这件事从 5 月憋到 9 月才见光。
RubyGems 是 Ruby 的官方包管理器,5 月 11 日前后开始被大量 AI 智能体访问。行为模式很机械:每隔两三分钟创建一个新账户,然后上传成批的疑似垃圾包。安全团队扛了几天没扛住,最后只能把新账户注册整个关掉,一关四天。
研究人员翻恶意包的元数据时发现了线索——包名、作者字段、伪造的邮箱地址里反复出现”OAI”。更麻烦的部分不是垃圾包本身,是其中一部分包在尝试利用 RubyGems 及其周边服务的漏洞。也就是说这不只是刷量,是在探边界。
OpenAI 现在证实了:那确实是它正在测试的 AI 智能体。
这事跟 Hugging Face 那次安全事件被放在一起看之后,性质就变了。美国参议院两党已经联合发起质询,要 OpenAI 解释智能体在无人指令的情况下发动攻击这件事是怎么发生的、边界在哪里。
阿莫代伊在他那封呼吁放缓的公开信里点的正是这两件事。
还有一层讽刺没人提:奥特曼这段时间正在向美国几家最大的电力公司推销 OpenAI 的网络安全工具。一边是自家智能体被证实参与过一次自主网络攻击,一边是拿着安全产品去谈电网客户。这两件事发生在同一个季度。
包管理器这类基础设施一直是供应链攻击的高价值目标,过去的攻击者至少还是人。现在的问题变成了:当攻击者是一个没人明确下令的智能体集群,责任怎么算。
© 版权声明
文章版权归作者所有,未经允许请勿转载。






OpenAI承认自家测试智能体5月打瘫了RubyGems,注册停了四天