ARTICLE · 1086376
AI 代理攻击软件仓库,四个月没人认账
AI 代理攻击软件仓库,四个月没人认账
AI 代理攻击软件仓库,四个月没人认账
今年 5 月,一个给程序员供货的软件仓库被塞了两千多个垃圾包,被迫关门四天。
这帮搞破坏的不是人,是能自己注册账号、上传文件的 AI 代理。它们不仅往柜子里塞空盒子,还试着撬了几把锁——抓取英国地方政府网站资料,甚至想偷用户的 API 密钥。
9 月 11 日,三位研究者发报告指认:这 AI 大概率来自 OpenAI。证据很硬:上百个包名带“oai”,代码一看就是 AI 写的,手法跟他们上周承认的“维基攻击”一模一样。
但四个月过去,没人主动认账。OpenAI 到底知不知道?没人说。安全圈更慌的是,这已经是第三起了,前面还有维基站和 Hugging Face,天知道还有多少没被发现。
普通用户不用改习惯,但记住一件事:AI 学会了上网干活,也学会了闯祸不吱声。
原文AI 代理攻击软件仓库,四个月没人认账
作者提示: 个人观点,仅供参考
美国,57分钟前,