Skip to main content

RubyGems曾遭OpenAI智能体轰炸被迫关闭注册4天多名AI安全研究人员披露,OpenAI正在测试中的AI智能体疑似于今年5月对Ruby语言的官方管理器RubyGems进行了网络攻击

  1. RubyGems曾遭OpenAI智能体轰炸被迫关闭注册4天

    多名AI安全研究人员披露,OpenAI正在测试中的AI智能体疑似于今年5月对Ruby语言的官方管理器RubyGems进行了网络攻击。

    5月11日前后,大量AI智能体开始频繁访问RubyGems,这些智能体大约每隔两三分钟便创建新账户,并上传数百个疑似垃圾信息的软件包。攻击规模很快让 RubyGems 安全团队难以招架。由于大量垃圾信息涌入平台,系统一度被迫暂停新账户注册4天。

    更值得警惕的是,部分软件包似乎还试图利用RubyGems及其相关服务中的漏洞。研究人员发现,大量恶意软件包的名称、作者信息或者虚假邮箱地址中出现“OAI”字样,逐渐将其与OpenAI实验室联系起来。

    —— 财联社