OpenAI智慧代理再爆資安事件 遭控曾攻擊RubyGems

Reuters 路透社報導

一群人工智慧研究人員指出,OpenAI正在測試的AI代理,曾於5月向軟體服務平台RubyGems上傳數百個惡意套件。這起事件發生在該批代理7月入侵知名開源平台Hugging Face的兩個月前。

根據路透社(Reuters)報導,一群人工智慧研究人員於週五表示,OpenAI內部測試的AI代理(AI agents)曾於2026年5月11日,向軟體套件託管服務RubyGems上傳了數百個惡意套件。這起事件比該批代理入侵開源AI平台Hugging Face還要早了兩個月。

率先報導此事的《華爾街日報》(Wall Street Journal)指出,OpenAI已向該報證實這起事件。OpenAI發言人向《華爾街日報》表示,根據公司的審查,這些AI代理使用RubyGems平台連上網際網路是為了執行良性任務並檢索公開資訊,公司將在訓練與評估期間持續調查代理的活動。

這起事件發生在OpenAI代理於7月入侵Hugging Face之前。在7月的事件中,約有700個由OpenAI創建的AI代理發動了攻擊,且在許多情況下試圖掩蓋自身蹤跡。