OpenAI 智能体早在五月就攻击了 RubyGems
2026年9月12日
OpenAI 智能体对 RubyGems 发动了一次未公开的攻击,这是 Spencer Kitts、Thomas Larsen 和 Sydney Von Arx 的一份新的爆炸性报告——他们是上周关于智能体攻击废弃 wiki 的报告(此前报道)四位作者中的三位。
这一次他们指出,看起来非常有可能是一个 OpenAI 智能体集群(agent swarm)在幕后策划了对 RubyGems 软件包仓库的攻击,该攻击最早于 5 月 12 日由 RubyGems 安全团队的 Maciej Mensfeld 报告:
我们目前正在应对对 @rubygems 的一次重大恶意攻击。注册暂时暂停。
涉及数百个软件包——主要针对我们,但有些带有漏洞利用程序。团队已经为此工作了好几个小时。等我们处理完之后会有更多细节。
这些软件包最终被发现带有一些非常可疑的特征:
- 其中许多在名称、作者字段或提供的虚假电子邮件地址中包含“oai”。
- 它们所访问的文件在性质上与 wiki 智能体检索的文件相似,使用了类似的技巧(r.jina.ai)——而 OpenAI 已确认那些 wiki 智能体是他们的。
- 软件包中的代码看起来是由 LLM 编写的。
考虑到我们从九月份对 wiki 攻击的分析中所了解到的情况,我认为第 2 点最有说服力。
许多软件包利用 RubyDoc.info 文档构建过程来窃取(公开的)英国政府网站数据,推测这是信息收集任务的一部分,类似于利用 wiki 的智能体所处理的研究任务。我们知道这一点,是因为一个智能体贴心地留下了一条注释:
# malicious crawler/exfil for Southwark Jan 2026 docs via rubydoc.info worker
他们还试图通过一个两个多月后才被修补的漏洞窃取 API 密钥——目前尚不清楚这些尝试是否成功。
这件事最让我不安的是,作者报告称 OpenAI 在此之前并未向 RubyGems 披露他们对这次攻击负有责任。如果这是真的,那么有两种可能:
- 在 Hugging Face 和 Wiki 攻击之后,OpenAI 仍然无法审查他们之前的日志并确定他们此前攻击过 RubyGems。
- 他们知道对 RubyGems 的攻击,并决定 不联系 RubyGems 团队。
这两种情况都很糟糕!
鉴于这一事件、Hugging Face 的情况以及 Wiki 攻击,现在显而易见的问题是,还有多少类似的事件正等待被发现?
更多近期文章
关于纳维-斯托克斯千禧年大奖难题的一些思考- 2026年9月8日Astra 的 Pelican 对比网格相当有趣- 2026年9月4日