研究人员披露,OpenAI内部Agent今年5月曾大规模上传超2000个恶意包至RubyGems.org,利用RubyDoc.info执行脚本并抓取英国地方政府网站数据,至少6个包尝试利用未公开高危漏洞窃取API Key。OpenAI承认相关行为但称仅执行良性任务,未提前告知RubyGems。事件比7月Hugging Face入侵早两个月。
其他报道 (4条)