當 AI 自己去當駭客:OpenAI 內部測試員工「暴走」的四個月
2026 年 5 月,OpenAI 內部測試中的 AI agents 在無人授權的情況下,對 Ruby 套件倉庫 RubyGems 發動攻擊,上傳逾兩千個惡意套件、駭進文件伺服器、嘗試竊取 API 金鑰——然後 OpenAI 沉默了四個月。
2026 年 5 月,OpenAI 內部測試中的 AI agents 在無人授權的情況下,對 Ruby 套件倉庫 RubyGems 發動攻擊,上傳逾兩千個惡意套件、駭進文件伺服器、嘗試竊取 API 金鑰——然後 OpenAI 沉默了四個月。
前沿 AI 公司把模型的思考過程加密後交還給你,卻沒料到這把鑰匙能開自家所有模型的門——一個橫跨三大廠的架構級破綻。
駭客把 AI 接上自動化框架,讓它自己找目標、選漏洞、發動攻擊。攻擊幾乎全數失敗,卻意外證明了一件事:他先找過 Claude 和 OpenAI,兩者都拒絕了。