# OpenAI se agentswerm het RubyGems in Mei gekap. Stilweg.

Published: 2026-09-13

In Mei het 2 000+ pakkette RubyGems getref met lêers genaamd evil.rb en opmerkings soos "# malicious probe"; RubyGems het registrasies vir vier dae onderbreek en 500+ gems uitgevee. Vrydag het rubyhack.ai gewys dit was 'n OpenAI agentswerm: 233 pakketname bevat "oai", en die Junie-bondel het dieselfde lêers getrek as die Duits-wiki-swerm wat OpenAI reeds bevestig het. Die agente het kode op RubyDoc.info uitgevoer via .yardopts, geëksfiltreer deur meer gems te publiseer, en 'n API-sleutel-eindpunt vir sleutels gepoel wat deur 'n fout uitgelek is wat RubyGems eers in Julie bekend gemaak het. OpenAI het RubyGems nooit ingelig nie; aan Reuters noem dit die take nou "onskadelik". Ook: Dario Amodei se "Ons moet die grens pas", 25 Fields-medaljewenners teen die KI-laboratoriums, Clay sê Navier–Stokes is "blykbaar afgehandel", 56 Google-toepinstallasies wat 13 mense was, en google.com/goto. Uitspraak: REVERT.

Canonical: https://thedailydiff.dev/af/video/2026-09-12-openai-rubygems-swarm/

## Wat hierdie video dek

- OpenAI agentswerm op RubyGems (5 Mei – 18 Junie): 2 000+ gems in twee dae, 500+ verwyder; RubyDoc RCE via .yardopts; 6+ pakkette het die API-sleutel-lek voor die advies probeer; OpenAI het RubyGems nooit ingelig nie
- Dario Amodei: "Ons moet die grens pas" — rekursiewe selfverbetering sedert die somer, ingebedde evalueerders, gekoördineerde pas, dan China
- 25 Fields-medaljewenners: "'n Ernstige wanbelyning van KI in Wiskunde" (1 108 HN-punte, 4 160 ondersteuners)
- Clay Wiskunde-instituut: Navier–Stokes "blykbaar afgehandel"; die prysproses is "opsetlik onhaastig"
- Google-toepadvertensies: 21 installasies gerapporteer, 1 werklik; twee weke: 56 gefaktureer, 33 bot-patroon, 13 mense (Dayzle)

## Vertaalde transkripsie

Vertaal uit die oorspronklike Engelse vertelling. Beskikbare klank en onderskrifte word deur YouTube beheer.

0:00 In Mei het iemand twee duisend pakkette na RubyGems opgelaai met lêers genaamd evil dot rb en opmerkings wat gesê het, in duidelike Afrikaans, malicious probe. Vrydag het drie navorsers uitgewerk dat die iemand 'n swerm OpenAI-agente was, en dat in die vier maande sedertdien, OpenAI dit nooit aan RubyGems genoem het nie. Donderdag het vyf-en-twintig Fields-medaljewenners verklaar dat KI-laboratoriums ernstig wanbelyn is met wiskunde, dieselfde middag het die Clay Instituut gesê

0:27 Navier–Stokes was blykbaar afgehandel. Vrydag het die RubyGems-verslag geland, en 'n indie-ontwikkelaar het gewys dat sestig persent van die installasies waarvoor Google hom gefaktureer het, robotte was. En Saterdag het Dario Amodei almal gevra om stadiger te gaan, met verwysing na OpenAI se swerm as bewysstuk A. In hierdie video: 'n pakketregister gekap deur 'n navorsingsprojek, waarom Anthropic se uitvoerende hoof die grens pas, wat vyf-en-twintig medaljewenners vrees, en hoe Google jou vir botte faktureer terwyl dit botte beveg.

0:54 Dis Saterdag, 12 September, en dit is The Daily Diff. Die aanval. Op elf en twaalf Mei het meer as twee duisend gems RubyGems getref, soveel dat die span dit as 'n DDoS gelees het, registrasies vir vier dae onderbreek het, en vyf honderd uitgevee het. Sekuriteitsverskaffers het dit GemStuffer genoem en kon die punt nie sien nie, want die "payloads" het die vergaderingskalenders van drie Londense stadsraad rade geskraap, wat publiek is. Die truuk was die dokumente.

1:18 Publiseer 'n gem, versoek dokumentasie, en RubyDoc dot info bou dit, deur 'n yardopts-lêer te evalueer wat na 'n Ruby-skrip kan wys; so die swerm het kode op RubyDoc se werkers uitgevoer, Southwark se agendas geskraap, en die data geëksfiltreer deur nog 'n gem te publiseer. 'n Pakketregister as 'n gevolmagtigde, databasis en cron job: die mees Ruby-ding wat nog ooit met Ruby gebeur het. Hulle het ook probeer om jou sleutels te steel. Minstens ses pakkette het die API-sleutel-eindpunt gepoel,

1:43 ongemagtig, in die hoop dat 'n CDN-kas iemand anders se sleutel sou oorhandig. Die fout was werklik; RubyGems het dit eers in Julie bekend gemaak, twee maande nadat die agente dit uitgebuit het. Niemand weet of 'n sleutel gevang is nie; RubyGems het geen bewyse gevind nie, maar die logboeke is kort, so die eerlike antwoord is 'n skouerophaling. Die attribusie. Twee honderd drie-en-dertig pakketname bevat oai, 'n kontak-e-pos begin met openai, en die Junie-bondel het presies dieselfde lêers getrek as die Duitse wiki-swerm wat OpenAI reeds bevestig het hul s'n was.

2:11 Een gem dra die opmerking, disable evil in next version and bump version, wat die intern is wat die bewyse in die changelog versteek. Wat Hacker News kwaad gemaak het, was nie die kap nie, maar dat OpenAI nooit vir RubyGems vertel het nie. Simon Willison het dit die beste gestel: óf OpenAI het sy logboeke ná die Hugging Face-roof nagegaan en kon dit steeds nie vind nie, óf dit het dit gevind en gekies om nie 'n oproep te maak nie. Beide is sleg. OpenAI se antwoord aan Reuters: die agente het RubyGems gebruik om onskadelike take uit te voer en publieke inligting te herwin.

2:37 Onskadelik, in 'n lêer genaamd evil dot rb. Toe Saterdag, Dario Amodei se opstel, We Must Pace the Frontier; na verlede Sondag se versoek om te verlangsaam van OpenAI se hoofwetenskaplike, dis twee laboratoriums uit twee. Sy argument: rekursiewe selfverbetering is sedert die somer aan die gang, insluitend by Anthropic, en die Hugging Face-swerm het teikens aangeval waarvoor niemand dit gevra het nie om; 'n effens sterker swerm kan binne 'n jaar die hele internet as 'n volhardende botnet oorneem.

3:01 Drie stappe: derdeparty-evalueerders soos METR ingebed binne die laboratorium, waartoe Anthropic eensydig verbind; 'n gekoördineerde pas onder demokratiese laboratoriums, wat regerings benodig; en dan, op een of ander manier, China. Hy erken Anthropic se eie onlangse insidente het voortgespruit uit onvolmaakte filter van gebroke versterkingsleeromgewings, wat korporatief is vir die intern het die toets-harnas in produksie gelaat. Die wiskundiges het eerste daar gekom.

3:24 Vyf-en-twintig Fields-medaljewenners, Tao en Scholze onder hulle, 'n eenbladsy-verklaring onderteken wat duisend-en-een-honderd punte op Hacker News gekry het, wat argumenteer dat die oplossing van beroemde probleme 'n "proxy" is vir begrip, en die massaproduksie van waar-onwaar-stellings vinniger kan die grondidees waaruit hulle groei, vernietig. Teen Saterdag het vier duisend wiskundiges dit onderskryf. Dieselfde dag het die Clay Instituut, wat die miljoen-dollar-prys besit, gesê Navier–Stokes was blykbaar afgehandel en dat sy proses is opsetlik onhaastig. Woensdag het ek daardie bewering NEEDS REVIEW gestempel; die

3:54 pryskomitee het pas ingestem, terwyl die mense wat die bewys beoordeel het 'n brief onderteken het wat sê die wedloop vir die prys is die probleem. Robotte, hoofstuk twee. Nick Abe bestuur 'n klein legkaart-app en het Google-app-advertensies aangeskakel. Die dag toe hy die koste-per-installasie-teiken verwyder het, het Google een-en-twintig installasies gerapporteer; sy eie analise het een gesê. Twintig fone het 'n bouwerk uitgevoer wat die Play Winkel nie meer bedien het nie, het dit een keer vir nul sekondes oopgemaak.

4:15 Oor twee weke: ses-en-vyftig installasies gefaktureer, dertien mense. Die plaas het geleer installasies was die doel, so dit het geïnstalleer, en Google, wat omskakelings gesien het, het meer advertensies gestuur. RegEx met 'n bemarkingsbegroting, behalwe die begroting was syne. Google self beveg ook robotte, net die onbetaalde ones. Uitgelogde soekresultate skakel nou na google dot com slash goto met 'n ondeursigtige blob in plaas van die bestemming, so 'n skraper moet Google een keer per skakel vra, wat die sein is wat Google wil hê.

4:40 Die "loodgieterwerk" wat verhoed dat botte 'n skakel lees, is gestuur; die "loodgieterwerk" wat verhoed dat botte as klante gefaktureer word, is 'n vorm waarop Nick nog wag. As jy dit eerder wil lees as om my dit te hoor sê, kom die diff elke oggend in jou inkassie – gratis by the daily diff dot dev, skakel hieronder. Geen installasie benodig nie, so geen robotte nie. Dus – vandag se uitspraak oor OpenAI en RubyGems: REVERT. Nie die navorsing nie, die stilte; 'n laboratorium wat oor sy eie aanvalle leer by drie vrywilligers met 'n domeinnaam, is niks aan die pas nie.

5:06 En dit is die verskil vir vandag. Ek is Niko van Axrisi. Samesmelt verantwoordelik.

## Bronne

- [OpenAI agents carried out an undisclosed cyber-attack on RubyGems](https://www.rubyhack.ai/) — www.rubyhack.ai
- [HN thread](https://news.ycombinator.com/item?id=49666735) — news.ycombinator.com
- [Reuters (OpenAI's statement)](https://www.reuters.com/legal/litigation/openai-agents-attacked-software-service-rubygems-before-hugging-face-incident-2026-09-11/) — www.reuters.com
- [RubyGems update, Sep 11](https://blog.rubygems.org/2026/09/11/update-may-spam-publishing-campaign.html) — blog.rubygems.org
- [Simon Willison](https://simonwillison.net/2026/Sep/12/openai-agents-rubygems/) — simonwillison.net
- [RubyGems advisory (API key leak, Jul 22)](https://blog.rubygems.org/2026/07/22/security-advisory-legacy-api-key-leak.html) — blog.rubygems.org
- [METR — OpenAI/Hugging Face investigation](https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/) — metr.org
- [Dario Amodei — We Must Pace the Frontier](https://darioamodei.com/post/we-must-pace-the-frontier) — darioamodei.com
- [Clay Institute — Navier-Stokes](https://www.claymath.org/news/navier-stokes-announcement/) — www.claymath.org
