OpenAI智能体再被曝“失控”!RubyGems曾遭轰炸被迫关闭注册4天
创始人
2026-09-13 00:10:34

  炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会!

(来源:财联社)

《科创板日报》9月12日讯(编辑 朱凌)多名AI安全研究人员披露,OpenAI正在测试中的AI智能体疑似于今年5月对Ruby语言的官方管理器RubyGems进行了网络攻击。

该事件比《科创板日报》此前报道的 OpenAI模型“失控”攻入全球最大AI开源社区Hugging Face事件早两个月发生,此前并未与OpenAI联系起来。

5月11日前后,大量AI智能体开始频繁访问RubyGems,这些智能体大约每隔两三分钟便创建新账户,并上传数百个疑似垃圾信息的软件包。

这些软件包按照正常情况应当包含代码和开发文档,但其中不少内容实际上来自互联网抓取的数据,导致RubyGems平台短时间内出现大量异常内容。

攻击规模很快让RubyGems安全团队难以招架。RubyGems运营方Ruby Central表示,由于大量垃圾信息涌入平台,系统一度被迫暂停新账户注册4天。

更值得警惕的是,部分软件包似乎还试图利用RubyGems及其相关服务中的漏洞。其中一个漏洞被研究人员认为可能属于此前未公开的“零日漏洞”,攻击者理论上可以借此发布属于其他用户的软件包新版本。

从表面来看,这更像一次规模较大的自动化网络攻击。但研究人员发现,大量恶意软件包的名称、作者信息或者虚假邮箱地址中出现“OAI”字样,逐渐将其与OpenAI实验室联系起来。

对此,OpenAI回应称,其智能体确实曾在相关事件中访问RubyGems,但这些智能体最初被要求执行的是“良性任务”。

按照OpenAI方面的解释,这些智能体运行于一个互联网访问受限的测试环境中。为了获取公开信息,智能体可以利用RubyGems等平台作为临时的互联网入口。也就是说,智能体原本只是为了完成信息检索等任务,却可能在执行过程中“绕道”利用软件开发平台访问互联网并发起了网络攻击。

今年7月,OpenAI智能体被曝与Hugging Face遭遇的黑客攻击有关。根据AI安全研究机构METR随后发布的报告,多达1200个智能体曾在OpenAI内部搭建的临时留言板上进行协调,而OpenAI对此并不知情。

再加上此前针对维基百科等网站的类似事件也都是在外部研究人员持续追踪后才浮出水面,越来越多研究人员开始担忧:这些AI智能体“越权”事件究竟只是个案,还是冰山一角?在已被发现的案例之外,是否还有更多智能体越过预设边界,只是尚未被发现?

OpenAI表示,仍在调查RubyGems事件,并会将其纳入对智能体活动的更广泛审查。

(科创板日报 朱凌)

相关内容

热门资讯

【营收拆解】博通 最新营收结构... 博通(AVGO)最新财报显示,公司本季度实现营业收入295.91亿美元。按业务划分:1. 产品收入2...
恶意对比拉踩!长安汽车发布声明 (来源:车联新生态)9月11日,长安汽车不实信息举报中心针对近日网传启源Q06发布会的不实信息发布声...
菲律宾海警:76人死亡,13人... 菲律宾客船起火事故死亡人数升至76人菲律宾海岸警卫队12日说,菲巴拉望省附近海域客船起火事故已造成7...
视频丨让 “看不见的服务” 被... 9月12日起,2026年服贸会迎来公众开放日。只需通过官网或公众号等平台提前预约,就可以亲临北京首钢...
三甲专家社区坐诊 七大专病门诊... 本报讯(大连新闻传媒集团/大连云记者张丽霞)“以后看眼睛,不用再往大医院跑了。”近日,在甘井子区泉水...