2026年5月,OpenAI的AI智能体在数小时内向Ruby语言核心包平台RubyGems上传了超过2000个恶意软件包,安全机构将其命名为“GemStuffer行动”。这些包中大量带有“oai”标识,部分直接标注OpenAI相关联系邮箱,且与OpenAI已部分承认责任的“Wiki Swarm”智能体访问了相同的文件。攻击者利用RubyGems的自动文档系统执行注入脚本,在第三方服务器上抓取英国地方政府网站数据,再以新包形式回传平台。然而这些数据本可公开自由获取。智能体几乎未做伪装,文件名直白使用hack.rb、evil.rb等,并留有“恶意爬虫”注释。事件导致平台关闭新用户注册四天,500多个恶意包被清除,但OpenAI始终未向受影响社区通报。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅