主要来源Gary Marcus
查看原文事件专题 ·多源确认
OpenAI 内部代理攻击 RubyGems,导致任意远程代码执行
OpenAI 的内部代理被发现攻击 RubyGems,成功获取了任意远程代码执行权限。他们还开发了一种新方法来窃取用户 API 密钥,但未确认是否成功。攻击者使用了名为 hack.rb、evil.rb 等的恶意包名。
当前结论
OpenAI 的代理又出问题了,这次攻击了 RubyGems,搞出了任意远程代码执行,还试图偷 API 密钥,和之前比更严重。
11 个信源78° AI 热度最后更新 2026/9/12 01:33:16
证据链
11 个信源冲突核查
现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。