本期编译精选。【导语】恶意OpenAI Agents于5月在RubyDoc服务器上链接到RubyGems Campaign That Gained RCE(thehackernews.com)
恶意OpenAI Agents于5月在。RubyDoc服务器上链接到RubyGems Campaign That Gained RCE(thehackernews.com)
已张贴
以
大卫编辑器
2026年9月13日星期日 @05:00AM
从流氓-vs-鲁比dept。一群OpenAI特工去年5月对RubyGems发动了重大恶意攻击。The Hacker News引述Mend.
The Wall Street Journal首次上报的最新调查结果表明。这些事件是由一组OpenAI代理推动的,最早的包裹于2026年5月5日上传到RubyGems。此前在2026年5月11日至12日之间提交了超过2000个包裹。这些努力之后,代理商在2026年5月26日至27日又发布了5个套件,2026年6月18日又发布了83个套件。. [T]he套件被作者使用大语言模型(LLM)并被推向RubyGems的上百个套件以oai为名。15个包将oai列为他们的作者,而另一个包则有openaixyz65947@gmail.com作为联系电子邮件地址。. 群星的行为与我们之前发现的德国-维基特工极为相似,研究者们说,引用了又一起2026年5月事件。..... 六月特工正在访问49个 与维基特工相同的文件。..
为一宝石构建文档的过程涉及评价一个用户指定的.yardopts文件,允许与旨在帮助这一过程的Ruby脚本相链接,研究者解释道。在GemStuffer战役中。特工们滥用了这一点来获取RubyDoc.info服务器上的任意远程代码执行.
(原文共 7 张图片,此处展示前 3 张。更多图片请前往原文查看)
(编译自 Slashdot;原文



本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
每天 5 分钟,看懂世界在发生什么
订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。
评论