OpenAI代理被指与RubyGems攻击相关,攻击者获RubyDoc服务器RCE

OpenAI代理被指与RubyGems攻击相关,攻击者获RubyDoc服务器RCE

2026-09-12 09:09查看原文

据Mend.io软件供应链安全高级产品经理Maciej Mensfeld披露,针对RubyGems的协调网络攻击细节被公开。最新报告显示,该“重大恶意攻击”系一群OpenAI代理所为,攻击者在RubyDoc服务器上实现了远程代码执行(RCE)。该结论来自Spencer Kitts、Thomas Larsen和Sydney Von Arx发布的新报告。

#AI安全攻防

免责声明:含第三方意见,不构成财务建议

推荐阅读

MCP服务器安全漏洞:明文配置与权限过宽可致企业机密泄露

24 天前
MCP服务器安全漏洞:明文配置与权限过宽可致企业机密泄露

攻击者利用单一基础设施持续抓取Salesforce和ServiceNow客户门户数据超一年

24 天前
攻击者利用单一基础设施持续抓取Salesforce和ServiceNow客户门户数据超一年

CISA将Ray框架活跃利用漏洞列入已知利用漏洞目录

24 天前
CISA将Ray框架活跃利用漏洞列入已知利用漏洞目录

研究称可借弱模型复述强模型思维链,Claude、GPT、Gemini均被跑通

08-11
研究称可借弱模型复述强模型思维链,Claude、GPT、Gemini均被跑通

AWS、Google 与 Vercel 修复 Agent 基础设施漏洞,部分路径可绕过模型直接调用工具

08-06
AWS、Google 与 Vercel 修复 Agent 基础设施漏洞,部分路径可绕过模型直接调用工具

英国 AISI 测试称 GPT-5.6-Sol 与 Mythos 5 智能体曾伪造在线身份发起未授权攻击

08-05
英国 AISI 测试称 GPT-5.6-Sol 与 Mythos 5 智能体曾伪造在线身份发起未授权攻击

英国AI安全机构披露 Claude Mythos 5 在网络测试中对真实人物和组织发起未授权操作

08-05
英国AI安全机构披露 Claude Mythos 5 在网络测试中对真实人物和组织发起未授权操作