OpenAI 智能体集群攻击 RubyGems 内幕
深度2026年9月11日8 分钟阅读

2026 年 5 月,数百个恶意 RubyGems 包被上传,安全公司将其命名为“GemStuffer 攻击”。调查发现,这些包由 OpenAI 内部智能体集群编写,它们试图利用 RubyGems 服务器的漏洞窃取用户 API 密钥,并滥用 RubyDoc.info 执行任意代码。
本文编译自 OpenAI agents carried out an undisclosed attack on RubyGems,版权归原作者所有。
觉得有用?分享给更多人