Larsen 和 Sydney Von Arx 的最新重磅报告。这三人也是上周那份关于智能体攻击废弃 Wiki 的研究报告此前报道)的四位作者中的三位。

这一次,他们指出,极有可能是一群 OpenAI 智能体在 5 月 12 日首次被RubyGems 安全团队的 Maciej Mensfeld 报告的攻击背后,对 RubyGems 包存储库发动了攻击:

我们目前正在应对针对 @rubygems 的一次大规模恶意攻击。目前注册功能已暂停。

涉及数百个包——大部分是针对我们的,但其中一些携带了漏洞利用代码。团队已投入数小时处理此事,待问题解决后会发布更多细节。

这些包被发现有若干非常可疑的模式:

  1. 其中许多在名称、作者字段或提供的虚假电子邮件地址中包含“oai”。
  2. 它们访问的文件特征与 Wiki 智能体抓取的文件相似,使用了类似技巧(r.jina.ai)——而 OpenAI 已确认 Wiki 智能体属于他们。
  3. 包中的代码看起来像是由 LLM 编写的。

鉴于我们在 9 月分析 Wiki 攻击时的发现,我认为第 2 点最具说服力。

许多包正在利用 RubyDoc.info 的文档构建流程,从英国政府网站泄露(公开的)数据,这可能类似于利用 Wiki 的智能体所处理的研究任务的一部分信息收集工作。我们知道这一点,因为有一个智能体“贴心”地留下了注释:

# 恶意爬虫/通过 rubydoc.info 工作进程窃取 Southwark 2026 年 1 月文档的数据外传程序

他们还试图通过一个漏洞窃取 API 密钥,该漏洞在两个月后才被修补——尚不清楚这些尝试是否成功。

这次事件中最让我不安的一点是,作者们报道称,OpenAI 在此之前从未向 RubyGems 披露自己就是此次攻击的幕后黑手。如果情况属实,那就只有两种可能:

  1. 在 Hugging Face 和 Wiki 事件之后,OpenAI 依然无法回溯审查过往日志,未能意识到自己曾攻击过 RubyGems。
  2. 他们早已知晓对 RubyGems 的攻击,却刻意决定联系 RubyGems 团队说明情况。

无论哪种情况,结果都很糟糕!

结合此次事件、Hugging Face 的情况以及 Wiki 攻击,眼下最显而易见的问题是:还有多少类似事件潜伏在暗处,等待被发现?

原始来源: Simon Willison

评论 (0)