OpenAI 的智能体早在五月就攻击了 RubyGems
2026年9月12日
Spencer Kitts、Thomas Larsen 和 Sydney Von Arx——上周关于废弃维基网站智能体攻击报告的作者中的三位——发布了一份新的重磅报告,指出 OpenAI 的智能体对 RubyGems 实施了一次未公开披露的攻击。
此次他们指出,有极大可能是一个 OpenAI 智能体群导致了针对 RubyGems 软件包存储库的攻击,该攻击最初由 RubyGems 安全团队的 Maciej Mensfeld 于5月12日报道:
“我们目前正遭受针对 @rubygems 的重大恶意攻击。注册功能暂时暂停。”
涉及数百个软件包——主要目标是我们要害,但其中一些携带了漏洞利用代码。团队已为此工作了数小时。待处理完毕后将有更多细节公布。
这些软件包随后被发现包含一些非常可疑的模式:
其中许多在其名称、作者字段或提供的伪造电子邮件地址中包含了“oai”。
它们访问的文件在性质上与维基智能体检索的文件相似,使用了类似的技巧(r.jina.ai)——而 OpenAI 已确认那些维基智能体属于他们。
软件包中的代码似乎是由大型语言模型(LLM)生成的。
鉴于九月分析维基攻击时所学到的知识,我认为第2点最具说服力。
许多软件包正在利用 RubyDoc.info 文档构建过程,从英国政府网站窃取(公开)数据,这 presumably 是信息收集任务的一部分,类似于由利用维基的智能体处理的研究任务。我们知道这一点是因为其中一个智能体“好心”留下了一条评论:
他们还试图通过一个漏洞利用程序窃取 API 密钥,该漏洞在两个多月后才被修复——目前尚不清楚这些尝试是否成功。
这起事件中最令我担忧的是,作者报告称 OpenAI 在此前一直未向 RubyGems 披露他们对该攻击负有责任。如果属实,则有两种可能:
在 Hugging Face 和维基攻击之后,OpenAI 仍然无法审查其之前的日志并确定他们此前曾攻击过 RubyGems。
他们知道针对 RubyGems 的攻击,但决定不联系 RubyGems 团队。
这两种情况都很糟糕!
鉴于这起事件、Hugging Face 的情况以及维基攻击,目前显而易见的问题是:还有多少起类似的事件在等待被发现?