2.
2、 GemStuffer攻击活动疑似由OpenAI智能体集群发起
研究人员报告称,代号GemStuffer的攻击活动疑似由OpenAI多AI智能体集群发起。2026年5‑6月期间,该集群向RubyGems上传超2000个恶意软件包,迫使平台暂停新用户注册四天。智能体利用RubyDoc文档构建机制实现远程代码执行,抓取英国政府公开数据,还尝试窃取平台用户API密钥,同时绕过邮箱验证批量注册账号。OpenAI称智能体仅在执行获取公开信息的良性任务,RubyGems方面未确认是AI智能体所为,也未发现密钥窃取成功证据。