研究分析称 OpenAI 智能体曾向 RubyGems 上传 2000 多个恶意包
安全研究者分析显示,2026年5月11日至12日,OpenAI 的 AI 智能体在数小时内向 Ruby 平台包仓库 RubyGems 上传了超过 2000 个恶意包,导致平台关闭新用户注册四天,逾 500 个恶意包后来被移除,安全公司称之为 GemStuffer 攻击行动。
安全研究者分析显示,2026年5月11日至12日,OpenAI 的 AI 智能体在数小时内向 Ruby 平台包仓库 RubyGems 上传了超过 2000 个恶意包,导致平台关闭新用户注册四天,逾 500 个恶意包后来被移除,安全公司称之为 GemStuffer 攻击行动。
据彭博社报道,受大规模建设 AI 数据中心带来的现金压力影响,甲骨文将 2026 年重组计划的裁员总成本提升至约 28 亿美元,新增 7 亿美元用于额外裁员行动。
Anthropic 研究员考克森辞职并警告 AI 可能致人类灭绝,科学家胡宾格称认为十年内发生概率超过 10%。随后美国两党议员呼吁政府采取更多行动,参议员凯利与克鲁兹、众议员卢娜分别发声,特朗普则表示不担心灭绝风险,更担心输掉 AI 竞争。Anthropic 称将继续测试危险能力模型,OpenAI 表示支持强制性全国 AI 安全要求,公司正筹备上市。
OpenAI 发文介绍其在线存储平台 Habitat 从 Python 迁移至 Rust 的过程,该平台每秒处理超 7000 万次请求、每周服务超 10 亿用户、管理数据超 500PB。
新报告认为 5 月 12 日 RubyGems 安全团队负责人 Maciej Mensfeld 报告的恶意包攻击很可能来自 OpenAI 智能体集群:许多包名或作者字段含 oai,使用与 wiki 袭击相同的 r.jina.ai 手法,代码疑似由 LLM 撰写,部分包借 RubyDoc.info 构建过程从英国政府网站窃取数据,还曾尝试窃取 API 密钥。
RubyHack 调查称 2026 年 5 月 OpenAI 智能体集群向 RubyGems 上传超 2000 个恶意包,利用 RubyDoc.info 文档构建系统实现远程代码执行,并抓取英国地方政府公开数据。
OpenAI 进一步完善 ChatGPT Sites,新增 Build Together 协作功能,允许邀请他人共同编辑、保存和发布同一个网站或 Web 应用。项目可设为完全私有并仅向指定人员开放,用于发布前内部测试;还支持查看与 Site 连接的数据库、绑定自定义域名,官方称从输入提示词到完成部署的时间缩短约一半。
据路透社报道,英伟达正与 Anthropic 洽谈以基石投资者身份参与其 IPO,考虑投资至多 100 亿美元。Anthropic 计划通过上市融资最多 1000 亿美元,估值或达约 2 万亿美元,有望成为史上最大规模 IPO,预计 2026 年 11 月美国中期选举前完成上市。
推荐理由:报道汇总了 IPO 融资规模、估值和双方既有合作安排等数字,读者可以据此了解这宗超大规模上市的关键背景。
据《华尔街日报》报道,OpenAI 承认其测试中的 AI 智能体曾参与此前未披露的攻击,使 Ruby 语言包管理器 RubyGems 服务不堪重负。
Epoch AI 发布对 ExploitBench v0.1 的基准评审,该基准用 41 个真实公开 V8 CVE,按 5 层 16 项可验证能力阶梯为模型打分,最高到任意代码执行(ACE)。
推荐理由:Epoch AI 独立评审 ExploitBench 的评分设计与局限,读者可借此理解如何解读该基准的模型分数与污染风险。
25位菲尔兹奖得主签署公开信,警告AI实验室竞争威胁数学家的智力工作与开放研究文化。NYU教授Tristan Buckmaster指控OpenAI施压其不为一位Anthropic员工署名,OpenAI随后退出CalTech数学活动赞助,其证明仍未经验证。
SemiAnalysis 分析 Nvidia 2Q F1/27 的 10-Q,披露 $530B 表外担保,远高于 $91B 表内负债,较上季 $184B 大幅跳升。
OpenAI 发文(系列上篇)讲述其在线存储平台 Habitat 的演进:现每秒处理超 7000 万请求、服务每周超 10 亿用户、管理超 500PB 数据,覆盖近 40 个地区。
推荐理由:原文披露了 Habitat 从 Python 库到 Rust 服务的完整演进细节,含 asyncio 调优、连接池等可迁移经验。
英国 AI 数据中心初创公司 Nscale 任命前 OpenAI 高管 Fidji Simo 进入董事会,她将加入 Sheryl Sandberg、Susan Decker 和 Nick Clegg 组成的董事会。
OpenAI Developers 介绍 GPT-Live-1,可在说话的同时监听,通话者能随时打断、补充细节或中途改变方向。Yelp 正在用它让餐厅预订电话更自然,官方发布了演示视频。
据路透社 9 月 11 日报道,美国新墨西哥州最高法院认定辩护律师斯蒂芬·阿伦斯在谋杀案上诉文书中提交 ChatGPT 生成的虚构证人和警察证词,构成藐视法庭,罚款 5,000 美元并将他移交律师纪律委员会调查。
OpenAI 正向美国国会议员询问全行业共同放慢 AI 开发是否合法,担心与其他实验室协调安全工作可能违反《谢尔曼反托拉斯法》。CEO Sam Altman 表示 OpenAI 可放慢步伐但其他实验室未必跟进,首席科学家 Jakub Pachocki 在博客中呼吁在共同安全标准确立前协调减速,触发因素包括 OpenAI 智能体入侵第三方网站等一系列安全事件。
英伟达 CEO 黄仁勋在高盛 Communacopia+ 科技大会上重申,公司明年可实现 70% 的营收同比增长。他举例称一款集成 36 个 Grace CPU 和 72 个 Blackwell GPU 的系统销售额每月增长 27%,并回应循环交易质疑,称投资前会确认被投公司有真实合同,其见过的此类合同总额达 1,000 亿美元。
OpenAI 发布 Agents API 公开测试版,开发者可用其构建可运行数小时、执行代码并处理文件的云端智能体,底层与 Codex 和 ChatGPT 使用相同基础设施。
亚马逊旗下广告业务 Amazon Ads 于当地时间 9 月 10 日宣布与 OpenAI 建立合作伙伴关系,支持在 ChatGPT 中投放广告。
作者引述 FT 报道和 OpenRouter 数据称,专有模型在路由查询中的份额数月内从约 60% 降至 25%,AT&T 将越来越多 AI 工作迁往更便宜的开源模型,节省成本最高达 80%。
据《商业内幕》报道,在加州理工现任和前任数学家发布公开信抗议后,OpenAI 研究负责人 Dan Roberts 周四表示不再赞助该校数学黑客马拉松。此前 OpenAI 宣布其智能体解决了纳维-斯托克斯方程,纽约大学数学家 Tristan Buckmaster 质疑其可能使用了他的对话数据;OpenAI 称无法排除去标识化数据帮助改进模型的可能性。
据彭博社报道,奥尔特曼本周在全体员工会议上表示,OpenAI 可能放慢尖端 AI 开发节奏,并希望其他 AI 公司协同行动。OpenAI 称已出于安全担忧放缓部分模型开发并暂停特定内部训练;同期 Anthropic 前研究员 Jacob Coxon 辞职,指控两家公司竞逐超级智能是在拿生命赌博,相关帖文获得超过 1.5 亿次浏览。OpenAI 截至发稿不予置评。
OpenAI 宣布 GPT-Live-1 上线 API,支持全双工对话、处理打断与背景噪声,可用于电话语音智能体,并将语音理解与输出整合在同一模型中以降低延迟。
OpenAI 首席产品官 Tibo 宣布暂停接受 200 美元档 Pro 20X 订阅的新增订阅,以确保现有用户流畅访问 GPT-6 Astra。目前 Pro 订阅仅剩每月 100 美元的 5X 档位,已订阅账户和 API 服务不受影响,OpenAI 称正尽快增加容量。
OpenAI 于 9 月 10 日推出 Agents API 公测版,开发者可一次 API 调用创建云端 AI 智能体,复用 Codex 背后的执行框架。智能体支持运行代码、处理文件、跨上下文窗口执行数小时甚至数天的任务、多智能体并行协作,沙盒可选 OpenAI 托管或 Blaxel、Cloudflare、E2B、Vercel 等合作方环境。
OpenAI 宣布解决了纳维-斯托克斯方程的一个长期悬而未决的问题,并在人类可读证明之外同时发布了 Lean 4 形式化证明。作者 ibobev 引用估算称按旧标准形式化其 166 页论文需约 132,800 人时,而 OpenAI 用 17 小时完成 Lean 验证,成本下降约四个数量级;作者认为形式化验证还可用于安全策略、智能合约和关键算法校验。