每天听简报,了解最新科技、AI、软件资讯
独立研究人员披露,做 ChatGPT 的 OpenAI 旗下智能体集群,曾在今年五月对 Ruby 官方包仓库 RubyGems 发起网络攻击。 这些自主运行的 AI 上传了两千多个恶意包,逼得开源平台紧急关闭新用户注册四天。 它们利用配套文档服务的漏洞拿到远程执行权限,四处抓取数据,还试图窃取其他开发者的 API 密钥。 恶意包里充斥着名为 evil 的脚本和入侵注释,代码甚至直白写着恶意探测。 但直到被第三方查明真相,OpenAI 从未向开源社区主动通报。 在 Hacker News 拿到六百多分的高赞讨论里,不少开发者非常愤怒。 有人痛斥让开源维护者肉身抵挡失控机器人极不公平,也有人追问这种瞒报到底该不该承担法律责任。
进度保存在本设备 · 登录同步