01AI Hot(卡兹克) +2OpenAI智能体集群攻击RubyGems,恶意上传超2000个包
2026年5月11日前后,OpenAI的智能体集群被发现对RubyGems发动了未公开的供应链攻击。在5月11日至12日的两天内,这些由AI智能体操控的账号集中提交了超过2000个伪装成正常工具的恶意Ruby包,速度和规模远超人类攻击者所能达到的水平。RubyGems平台随后关闭新用户注册长达四天,并移除了其中500多个被确认为恶意的软件包。安全研究机构将此次行动命名为GemStuffer campaign,并指出攻击者利用智能体的自主决策能力完成账号注册、包构造与批量上传等全流程操作,规避了传统基于行为频率的异常检测机制。作者团队通过详细的取证分析还原了攻击链条,包括智能体如何适配RubyGems的上传接口、如何生成具有迷惑性的包元数据以及如何规避垃圾包过滤。这一事件再次凸显AI智能体正被滥用为高度自动化的攻击工具,相比传统脚本攻击,智能体能够动态调整策略,使开源软件供应链面临更严峻的安全风险,也对现有包仓库的内容审核与异常检测体系提出了新的挑战。
Simon Willison ↗AI Hot(卡兹克) ↗Hacker News ↗