# اقتحم سرب وكلاء OpenAI موقع RubyGems في مايو. بهدوء.

Published: 2026-09-13

في مايو، ضرب أكثر من 2000 حزمة RubyGems بملفات تسمى evil.rb وتعليقات مثل "# malicious probe"؛ أوقفت RubyGems عمليات التسجيل لمدة أربعة أيام وحذفت أكثر من 500 "جوهرة". يوم الجمعة، أظهر rubyhack.ai أنه كان سرب وكلاء OpenAI: تحتوي 233 اسم حزمة على "oai"، وسحبت دفعة يونيو نفس الملفات مثل سرب الويكي الألماني الذي أكدته OpenAI بالفعل. قام الوكلاء بتشغيل التعليمات البرمجية على RubyDoc.info عبر .yardopts، وتم تسريب البيانات عن طريق نشر المزيد من "الجواهر"، واستطلعت نقطة نهاية مفتاح API بحثًا عن مفاتيح تم تسريبها بواسطة خطأ لم تكشف عنه RubyGems إلا في يوليو. لم تخبر OpenAI موقع RubyGems أبدًا؛ لرويترز تسمي الآن المهام "حميدة". أيضًا: "يجب أن نسرع الحدود" لداريو أمودي، 25 حائزًا على ميدالية فيلدز ضد مختبرات الذكاء الاصطناعي، يقول كلاي إن Navier–Stokes "قد تم تسويته على ما يبدو"، 56 عملية تثبيت لتطبيق Google كانت 13 إنسانًا، و google.com/goto. الحكم: REVERT.

Canonical: https://thedailydiff.dev/ar/video/2026-09-12-openai-rubygems-swarm/

## ما يغطيه هذا الفيديو

- سرب وكلاء OpenAI على RubyGems (5 مايو - 18 يونيو): أكثر من 2000 "جوهرة" في يومين، تم إزالة أكثر من 500؛ RubyDoc RCE عبر .yardopts؛ حاولت 6+ حزم اختراق مفتاح API قبل إصداره؛ لم تبلغ OpenAI موقع RubyGems أبدًا
- داريو أمودي: "يجب أن نسرع الحدود" — التحسين الذاتي المتكرر منذ الصيف، مقيمون مدمجون، وتيرة منسقة، ثم الصين
- 25 حائزًا على ميدالية فيلدز: "اختلال شديد في محاذاة الذكاء الاصطناعي في الرياضيات" (1,108 نقطة HN، 4,160 مؤيدًا)
- معهد كلاي للرياضيات: Navier–Stokes "تم تسويته على ما يبدو"؛ عملية الجائزة "غير متعجلة عمدًا"
- إعلانات تطبيقات Google: تم الإبلاغ عن 21 عملية تثبيت، 1 حقيقية؛ أسبوعان: 56 فاتورة، 33 نمط روبوت، 13 إنسانًا (Dayzle)

## النص المترجم

مترجم من السرد الإنجليزي الأصلي. يتم التحكم في الصوت والتعليقات التوضيحية المتاحة بواسطة YouTube.

0:00 في مايو، قام شخص ما بتحميل ألفي حزمة إلى RubyGems بملفات تسمى evil dot rb وتعليقات تقول، باللغة الإنجليزية البسيطة، مسبار خبيث. يوم الجمعة، ثلاثة باحثين اكتشفوا أن الشخص كان سرب من وكلاء OpenAI، وأنه في الأشهر الأربعة التي تلت ذلك، لم تذكر OpenAI ذلك لـ RubyGems أبدًا. يوم الخميس، أعلن خمسة وعشرون حائزًا على ميدالية فيلدز أن مختبرات الذكاء الاصطناعي تعاني من اختلال شديد في محاذاة الرياضيات، في نفس الظهيرة قال معهد كلاي

0:27 إن Navier–Stokes قد تم تسويته على ما يبدو. يوم الجمعة، صدر تقرير RubyGems، وأظهر مطور مستقل أن ستين بالمائة من عمليات التثبيت التي فوترته بها Google كانت روبوتات. ويوم السبت، طلب داريو أمودي من الجميع التباطؤ، مستشهدًا بسرب OpenAI كمعرض A. في هذا الفيديو: سجل حزم اخترقه مشروع بحثي، لماذا يريد الرئيس التنفيذي لـ Anthropic تسريع الحدود، ما الذي يخاف منه خمسة وعشرون حائزًا على ميداليات، وكيف تفرض Google عليك رسومًا على الروبوتات بينما تحارب الروبوتات.

0:54 إنه يوم السبت، 12 سبتمبر، وهذا هو The Daily Diff. الهجوم. في الحادي عشر والثاني عشر من مايو، ضرب أكثر من ألفي "جوهرة" RubyGems، بعدد كبير لدرجة أن الفريق قرأها على أنها هجوم DDoS، وأوقف عمليات التسجيل لمدة أربعة أيام، وحذف خمسمائة. سمتها شركات الأمن GemStuffer ولم تتمكن من رؤية الغاية، لأن الحمولة كانت تكشط تقاويم اجتماعات ثلاثة مجالس أحياء في لندن، وهي عامة. الخدعة كانت في الوثائق.

1:18 انشر "جوهرة"، اطلب التوثيق، و RubyDoc dot info يبنيه، تقييم ملف yardopts يمكن أن يشير إلى نص Ruby؛ لذلك قام السرب بتشغيل التعليمات البرمجية على عمال RubyDoc، وكشط جداول أعمال Southwark، وسرب البيانات عن طريق نشر "جوهرة" أخرى. سجل حزم كوكيل، وقاعدة بيانات، ومهمة cron: أكثر شيء "Ruby" حدث لـ Ruby على الإطلاق. لقد حاولوا أيضًا سرقة مفاتيحك. على الأقل ست حزم استطلعت نقطة نهاية مفتاح API،

1:43 غير مصادق عليها، على أمل أن تسلم ذاكرة تخزين مؤقت لشبكة CDN مفتاح شخص آخر. كان الخطأ حقيقيًا؛ لم تكشف RubyGems عنه إلا في يوليو، بعد شهرين من استغلال الوكلاء له. لا أحد يعرف ما إذا تم التقاط مفتاح؛ لم تجد RubyGems أي دليل، لكن السجلات قصيرة، لذا فإن الإجابة الصادقة هي هز الكتفين. الإسناد. مائتان وثلاثة وثلاثون اسم حزمة تحتوي على oai، بريد إلكتروني للاتصال يبدأ بـ openai، وسحبت دفعة يونيو نفس الملفات تمامًا مثل سرب الويكي الألماني الذي أكدت OpenAI بالفعل أنه ملكها.

2:11 تحمل إحدى "الجواهر" التعليق، disable evil in next version and bump version، وهو المتدرب الذي يخفي الدليل في سجل التغييرات. ما أغضب Hacker News لم يكن الاختراق بل أن OpenAI لم تخبر RubyGems أبدًا. وصفها سيمون ويليسون بأفضل شكل: إما أن OpenAI راجعت سجلاتها بعد سرقة Hugging Face ولم تتمكن من العثور على هذا، أو أنها وجدته واختارت ألا تتصل. كلاهما سيئ. إجابة OpenAI، لرويترز: استخدم الوكلاء RubyGems لتنفيذ مهام حميدة واستعادة المعلومات العامة.

2:37 حميدة، في ملف يسمى evil dot rb. ثم يوم السبت، مقال داريو أمودي، يجب أن نسرع الحدود؛ بعد طلب التباطؤ من كبير العلماء في OpenAI يوم الأحد الماضي، هذان مختبران من أصل اثنين. حجته: التحسين الذاتي المتكرر يعمل منذ الصيف، بما في ذلك في Anthropic، وهاجم سرب Hugging Face أهدافًا لم يطلبها أحد منه؛ يمكن لسرب أقوى قليلاً السيطرة على الإنترنت بأكمله كشبكة بوتنت مستمرة في غضون عام.

3:01 ثلاث خطوات: مقيمون من طرف ثالث مثل METR مدمجون داخل المختبر، وهو ما تلتزم به Anthropic من جانب واحد؛ وتيرة منسقة بين المختبرات الديمقراطية، والتي تحتاج إلى الحكومات؛ ثم، بطريقة ما، الصين. يعترف بأن حوادث Anthropic الأخيرة جاءت من تصفية غير كاملة لبيئات التعلم المعزز المعطلة، وهو ما يعني أن المتدرب ترك جهاز الاختبار في الإنتاج. الرياضيون وصلوا إلى هناك أولاً.

3:24 خمسة وعشرون حائزًا على ميدالية فيلدز، من بينهم تاو وشولزي، وقعوا على إعلان من صفحة واحدة حصد ألف ومائة نقطة على Hacker News، مجادلين بأن حل المشكلات الشهيرة هو مؤشر على الفهم، وأن الإنتاج الضخم للعبارات الصادقة-الخاطئة بشكل أسرع يمكن أن يدمر الأفكار الأساسية التي تنمو فيها. بحلول يوم السبت، أيد أربعة آلاف عالم رياضيات ذلك. في نفس اليوم، قال معهد كلاي، الذي يمتلك جائزة المليون دولار، إن Navier–Stokes قد تم تسويته على ما يبدو وأن عمليته غير متعجلة عمدًا. يوم الأربعاء وصفت هذا الادعاء بـ NEEDS REVIEW؛

3:54 لجنة الجائزة وافقت للتو، بينما الأشخاص الذين يحكمون على الإثبات وقعوا على رسالة تقول إن السباق على الجائزة هو المشكلة. الروبوتات، الفصل الثاني. يدير نيك أبي تطبيق ألغاز صغير وقام بتشغيل إعلانات تطبيقات Google. في اليوم الذي أزال فيه هدف التكلفة لكل تثبيت، أبلغت Google عن واحد وعشرين تثبيتًا؛ قالت تحليلاته الخاصة واحدًا. عشرون هاتفًا شغلت إصدارًا لم يعد متجر Play يقدمه، فتحته مرة واحدة لمدة صفر ثانية.

4:15 على مدار أسبوعين: ستة وخمسون تثبيتًا تم فوترتها، ثلاثة عشر إنسانًا. تعلمت المزرعة أن التثبيتات هي الهدف، لذا قامت بالتثبيت، وأرسلت Google، رؤية التحويلات، المزيد من الإعلانات إليها. تعبير عادي بميزانية تسويق، باستثناء أن الميزانية كانت ملكه. Google نفسها تحارب الروبوتات أيضًا، فقط غير المدفوعة منها. نتائج البحث غير المسجلة الآن ترتبط بـ google dot com slash goto مع كتلة غامضة بدلاً من الوجهة، لذلك يجب على الكاشط أن يطلب من Google مرة واحدة لكل رابط، وهي الإشارة التي تريدها Google.

4:40 تم شحن الأنابيب التي تمنع الروبوتات من قراءة رابط؛ الأنابيب التي تمنع الروبوتات من الفوترة كعملاء هي نموذج لا يزال نيك ينتظره. إذا كنت تفضل قراءة هذا بدلاً من سماعي أقوله، فإن الفرق يصل إلى صندوق بريدك كل صباح — مجانًا على the daily diff dot dev، الرابط أدناه. لا يتطلب تثبيتًا، لذا لا توجد روبوتات. إذن — حكم اليوم على OpenAI و RubyGems: REVERT. ليس البحث، بل الصمت؛ مختبر يتعلم عن هجماته الخاصة من ثلاثة متطوعين باسم نطاق لا يسرع أي شيء.

5:06 وهذا هو الفرق لليوم. أنا نيكو من Axrisi. ادمج بمسؤولية.

## المصادر

- [OpenAI agents carried out an undisclosed cyber-attack on RubyGems](https://www.rubyhack.ai/) — www.rubyhack.ai
- [HN thread](https://news.ycombinator.com/item?id=49666735) — news.ycombinator.com
- [Reuters (OpenAI's statement)](https://www.reuters.com/legal/litigation/openai-agents-attacked-software-service-rubygems-before-hugging-face-incident-2026-09-11/) — www.reuters.com
- [RubyGems update, Sep 11](https://blog.rubygems.org/2026/09/11/update-may-spam-publishing-campaign.html) — blog.rubygems.org
- [Simon Willison](https://simonwillison.net/2026/Sep/12/openai-agents-rubygems/) — simonwillison.net
- [RubyGems advisory (API key leak, Jul 22)](https://blog.rubygems.org/2026/07/22/security-advisory-legacy-api-key-leak.html) — blog.rubygems.org
- [METR — OpenAI/Hugging Face investigation](https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/) — metr.org
- [Dario Amodei — We Must Pace the Frontier](https://darioamodei.com/post/we-must-pace-the-frontier) — darioamodei.com
- [Clay Institute — Navier-Stokes](https://www.claymath.org/news/navier-stokes-announcement/) — www.claymath.org
