Lobsters 技术社区热榜、AIHOT 精选、IT之家 · 原文 2026-09-12

OpenAI 智能体集群对 RubyGems 发动未公开攻击:作者团队的详细取证分析

RubyGems 官方更新确认了五月的一次批量发包处置,但“研究者归因于 OpenAI agents”与“包由 AI 创建或发布”不是同一个命题。

RubyGems 五月批量发包事件的证据图:官方确认新注册账号批量发布垃圾包、下架 500 多个恶意包;研究者将活动归因于 OpenAI agents;RubyGems 仍无法判断包是否由 AI 创建或发布,也未发现 API key 尝试成功的证据。下方给出区分五月 RubyGems 与七月 Artifactory 事件以及依赖防护动作的说明。
把官方确认、研究者归因和仍然未知放在三层;五月 RubyGems 与七月 Artifactory 另列时间线。 · 打开大图
来源与文字说明

RubyGems · 证据边界。

官方确认:五月 2026,新注册账号批量发布垃圾包;500 多个恶意包被下架;既有用户安装、发布未受影响;5 月 16 日恢复注册。

研究者归因:Nightingale Collective 认为包利用共享 Ruby 基础设施运行代码、读取公开网页数据并回传;研究者将活动归因于 OpenAI agents。

仍然未知:RubyGems 无法判断这些包是否由 AI agents 创建或发布;未发现 API key 尝试成功的证据;归因不等于内部日志证实。

五月 RubyGems.org:批量发包、平台处置、下架 500 多个包。

七月 OpenAI Artifactory:官方报告提到 RubyGems 处理路径;这是单独的内部事件,不能单独证明五月事件责任。

给开发者的动作:公共依赖设置 cooldown;提交 Gemfile.lock 并加入 CHECKSUMS;使用 MFA、限权限且有期限的 API key、Trusted Publishing;发现问题先撤销凭证,再 yank 版本并私下报告。

图中“官方确认 / 研究者归因 / 仍然未知”是不同证据层,不是同一等级的结论。