行业新闻

研究:OpenAI 智能体 5 月攻击 RubyGems 并试图窃取 API key

又一起未公开的 AI 智能体自主攻击事件:OpenAI 的智能体群攻击了软件包平台 RubyGems 并试图窃取 API key,说明智能体滥用的现实风险正在累积。

独立研究者称,今年 5 月涌入 RubyGems(Ruby 语言的官方包托管平台)的大量恶意与垃圾包,来自一群 OpenAI 智能体。它们绕过邮箱验证批量注册账号,用平台自动构建系统远程执行代码,并试图利用漏洞窃取用户 API key,是否得手尚不明确。RubyGems 当时关闭注册四天,这一事件比 Hugging Face 遭遇的同类攻击早了一个多月。

正文摘录

- AI AI 该主题的帖子将加入你的每日邮件摘要和首页信息流。关注 [See All AI](https://www.theverge.com/ai-artificial-intelligence) - News News 该主题的帖子将加入你的每日邮件摘要和首页信息流。关注 [See All News](https://www.theverge.com/news) - OpenAI OpenAI 该主题的帖子将加入你的每日邮件摘要和首页信息流。关注 [See All OpenAI](https://www.theverge.com/openai) OpenAI 的失控 AI 曾在 5 月试图入侵另一家公司 这起此前未被披露的对 Ruby Gems 的攻击,比 Hugging Face 那次还早一个多月。 这起此前未被披露的对 Ruby Gems 的攻击,比 Hugging Face 那次还早一个多月。 作者 Terrence O'Brien Terrence O'Brien 周末版编辑 该作者的帖子将加入你的每日邮件摘要和首页信息流。

阅读原文(theverge.com)→

行业新闻Terrence O’Brien2026-09-12原文

相关内容