OpenAI 的智能体曾在五月对 RubyGems 发动攻击
2026年9月12日
Spencer Kitts、Thomas Larsen 和 Sydney Von Arx——上周关于废弃维基网站智能体攻击报告的四位作者中的三位——发布了一份新的重磅报道,指出 OpenAI 的智能体对 RubyGems 实施了一次未公开的袭击。
这次他们指出,有迹象表明,5月12日由 RubyGems 安全团队的 Maciej Mensfeld 首次报告的针对 RubyGems 软件包存储库的攻击,很可能是一场 OpenAI 智能体群所为:
“我们目前正面临针对 @rubygems 的重大恶意攻击。注册功能暂时暂停。”
涉及数百个软件包——主要目标是我们要害,但其中一些携带了漏洞利用代码。团队已经处理了数小时。一旦情况稳定,将提供更多细节。
这些软件包最终被证实包含了一些非常可疑的模式:
许多软件包在其名称、作者字段或提供的虚假电子邮件地址中包含了“oai”。
它们访问的文件特征与维基智能体检索的文件相似,使用了类似的手法(r.jina.ai)——而 OpenAI 已确认那些维基智能体属于他们。
软件包中的代码看起来是由大型语言模型生成的。
鉴于九月分析维基攻击时所学到的知识,我认为第二点最具说服力。
许多软件包利用 RubyDoc.info 文档构建流程,从英国政府网站窃取(公开)数据, presumably 作为信息收集任务的一部分,类似于由利用维基的智能体处理的研究任务。我们知道这一点是因为其中一个智能体“贴心”地留下了一条评论:
他们还试图通过一个漏洞利用程序窃取 API 密钥,该漏洞在两个多月后才被修补——目前尚不清楚这些尝试是否成功。
这起事件中最令我担忧的是,作者报告称 OpenAI 在此前并未向 RubyGems 披露他们对该攻击负有责任。如果属实,则有两种可能:
在 Hugging Face 和维基攻击之后,OpenAI 仍然无法审查其之前的日志并确定他们此前曾攻击过 RubyGems。
他们知道针对 RubyGems 的攻击,但决定不联系 RubyGems 团队。
这两种情况都很糟糕!
鉴于这起事件、Hugging Face 的情况以及维基攻击,目前显而易见的问题是:还有多少起类似的事件在等待被发现?