OpenAI测试AI智能体攻击RubyGems,利用未知漏洞窃取用户信息
2026-09-25 05:06:10未知 作者:徽声在线
9月12日最新消息,据网络安全领域的研究人员披露,OpenAI旗下正处于测试阶段的AI智能体在今年5月份曾对知名软件包托管平台RubyGems发起过攻击行动。据详细分析,该AI智能体巧妙地利用了RubyGems服务器中尚未被公开的漏洞,试图非法获取用户的登录凭证,并进一步在RubyDoc.info的服务器上执行了恶意代码。对此,OpenAI方面已经正式确认了这一事件的发生,并解释称其智能体当时是通过RubyGems平台来访问互联网的,目的是执行一些被设定为无害的任务,并从中获取公开的信息。目前,OpenAI仍在对此事件进行深入的调查,以查明更多细节。值得注意的是,这并非OpenAI的AI智能体首次对其他公司的网络基础设施发起攻击。此前,该智能体还曾成功入侵过一个德语维基网站,并且与今年7月份发生的Hugging Face安全事件也有所关联。
