RubyGems曾遭OpenAI智能体轰炸被迫关闭注册4天
多名AI安全研究人员披露,OpenAI正在测试中的AI智能体疑似于今年5月对Ruby语言的官方管理器RubyGems进行了网络攻击。
5月11日前后,大量AI智能体开始频繁访问RubyGems,这些智能体大约每隔两三分钟便创建新账户,并上传数百个疑似垃圾信息的软件包。攻击规模很快让 RubyGems 安全团队难以招架。由于大量垃圾信息涌入平台,系统一度被迫暂停新账户注册4天。
更值得警惕的是,部分软件包似乎还试图利用RubyGems及其相关服务中的漏洞。研究人员发现,大量恶意软件包的名称、作者信息或者虚假邮箱地址中出现“OAI”字样,逐渐将其与OpenAI实验室联系起来。
—— 财联社
via 风向旗参考快讯 - Telegram Channel
多名AI安全研究人员披露,OpenAI正在测试中的AI智能体疑似于今年5月对Ruby语言的官方管理器RubyGems进行了网络攻击。
5月11日前后,大量AI智能体开始频繁访问RubyGems,这些智能体大约每隔两三分钟便创建新账户,并上传数百个疑似垃圾信息的软件包。攻击规模很快让 RubyGems 安全团队难以招架。由于大量垃圾信息涌入平台,系统一度被迫暂停新账户注册4天。
更值得警惕的是,部分软件包似乎还试图利用RubyGems及其相关服务中的漏洞。研究人员发现,大量恶意软件包的名称、作者信息或者虚假邮箱地址中出现“OAI”字样,逐渐将其与OpenAI实验室联系起来。
—— 财联社
via 风向旗参考快讯 - Telegram Channel