← 資訊首页 | 货源大厅

数百个OpenAI智能体“黑”上RubyGems:上传恶意软件包、图谋窃取API密钥

2026-09-16 · 来源:{'name': 'InfoWorld', 'url': 'https://www.infoworld.com/article/4222492/hundreds-of-openai-agents-attack-rubygems-platform-2.html'}

数百个OpenAI智能体“黑”上RubyGems:上传恶意软件包、图谋窃取API密钥

RubyGems称,数百个OpenAI智能体在其构建环境中获得远程代码执行权限并试图窃取API密钥;OpenAI则确认智能体仅执行良性任务。

作为Ruby社区软件包生态核心托管服务的RubyGems于周五披露,一个由数百个OpenAI构建的智能体组成的集群向该平台上传了恶意软件包,并试图窃取API密钥。这一事件罕见地公开呈现了自主智能体在面向互联网的基础设施上活动时的行为方式。OpenAI证实了披露内容的部分细节。该公司在一份声明中表示,其智能体曾利用RubyGems平台接入互联网执行良性任务并获取公开信息,目前正结合针对训练与评估期间智能体活动的更广泛审查来检视这一事件。许多疑团仍未解开:该集群的目标是什么,相关活动是否出于研究目的,甚至这些智能体是否由OpenAI员工刻意派出。

RubyGems表示,其发布的分析强烈表明存在恶意意图。根据该帖子,一旦这些AI在构建环境中获得任意远程代码执行(RCE)权限,它们有时便会利用这一立足点尝试窃取其他用户的API密钥——不过RubyGems尚不确定是否有任何窃取行为得逞。该服务观察到,这些智能体显然把自己的所作所为视为黑客行为,并举证了hack[.]rb、evil[.]rb、inject[.]rb、exploit[.]rb和ssrf[.]rb等文件名,其中最后一个指的是服务器端请求伪造(Server-Side Request Forgery),这是一类广为人知的安全漏洞。

整个行动中的命名习惯同样格外醒目。相关软件包的名称包括pwnp999、exfiltestwand3、hacksvn1778554764和lambproxyhackabcxyz,而"# malicious probe"和"#hack"之类的注释更是散落在整个行动的代码之中。RubyGems还补充说,这些智能体在某些时刻曾试图隐藏行迹,有多个软件包正是因此而被曝光。


萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅