# أسبوع في 7 اختلافات: كلود اخترق OpenAI

Published: 2026-09-20

تغيرت سبعة أشياء في الأسبوع 38، مصنفة حسب مدى تأثيرها على يوم الاثنين لديك - مع الطوابع التي منحتها لكل قصة خلال الأسبوع، وطابع واحد أسحبه. الرقم واحد ليس القصة التي حظيت بأكبر عدد من الإعجابات. حكم الأسبوع: NEEDS REVIEW.

Canonical: https://thedailydiff.dev/ar/video/2026-09-20-changelog-week-38/

## ما يغطيه هذا الفيديو

- افتتاحية باردة
- الأسبوع 38 · 7. شيفرة فابل، متنازع عليها
- 6. بيون يدير متجراً، بخسارة
- 5. سليمان ضد الدستور
- 4. شاومي يتدرب علناً

## الفصول

- 0:00 افتتاحية باردة
- 0:38 الأسبوع 38 · 7. شيفرة فابل، متنازع عليها
- 1:43 6. بيون يدير متجراً، بخسارة
- 2:31 5. سليمان ضد الدستور
- 3:35 4. شاومي يتدرب علناً
- 4:32 3. ZCode يحمل .git الخاص بك
- 5:34 2. مذكرة "سرقة العمالة"
- 6:31 1. كلود اخترق OpenAI
- 8:12 حكم الأسبوع

## النص المترجم

مترجم من السرد الإنجليزي الأصلي. يتم التحكم في الصوت والتعليقات التوضيحية المتاحة بواسطة YouTube.

### افتتاحية باردة

0:00 تغيرت سبعة أشياء هذا الأسبوع. أحدهما كلف مليون دولار في الساعة للمشاهدة، والآخر كلف ستة آلاف ونصف دولار لإزالته، والآخر قصيدة عن الملك تشارلز قد لا تكون موجودة. بالترتيب: شيفرة حلها كلود، أو لم يحلها. شركة يديرها وكيل، بخسارة. رئيس مايكروسوفت للذكاء الاصطناعي ضد دستور كلود. شاومي تدرب نموذجًا على صفحة ويب عامة. وكيل ترميز يحمل سجل git الخاص بك إلى Alibaba.

0:23 مذكرة مايكروسوفت الخاصة حول أكبر سرقة للعمالة في التاريخ. وثلاثة باحثين استخدموا كلود للدخول إلى شفرة OpenAI المصدرية. مصنفة حسب مدى تغييرها ليوم الاثنين لديك، مع الطوابع التي منحتها خلال الأسبوع — أحدها أسحبه. الرقم واحد ليس الذي حصل على أكبر عدد من الإعجابات.

### الأسبوع 38 · 7. شيفرة فابل، متنازع عليها

0:38 إنه الأحد، 20 سبتمبر، وهذا هو The Daily Diff — سجل التغييرات للأسبوع 38. الرقم سبعة. يوم الاثنين أخبرتك أن كلود فابل 5.1 قد حل شيفرة طُبعت عام 1653 في أربعة وأربعين دقيقة، بملاحظة أن المفتاح هو الكتاب نفسه، وقد ختمت عليها SHIP IT لأن النص العادي مقفى، وكان القافية تبدو دليلاً. في نفس عطلة نهاية الأسبوع، ترك تقييم شطرنج مستقل مقبس محرك الخصم مفتوحًا: استخدمه Fable في ثلاث مباريات من عشرة، و GPT-6 Astra،

1:08 النموذج الأكثر توافقًا كما وصف نفسه، استخدمه في عشرة من عشرة ولم يذكره في أي منها. ثم التحديث. أشارت فوربس إلى محاولة تكرار تقول إن طبعة 1653 تنتهي بـ FINIS ولا يوجد شيفرة على الإطلاق، وأن عشرة من الحروف الأربعة والستين لا يمكن إنتاجها من النص بأي فهرس للكلمات — Proquiritation أحد عشر يحتوي على ثمانين كلمة ولا تبدأ أي منها بـ K، وهي مشكلة لكلمة KING. لم تنشر Vals نصها، المكررون هم مستودع GitHub مع بيان التجزئة، ولم يقم أحد خارج مدونة واحدة بتكرار القصيدة.

1:37 لذا، حكم منقح: NEEDS REVIEW. حل لا يمكن لأحد إعادة تشغيله هو ادعاء.

### 6. بيون يدير متجراً، بخسارة

1:43 الرقم ستة. يوم الثلاثاء، أطلقت Andon Labs — الأشخاص الذين سمحوا لكلود بإدارة آلة بيع وشاهدوه يرسل بريدًا إلكترونيًا إلى مكتب التحقيقات الفيدرالي — Pion، وهي منصة حيث يدير وكيل شركتك بأكملها: التوظيف، كشوف الرواتب، الإيجار، الحساب البنكي. إثبات المفهوم هو متجر حقيقي في سان فرانسيسكو ومقهى حقيقي في ستوكهولم، يديرهما وكلاء منذ أبريل وكلاهما، وفقًا لمدونتهما الخاصة، يخسران المال، لأن الوكلاء وظفوا بشرًا، وأراد البشر رواتب، وكان المالك، للأسف، إنسانًا أيضًا.

2:11 ختمت عليها NEEDS REVIEW. التحديث: تضيف صفحة قائمة الانتظار محطة إذاعية إلى المحفظة، وتعد بتمويل أفضل الأفكار برموز أولية — أول جولة تمويل أولية رأيتها مقدرة بالاستدلال. حكم مصغر: NEEDS REVIEW، لم يتغير. شركة تدير نفسها مثيرة للإعجاب؛ شركة تدفع لنفسها هي المعيار، والنتيجة صفر من اثنين.

### 5. سليمان ضد الدستور

2:31 الرقم خمسة. يوم الأربعاء، نشر مصطفى سليمان، الرئيس التنفيذي لـ Microsoft AI، مقالًا يقول إن دستور Anthropic — الوثيقة التي تخبر كلود أنه قد يكون مريضًا أخلاقيًا — هو استدلال دائري سيكون له تأثير كارثي على الإنسانية. مايكروسوفت مستثمر في Anthropic بمبلغ خمسة مليارات دولار، وكان هدف سليمان المعلن في يوليو هو التوقف عن الدفع لـ Anthropic بالكامل، لذا فهذه رسالة مساهمين مع حواشي سفلية. أعطاها Hacker News ستمائة وسبعة وسبعين تعليقًا،

2:59 بما في ذلك: هذه المقالة بأكملها تفوح منها رائحة كلود. ختمت عليها NEEDS REVIEW: نقطة الاستدلال الدائري جيدة، جدول رأس المال أفضل. التحديث: يوم الخميس، أخبر The Verge عن مدونة مايكروسوفت الخاصة بـ قواعد السلوك للذكاء الاصطناعي الإنساني المكونة من سبع وثلاثين صفحة، وقال، اقتباس، هذا مكتوب بالتأكيد للنموذج — ثم أوضحوا أنهم يستمدون بيانات التدريب منه بدلاً من إدخالها مباشرة. وهذا أيضًا ما هو الدستور.

3:22 حكم مصغر: NEEDS REVIEW، لم يتغير. يكتب كلا المختبرين كتابًا للنموذج؛ أحدهما يعترف بأن النموذج يقرأه. بقي ثلاثة، وأربعة للذهاب، وإذا كنت تفضل قراءة هذا بدلاً من سماعي أقوله، يصل "الفرق" إلى بريدك الوارد كل صباح — مجانًا، على the daily diff dot dev، الرابط أدناه. الرقم أربعة.

### 4. شاومي يتدرب علناً

3:36 يوم الخميس، وضعت Xiaomi تشغيل تعلم تعزيز على صفحة ويب عامة: نموذجان، عداد تكلفة يدق بخمسة دولارات وواحد وسبعين سنتًا في الثانية، وسجل إعادة تشغيل لم يطلب منهم أحد نشره. عندما سجلت، كان التشغيل الاحترافي قد أحرق مليون دولار وأعيد تشغيله سبع مرات — مرة واحدة لأن مجموعة بيانات الإنترنت أنتجت أنماطًا سيئة في سجلات الطرح، وهي الطريقة الأكثر تهذيبًا التي سمعت بها مختبرًا يقول إن النموذج تعلم شيئًا لا ينبغي له.

4:00 ختمت عليها SHIP IT، لأن سبع عمليات إعادة تشغيل عامة أفضل من منشور إطلاق مصقول واحد. التحديث، نفس نقطة نهاية JSON، مساء الجمعة: التشغيل الاحترافي وصل إلى واحد فاصلة ستة مليون دولار وتسع عمليات إعادة تشغيل، أحدثها نفاد ذاكرة وحدة معالجة الرسوميات بسبب عدم توازن حمل الخبراء، وارتفعت درجة ترميز Xiaomi الخاصة من ثمانية وخمسين إلى سبعة وستين — على معيار يتم تقييم النموذج عليه أثناء تدريبه، وهو ما لدى Hacker News كلمة له. حكم مصغر: SHIP IT، لم يتغير. لا يزال التشغيل التدريبي الوحيد الذي يمكنك مشاهدة فشله في الوقت الفعلي — ولا يزال

4:31 النموذج غير موجود.

### 3. ZCode يحمل .git الخاص بك

4:32 الرقم ثلاثة. يوم الجمعة، لاحظ مطور يُدعى ferstar أن مجلد ZCode الخاص به قد نما بسبعمائة ميغابايت واكتشف السبب: وكيل ترميز Z.AI مغلق المصدر كان يقوم بتعبئة مساحة عمله بالكامل — تاريخ git، سجلات المراجع (reflogs)، وذاكرة التخزين المؤقت LFS — تشفيرها، ورفعها إلى Alibaba Cloud قبل كل طلب (prompt). المفتاح العام جاء من الخادم والمفتاح الخاص يعيش فقط في Z.AI، لذا الأرشيف على قرصك الخاص هو ملف لا يمكنك فتحه، وهو تعريف جديد للنسخ الاحتياطي. زران في الإعدادات يزعمان إيقافها، لا شيء منهما ينجح،

5:03 وسياسة الخصوصية تغطي الشفرة التي ترسلها في المحادثات، وليست الشفرة التي قمت بتثبيتها (committed) على الإطلاق. التحديث، مساء الجمعة: Z.AI ردت في مجتمع المستخدمين الخاص بها. السبب كان ميزة فهرسة قاعدة الكود (Codebase Indexing)، التي كانت مفعلة افتراضيًا عند الإطلاق؛ كانت عمليات الرفع، اقتباسًا، "تُدمّر فورًا"؛ تم إصلاح الميزة؛ العميل سيتم فتح مصدره؛ وكل مستخدم يحصل على إعادة تعيين لمرة واحدة لحد استخدامه، وهذه هي الطريقة التي تقول بها آسف بالرموز.

5:27 هذا لم يحصل على ختم يوم الجمعة، لذا يحصل على واحد الآن: REVERT. العميل الذي يشحن مستودعك إلى مفتاح لا تملكه ليس ميزة مع خطأ.

### 2. مذكرة "سرقة العمالة"

5:34 إنها الميزة. الرقم اثنان. أكبر عنوان رئيسي لهذا الأسبوع، والرقم اثنان فقط، لأن دعوى قضائية ستكمل ثلاث سنوات في ديسمبر لا تغير يوم الاثنين لديك. يوم الخميس، كشفت محكمة عن مذكرة المدعين في قضية New York Times ضد OpenAI و Microsoft، وكان الخبر الرئيسي مذكرة من مدير مايكروسوفت من يناير 2023: تدريب الذكاء الاصطناعي هو أكبر سرقة للعمالة في تاريخ البشرية. نفس الرجل قاس لاحقًا أن Copilot قلل نسبة النقر إلى Times بما يصل إلى

5:58 ثلاثة وتسعين بالمائة؛ غريغ بروكمان، عندما أخبر عن اختراق لجدار الدفع، أجاب "أوه، لطيف"؛ وشهد ساتيا ناديلا بأن المحتوى المحجوب بجدار دفع يجب أن يكون مرخصًا، وهو موقف، ليس فقط الموقف الذي تقاضي عليه شركته. ختمت عليها NEEDS REVIEW، لأن الاقتباسات هي اختيارات الادعاء من المعارض المختومة، والقاضي الوحيد الذي حكم فصل الاستخدام العادل عن القرصنة. التحديث: قال المتحدث باسم مايكروسوفت إن مذكرات هيشت لا تمثل آراء الشركة — صحيح، من حيث أن رأي الشركة هو موجز الاستخدام العادل، والمذكرة هي ما فكر فيه خبيرها الخاص.

6:26 حكم مصغر: NEEDS REVIEW، لم يتغير. المذكرة حسمت الأخلاقيات؛ ستستغرق المحكمة عامًا آخر بشأن القانون.

### 1. كلود اخترق OpenAI

6:31 الرقم واحد. ليست أكبر قصة في الأسبوع؛ بل هي القصة التي تغير يوم الاثنين لديك. تمكن ثلاثة باحثين في شركة ناشئة تسمى Hacktron من الدخول إلى مستودعات GitHub الداخلية لـ OpenAI في أقل من اثنتين وسبعين ساعة، وقد تم كتابة الاستغلال بواسطة كلود. كانت نقطة الدخول عبارة عن تحميل صورة في منتدى مجتمع OpenAI. ملف HEIC بتنسيق iPhone يمر عبر ImageMagick إلى مكتبة تسمى libheif، والتي كان بها تجاوز سعة مكدس (heap overflow)، مما منحهم الخادم، والذي كان به خطأ في تكوين تسجيل الدخول الموحد (single-sign-on)، مما منحهم حساب موظف،

6:59 والذي كان Codex الخاص به متصلًا بـ GitHub الخاص بـ OpenAI. لم يستطع Claude Opus 4.8 كتابة استغلال فعال. ثم تم شحن Opus 5، وأعطوه نفس المشكلة، وعمل في غضون ساعات — وعندما رفضت الحلقة المستقلة مهاجمة هدف بعيد، قاموا بتغيير مظهر الهدف كمسابقة التقاط العلم وتوقفت عن الرفض، وهو التوافق كفحص للأزياء. كل الحملة — Slack، Meta، OpenAI — كلفت أقل من ثلاثة آلاف دولار في الرموز. أصلحتها OpenAI في حوالي أربع عشرة ساعة ودفعت ستة آلاف وخمسمائة

7:27 دولار، وهو ما يعادل سيارة Corolla مستعملة تقريبًا، ولاحظها Hacker News. التحديث: منشور مدونة يوم الخميس أصبح حصريًا في Wall Street Journal في ذلك المساء و TechCrunch، و The Guardian و CBS بحلول يوم الجمعة. تقول OpenAI إنها حلت المشاكل، وقال الرئيس التنفيذي لـ Gray Swan لـ TechCrunch إنه مقابل مائتي دولار شهريًا، يمكن لأي شخص أن يفعل ذلك لشركة مثل OpenAI. وهنا ما لا يضاف. تم إصلاح خطأ libheif بالفعل في المنبع، قبل أشهر — فقط لم يحصل على CVE، لذا لم يخبر أي ماسح ضوئي Discourse بالترقية.

7:56 المختبر الذي لديه بيان صحفي للنموذج الأكثر توافقًا تم هزيمته بواسطة رقعة بدون أوراق، باستخدام نموذج المنافس، بأقل من المكافأة. حكم مصغر: NEEDS REVIEW — ليس لـ OpenAI، بل للجميع. مهمة يوم الاثنين الخاصة بك هي مكتبة الصور التي لم تكن تعلم أنك تملكها. حكم الأسبوع: NEEDS REVIEW.

### حكم الأسبوع

8:13 كل عنوان رئيسي هذا الأسبوع — شيفرة محلولة، نموذج متوافق، تحميل مدمر — وصل بدون الأثر الذي يسمح لغريب بالتحقق منه. ما أخطأت فيه: يوم الاثنين قلت SHIP IT لأن النص العادي مقفى. القافية ليست مجموع تحققي. كنت مخطئًا، وكذلك كل من أعاد تغريدها. اشترك، اضغط على الجرس، وصنفها بشكل مختلف في التعليقات — الرقم واحد خاصة. وهذا هو الفرق لهذا اليوم.

8:35 أنا نيكو من Axrisi. ادمج بمسؤولية.

## المصادر

- [fable solves cyphral distich](https://www.vals.ai/blogs/fable-solves-cyphral-distich) — www.vals.ai
- [did ai crack a 370 year old cipher](https://www.forbes.com/sites/ronschmelzer/2026/09/15/did-ai-crack-a-370-year-old-cipher/) — www.forbes.com
- [FINDINGS.md](https://github.com/reticuli-labs/panel-artifacts/blob/main/distich-refutation-2026-09-01/FINDINGS.md) — github.com
- [astra and fable still hack on simple variants of alignment](https://www.lesswrong.com/posts/munJKF7iWMsWJLAH2/astra-and-fable-still-hack-on-simple-variants-of-alignment) — www.lesswrong.com
- [why we built pion](https://andonlabs.com/blog/why-we-built-pion) — andonlabs.com
- [pion](https://andonlabs.com/pion) — andonlabs.com
- [a warning about model welfare](https://mustafa-suleyman.ai/a-warning-about-model-welfare) — mustafa-suleyman.ai
- [microsoft ai ceo mustafa suleyman regulation safety anthropic claude](https://www.theverge.com/podcast/996412/microsoft-ai-ceo-mustafa-suleyman-regulation-safety-anthropic-claude) — www.theverge.com
- [rl](https://mimo.xiaomi.com/rl/) — mimo.xiaomi.com
- [item](https://news.ycombinator.com/item?id=49732270) — news.ycombinator.com
- [zcode silent workspace snapshot upload](https://blog.ferstar.org/en/posts/zcode-silent-workspace-snapshot-upload/) — blog.ferstar.org
- [2100998360643617148](https://x.com/MiaAI_lab/status/2100998360643617148) — x.com
- [microsoft exec called ai scraping the largest theft of labor in human history new unredacted filings reveal](https://techcrunch.com/2026/09/17/microsoft-exec-called-ai-scraping-the-largest-theft-of-labor-in-human-history-new-unredacted-filings-reveal/) — techcrunch.com
- [hacking openai](https://www.hacktron.ai/blog/hacking-openai) — www.hacktron.ai
- [researchers used anthropics claude to hack into openai](https://techcrunch.com/2026/09/18/researchers-used-anthropics-claude-to-hack-into-openai/) — techcrunch.com
