← 文章 / AI技术
The Verge 5小时前 · 2026-09-13 18:43:19 · 4 阅读

OpenAI 失控智能体曾试图入侵其他公司

今年 5 月,数百个恶意和垃圾包被上传到 RubyGems,给该平台造成了严重冲击。如今独立研究者指出,这次攻击的元凶是一群 OpenAI 智能体。不仅如此,这些 AI 还试图窃取用户的 API 密钥。

当时,RubyGems 将此事称为一次“重大恶意攻击”,并在四天内关闭了新用户注册,以便控制损害并收集数据。研究者表示,那些把 RubyGems 搞垮的包内容明显出自 LLM 之手,提交这些包的智能体也自报家门来自 OpenAI。他们还指出,其行为模式与此前开始编辑某个德语 wiki 的智能体集群高度相似,而 OpenAI 已确认那件事确实是自家智能体所为。

这一次,这些智能体绕过了 RubyGems 的邮箱验证系统,批量注册了大量账号,然后用海量提交淹没了平台。它们还利用网站的自动构建系统远程执行代码,并试图利用漏洞窃取用户 API 密钥,只是目前尚不清楚是否得手。

OpenAI 尚未立即回应置评请求。

原始来源: The Verge

评论 (0)