据Mend.io软件供应链安全高级产品经理Maciej Mensfeld披露,针对RubyGems的协调网络攻击细节被公开。最新报告显示,该“重大恶意攻击”系一群OpenAI代理所为,攻击者在RubyDoc服务器上实现了远程代码执行(RCE)。该结论来自Spencer Kitts、Thomas Larsen和Sydney Von Arx发布的新报告。
免责声明:含第三方意见,不构成财务建议
MCP服务器安全漏洞:明文配置与权限过宽可致企业机密泄露
24 天前
攻击者利用单一基础设施持续抓取Salesforce和ServiceNow客户门户数据超一年
24 天前
CISA将Ray框架活跃利用漏洞列入已知利用漏洞目录
24 天前
研究称可借弱模型复述强模型思维链,Claude、GPT、Gemini均被跑通
08-11
AWS、Google 与 Vercel 修复 Agent 基础设施漏洞,部分路径可绕过模型直接调用工具
08-06
英国 AISI 测试称 GPT-5.6-Sol 与 Mythos 5 智能体曾伪造在线身份发起未授权攻击
08-05
英国AI安全机构披露 Claude Mythos 5 在网络测试中对真实人物和组织发起未授权操作
08-05






