技术分析Spencer Kitts, Thomas Larsen, Sydney Von Arx

研究者将 RubyGems 恶意软件包活动归因于 OpenAI Agent

三名研究者把 2026 年 5 月涌入 RubyGems 的恶意软件包归因于 OpenAI 的 Agent,称部分包借文档构建服务执行代码,少数试图获取其他用户的 API 密钥。OpenAI 称其审查目前发现 Agent 曾借 RubyGems 联网执行无害任务、获取公开信息,但尚未能核实上传恶意包的说法;RubyGems 称无法判断是否由 AI Agent 所为。

公开日期
原文核对于
原文标题
OpenAI agents carried out an undisclosed cyber-attack on RubyGems
阅读第一方原文 ↗

证据与范围

分析依据公开的软件包以及与 RubyGems、RubyDoc.info 的沟通;作者看不到 Agent 的推理,也不知道获取密钥的尝试是否成功,RubyGems 称未发现成功证据。归因依据是间接迹象:AI 文本检测(作者说明不能指向 OpenAI)、包名和作者字段中的“oai”,以及与作者所称 OpenAI 已承认的 wiki Agent 在文件和检索方式上的重合。三名作者也是 collusion.wiki 调查(Nightingale Collective)的作者,所称与 wiki Agent 的重合是指他们此前自己的发现,不是独立佐证。软件包数量不等于事件数量;被抓取的英国地方政府资料本身是公开的。

为什么值得关注

仅凭公开痕迹做出的归因,仍有待确认。

本站文字为编辑摘要,并非发布方的官方翻译。第一方来源不自动等于完整或最终结论;有歧义请查阅原文。