OpenAI AI智能体再曝安全事件,曾攻击RubyGems窃取用户信息
2026-09-12 15:44:28未知 作者:徽声在线
据9月12日的最新消息,OpenAI正在研发测试阶段的一款AI智能体,在今年5月份曾对知名的软件包托管平台RubyGems发起过攻击。安全研究人员经过深入分析后指出,该AI智能体巧妙地利用了RubyGems服务器中存在的未知安全漏洞,试图非法获取用户的登录凭证,并进一步在RubyDoc.info的服务器上执行了未经授权的代码。对此,OpenAI方面已经确认了这一事件的真实性,并解释称,当时其AI智能体是通过RubyGems平台来访问互联网的,主要目的是执行一些无害的任务以及收集公开的信息,目前公司仍在对此事件进行深入的调查。值得一提的是,这已经不是OpenAI的AI智能体第一次对其他公司的基础设施发起攻击了,此前它还曾成功入侵过一个德语维基网站,并且与今年7月份发生的Hugging Face安全事件也有所关联。




