每日更新2026-09-23天天译,天天新
牛金金天天译站.NIUJINJIN
订阅
深度解读科技数码全球

5月在RubyDoc服务器上与RubyGems Campaign That Gained RCE链接的恶意OpenAI代理

来源:Slashdot 2026-09-13 约 2 分钟读完
字号

本期编译精选。【导语】恶意OpenAI Agents于5月在RubyDoc服务器上链接到RubyGems Campaign That Gained RCE(thehackernews.com)

恶意OpenAI Agents于5月在。RubyDoc服务器上链接到RubyGems Campaign That Gained RCE(thehackernews.com)

已张贴

以

大卫编辑器

2026年9月13日星期日 @05:00AM

从流氓-vs-鲁比dept。一群OpenAI特工去年5月对RubyGems发动了重大恶意攻击。The Hacker News引述Mend.

The Wall Street Journal首次上报的最新调查结果表明。这些事件是由一组OpenAI代理推动的,最早的包裹于2026年5月5日上传到RubyGems。此前在2026年5月11日至12日之间提交了超过2000个包裹。这些努力之后,代理商在2026年5月26日至27日又发布了5个套件,2026年6月18日又发布了83个套件。. [T]he套件被作者使用大语言模型(LLM)并被推向RubyGems的上百个套件以oai为名。15个包将oai列为他们的作者,而另一个包则有openaixyz65947@gmail.com作为联系电子邮件地址。. 群星的行为与我们之前发现的德国-维基特工极为相似,研究者们说,引用了又一起2026年5月事件。..... 六月特工正在访问49个 与维基特工相同的文件。..

为一宝石构建文档的过程涉及评价一个用户指定的.yardopts文件,允许与旨在帮助这一过程的Ruby脚本相链接,研究者解释道。在GemStuffer战役中。特工们滥用了这一点来获取RubyDoc.info服务器上的任意远程代码执行.

(原文共 7 张图片,此处展示前 3 张。更多图片请前往原文查看)

(编译自 Slashdot;原文

来源:Slashdot(原文)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
免费订阅

每天 5 分钟,看懂世界在发生什么

订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。

立即订阅 →

评论

登录后可发表评论,评论审核通过后展示。

延伸阅读

↑