OpenAI 智能体被指五月曾对 RubyGems 发动未披露攻击
OpenAI agents attacked RubyGems back in May
报道称 OpenAI 的智能体集群很可能在五月对 RubyGems 仓库发起了一起未披露的攻击。数百个恶意包通过 r.jina.ai 等技巧抓取英国政府公开文档,部分代码疑似 LLM 生成,并利用一个两月后才修补的漏洞尝试窃取 API 密钥。事件在九月 Wiki 攻击分析公开后才被追溯到 OpenAI,但 OpenAI 至今未事先告知 RubyGems 团队。
为什么读把 Hugging Face、Wiki、RubyGems 三起智能体滥用事件串成证据链,揭示披露缺位带来的连锁风险。
带着问题读OpenAI 能否回溯全部日志,确认还有多少类似事故未被发现?