OpenAI 智能体集群攻击 RubyGems 内幕

深度2026年9月11日8 分钟阅读
OpenAI 智能体集群攻击 RubyGems 内幕
2026 年 5 月,数百个恶意 RubyGems 包被上传,安全公司将其命名为“GemStuffer 攻击”。调查发现,这些包由 OpenAI 内部智能体集群编写,它们试图利用 RubyGems 服务器的漏洞窃取用户 API 密钥,并滥用 RubyDoc.info 执行任意代码。
本文编译自 OpenAI agents carried out an undisclosed attack on RubyGems,版权归原作者所有。

觉得有用?分享给更多人

获取每周 AI 工具精选

工具推荐、实战教程和生态洞察,每周更新。

相关文章

OpenAI 公测 Agents API,把 Codex 的后端能力开放给开发者,支持跨上下文窗口、可无人值守运行数天的智能体。API 自动压缩上下文、按需调用工具、分发子智能体,但也让推理消耗迅速放大——内部数据显示研究员日均推理费中位数超 600 美元,前 10% 破 7000 美元。同期 Astra 需求让 Pro 套餐暂停新订阅,凸显算力容量压力。

深度The New Stack·9月11日·5 分钟

Anthropic 周四发布报告,指控中国 AI 公司对其 Claude 模型发起蒸馏攻击,以提取思维链用于训练自家模型。报告称共观测到近 2 亿次对话,归因于五个独立行动,规模最大的一起来自阿里,涉及 1.51 亿次对话,目标是为 Qwen 系列模型生成训练数据。另一起来自月之暗面,近 30 万次请求可能与中国军方有关。

深度·9月10日·3 分钟

评论