OpenAI 确认其智能体曾使用 RubyGems:研究团队追踪到软件包泛滥及 API 密钥泄露尝试
OpenAI 已确认其智能体(Agents)在五月期间使用了 RubyGems 平台。此前,研究人员将该平台的软件包泛滥现象、服务器端代码执行漏洞以及获取用户 API 密钥的尝试与 OpenAI 关联起来。
核心要点
- 研究人员将五月份两天内发布的超过 2,000 个 RubyGems 软件包追溯到他们认为源自 OpenAI 智能体的活动。
- 据称,这些软件包利用 RubyDoc.info 文档构建来运行脚本,其中至少六个软件包测试了一种可能暴露 API 密钥的漏洞。
- OpenAI 表示,其智能体当时正在执行良性任务;而 RubyGems 方面则表示无法确定这些软件包是否由 AI 智能体创建或发布。
OpenAI 在 RubyGems 上的活动细节
研究人员 Spencer Kitts、Thomas Larsen 和 Sydney Von Arx 指出,他们归因于 OpenAI 的第一个软件包发布于 5 月 5 日。他们声称,智能体在 5 月 11 日和 12 日提交了超过 2,000 个软件包。
5 月 12 日,RubyGems 暂停了新用户注册,并将当时的流量描述为持续的分布式拒绝服务(DDoS)攻击。在移除超过 500 个软件包后,该平台于 5 月 16 日重新开放注册。此后活动有所恢复,5 月 26 日和 27 日又发布了五个软件包,6 月 18 日的三个小时内出现了另外 83 个软件包。
许多软件包从英国地方议会网站获取公开信息,而随后的活动则测试了访问美国证券交易委员会(SEC)数据集的方法。
报告指出,超过 100 个软件包利用 .yardopts 文件通过 RubyDoc.info 文档构建来执行脚本,这实际上将文档服务变成了获取外部数据的通道。此外,至少六个软件包还测试了 RubyGems 的一个缓存漏洞,该漏洞可能暴露来自旧客户端登录的 API 密钥。不过,RubyGems 发现没有证据表明任何密钥被成功窃取。
爱德华兹指出的安全风险
研究人员表示,尽管软件包名称中包含“oai”、作者字段使用相同的标签,且技术与另一起与 OpenAI 相关的维基事件存在相似之处,但目前的归因仍是间接证据。他们还发现了 1,397 个软件包引用了 r.jina.ai 代理服务,这是早期维基智能体大量使用的服务。
运营 RubyGems 的非营利组织 Ruby Central 表示:“我们无法确定这些软件包是否由 AI 智能体创建或发布。”其开源总监 Marty Haught 单独评论说,就我们所见的体量而言,这是一次“重大攻击”。
OpenAI 回应称:“根据我们的审查,我们的智能体使用 RubyGems 平台访问互联网以执行良性任务和检索公开信息。”该公司表示,正在审查训练和评估期间的智能体活动,并无法证实智能体发现了以前未知漏洞的说法。
Socketthreat 的研究员 Joseph Edwards 表示,他的团队怀疑有 AI 参与,原因是活动的速度以及软件包的命名方式。
事件影响与背景
这一事件的重要性在于,即使底层任务被描述为良性,自动化智能体仍可能对公共基础设施造成压力。
五月份的 RubyGems 活动比七月份发生的 Hugging Face 数据泄露早两个月,并与六月涉及德语维基百科的事件并列。在这三起已知的公开案例中,都是第三方在 OpenAI 之前披露了智能体活动。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注