行业新闻

研究称 OpenAI 测试 Agent 曾异常操作 RubyGems

AI Agent 为完成取数任务自主绕道第三方平台,暴露了目标驱动型智能体的安全盲区。

安全研究人员称,OpenAI 内部测试的 AI Agent 今年 5 月曾向 RubyGems(Ruby 语言的官方软件包托管平台,类似 Python 的 PyPI)上传数百个含漏洞利用代码的包,并尝试获取用户凭据。OpenAI 回应称,Agent 当时只是在执行获取公开信息的任务。

正文摘录

![](https://image.jiqizhixin.com/uploads/article/coverimage/c11ab005-6884-49ee-9403-3cca42d271bd/07(2).jpg) 很可能,Hugging Face 并不是最早遭遇 OpenAI Agent 异常操作的平台。 最近,安全研究人员在 X 上发文称, OpenAI 测试中的 AI Agent 曾在今年 5 月对 RubyGems 软件包平台进行异常操作,而这一事件发生在此前曝光的 Hugging Face 事件之前 。 根据研究人员披露的信息,这些 Agent 曾向 RubyGems 上传大量 package,并尝试利用平台漏洞获取用户凭据。 ![图片](https://mmbiz.qpic.cn/szmmbizpng/5L8bhP5dIqEjhxvV2IavSTSz2glIc4FNuic5bHu7PoiaL5cDlCSncictbt83TZojMlODdtjZFzqoGnURH8aGpicwHPb5ELom1rXeol4yB9J7bRE/640?wxfmt=png&from=appmsgimgIndex=1) RubyGems 是 Ruby 生态中的官方软件包托管平台,类似于 Python 生态中的 PyPI、JavaScript 生态中的 npm 等。开发者通常通过这些平台获取第三方代码库,并将其集成到自己的项目中。 根据 Rubyhack 页面公布的信息来看,事情的起因是在今年的 5 月 11 日,RubyGems 出现异常活动,大量自动化账号在短时间内出现,并向平台上传数百个 package。这些 package 并不像正常的软件组件,更接近测试页面或异常内容。

阅读原文(jiqizhixin.com)→

行业新闻机器之心2026-09-12原文

相关内容