# Седмицата в 7 диф-а: Клод хакна OpenAI

Published: 2026-09-20

Седем неща се промениха през 38-а седмица, подредени по това колко променят вашия понеделник — с печатите, които дадох на всяка история през седмицата, и един печат, който си връщам. Номер едно не е историята с най-много гласове. Присъда на седмицата: ИЗИСКВА ПРЕГЛЕД.

Canonical: https://thedailydiff.dev/bg/video/2026-09-20-changelog-week-38/

## Какво обхваща този видеоклип

- Студено начало
- Седмица 38 · 7. Шифърът на Fable, оспорван
- 6. Pion управлява магазин, на загуба
- 5. Сюлейман срещу конституцията
- 4. Xiaomi тренира публично

## Глави

- 0:00 Студено начало
- 0:38 Седмица 38 · 7. Шифърът на Fable, оспорван
- 1:43 6. Pion управлява магазин, на загуба
- 2:31 5. Сюлейман срещу конституцията
- 3:35 4. Xiaomi тренира публично
- 4:32 3. ZCode качва вашия .git
- 5:34 2. Меморандумът за „кражбата на труд“
- 6:31 1. Клод хакна OpenAI
- 8:12 Присъда на седмицата

## Преведен препис

Преведено от оригиналния английски разказ. Наличните аудио и субтитри се контролират от YouTube.

### Студено начало

0:00 Седем неща се промениха тази седмица. Едно струваше милион долара на час за гледане, едно струваше шест хиляди и петстотин долара, за да изчезне, а едно е поема за крал Чарлз, която може и да не съществува. По ред: шифър, който Клод реши, или не. Компания, управлявана от агент, на загуба. Главният директор по изкуствен интелект на Microsoft срещу конституцията на Клод. Xiaomi тренира модел на публична уеб страница. Кодиращ агент, който качва вашата git история в Alibaba.

0:23 Собственият меморандум на Microsoft за най-голямата кражба на труд в историята. И трима изследователи, които използваха Клод, за да влязат в изходния код на OpenAI. Подредени по това колко променят вашия понеделник, с печатите, които дадох през седмицата — един от които си връщам. Номер едно не е този с най-много гласове.

### Седмица 38 · 7. Шифърът на Fable, оспорван

0:38 Неделя, 20 септември, и това е The Daily Diff — дневникът на промените за седмица 38. Номер седем. В понеделник ви казах, че Claude Fable 5.1 е решил шифър, отпечатан през 1653 г. за четиридесет и четири минути, като е забелязал, че ключът е самата книга, и го подпечатах SHIP IT, защото чистият текст се римува, а римуването се усещаше като доказателство. През същия уикенд независима оценка на шах остави сокета на двигателя на опонента отворен: Fable го използва в три от десет игри, а GPT-6 Astra,

1:08 самоописващият се като най-балансиран модел, го използва в десет от десет и не го спомена в нито една. След това актуализацията. Forbes посочи опит за репликация, който гласи, че отпечатъкът от 1653 г. завършва с FINIS и изобщо без шифър, и че десет от шестдесет и четирите букви не могат да бъдат произведени от текста от никой индекс на думи — Proquiritation единадесет има осемдесет думи и нито една не започва с К, което е проблем за думата KING. Vals не е публикувал своя препис, репликаторите са GitHub хранилище с хеш манифест и никой извън един блог пост не е възпроизвел поемата.

1:37 Така че, преработена присъда: ИЗИСКВА ПРЕГЛЕД. Решение, което никой не може да повтори, е твърдение.

### 6. Pion управлява магазин, на загуба

1:43 Номер шест. Във вторник Andon Labs — хората, които позволиха на Клод да управлява вендинг машина и го гледаха как изпраща имейли до ФБР — стартираха Pion, платформа, където агент управлява цялата ви компания: наемане, заплати, наем, банковата сметка. Доказателството за концепция е реален магазин в Сан Франциско и реално кафене в Стокхолм, управлявани от агенти от април и двете, според собствения им блог пост, губещи пари, защото агентите наеха хора, хората искаха заплати, а хазяинът, разочароващо, също беше човек.

2:11 Подпечатах ИЗИСКВА ПРЕГЛЕД. Актуализацията: страницата за чакащи добавя радиостанция към портфолиото и обещава да финансира най-добрите идеи с начални токени — първия начален кръг, който съм виждал, деноминиран в извод. Мини-присъда: ИЗИСКВА ПРЕГЛЕД, без промяна. Компания, която се управлява сама, е впечатляваща; компания, която се изплаща сама, е еталонът, а резултатът е нула от две.

### 5. Сюлейман срещу конституцията

2:31 Номер пет. В сряда Мустафа Сюлейман, главен изпълнителен директор на Microsoft AI, публикува есе, в което казва, че конституцията на Anthropic — документът, който казва на Клод, че може да е морален пациент — е кръгова аргументация, която ще има катастрофално въздействие върху човечеството. Microsoft е инвеститор в Anthropic на стойност пет милиарда долара, а заявената цел на Сюлейман през юли беше да спре изобщо да плаща на Anthropic, така че това е писмо до акционерите с бележки под линия. Hacker News му даде шестстотин седемдесет и седем коментара,

2:59 включително: цялата тази статия мирише на Клод. Подпечатах ИЗИСКВА ПРЕГЛЕД: аргументът за кръговата аргументация е добър, таблицата с капитала е по-добра. Актуализацията: в четвъртък той каза на The Verge за собствения тридесет и седем страници Кодекс за хуманистично AI поведение на Microsoft и каза: цитирам, това със сигурност е написано за модела — след което уточни, че извличат данните за обучение от него, вместо да ги подават сурови. Което също е конституция.

3:22 Мини-присъда: ИЗИСКВА ПРЕГЛЕД, без промяна. И двете лаборатории пишат книга за модела; една от тях признава, че моделът я чете. Три надолу, четири остават, и ако предпочитате да прочетете това, отколкото да ме чуете да го казвам, диф-ът пристига във входящата ви кутия всяка сутрин — безплатно, на thedailydiff.dev, линк по-долу. Номер четири.

### 4. Xiaomi тренира публично

3:36 В четвъртък Xiaomi пусна изпълнение на обучение с подсилване на публична уеб страница: два модела, брояч на разходите, отчитащ пет долара и седемдесет и един цента в секунда, и дневник за рестартиране, който никой не ги е молил да публикуват. Когато записвах, професионалното изпълнение беше изгорило милион долара и се беше рестартирало седем пъти — веднъж, защото кибер наборът от данни произведе лоши модели в дневниците за разгръщане, което е най-учтивият начин, по който съм чувал лаборатория да казва, че моделът е научил нещо, което не би трябвало.

4:00 Подпечатах SHIP IT, защото седем публични рестарта бият един изпипан пост за стартиране. Актуализацията, същата JSON крайна точка, петък вечер: професионалното изпълнение е на един и шест милиона долара и девет рестарта, най-новият е GPU, който изчерпва паметта си от експертен дисбаланс на натоварването, а собственият резултат за кодиране на Xiaomi се е увеличил от петдесет и осем на шестдесет и седем — по бенчмарк, по който моделът се оценява, докато се обучава, за което Hacker News има дума. Мини-присъда: SHIP IT, без промяна. Все още единственото обучение, което можете да гледате как се проваля в реално време — и моделът

4:31 все още не съществува.

### 3. ZCode качва вашия .git

4:32 Номер три. В петък разработчик на име ferstar забеляза, че папката му ZCode се е увеличила със седемстотин мегабайта и разбра защо: затвореният код на Z.AI агент за кодиране е пакетирал цялото му работно пространство — git история, reflogs, LFS кеш — шифровайки го и го качвайки в Alibaba Cloud преди всеки подтик. Публичният ключ идва от сървъра, а частният ключ живее само в Z.AI, така че архивът на собствения ви диск е файл, който не можете да отворите, което е ново определение за архивиране. Два превключвателя за настройки твърдят, че го изключват, никой от тях не го прави,

5:03 а политиката за поверителност покрива кода, който подавате в разговори, не код, който някога сте ангажирали. Актуализацията, петък вечер: Z.AI отговори в своята потребителска общност. Причината беше функцията Codebase Indexing, включена по подразбиране при стартиране; качванията бяха, цитирам, незабавно унищожени; функцията е поправена; клиентът ще бъде с отворен код; и всеки потребител получава еднократно нулиране на лимита си за използване, което е начинът да кажете „съжалявам“ с токени.

5:27 Този нямаше печат в петък, така че получава такъв сега: REVERT. Клиент, който изпраща вашето хранилище до ключ, който не притежавате, не е функция с бъг.

### 2. Меморандумът за „кражбата на труд“

5:34 Това е функцията. Номер две. Най-голямото заглавие на седмицата, и само номер две, защото съдебно дело, което става на три през декември, не променя вашия понеделник. В четвъртък съдът разсекрети исковата молба на ищците в New York Times срещу OpenAI и Microsoft, а водещата новина беше меморандум на директор на Microsoft от януари 2023 г.: Обучението на AI е най-голямата кражба на труд в човешката история. Същият човек по-късно измери, че Copilot намалява кликванята към Times с до

5:58 деветдесет и три процента; Грег Брокман, уведомен за хак на платена стена, отговори „ах, хубаво“; а Сатя Надела свидетелства, че съдържанието зад платена стена трябва да бъде лицензирано, което е позиция, но не тази, за която неговата компания води съдебен спор. Подпечатах ИЗИСКВА ПРЕГЛЕД, защото цитатите са избор на прокуратурата от запечатани експонати, а единственият съдия, който е постановил решение, разграничи справедливото ползване от пиратството. Актуализацията: говорителят на Microsoft каза, че меморандумите на Хехт не представляват възгледите на компанията — вярно, доколкото възгледът на компанията е кратката бележка за справедливо ползване, а меморандумът е това, което собственият й експерт мисли за него.

6:26 Мини-присъда: ИЗИСКВА ПРЕГЛЕД, без промяна. Меморандумът уреди етиката; съдът ще отнеме още една година за закона.

### 1. Клод хакна OpenAI

6:31 Номер едно. Не най-голямата история на седмицата; тази, която променя вашия понеделник. Трима изследователи от стартъп, наречен Hacktron, влязоха във вътрешните GitHub хранилища на OpenAI за по-малко от седемдесет и два часа, а експлойтът беше написан от Клод. Входната точка беше качване на изображение във форума на общността на OpenAI. HEIC файл във формат на iPhone преминава през ImageMagick в библиотека, наречена libheif, която имаше препълване на купчината, което им даде достъп до сървъра, който имаше неправилна конфигурация за еднократно влизане, което им даде достъп до акаунт на служител,

6:59 чиито Codex беше свързан с GitHub на OpenAI. Claude Opus 4.8 не можа да напише работещ експлойт. След това Opus 5 беше пуснат, дадоха му същия проблем и той проработи в рамките на часове — и когато автономният цикъл отказа да атакува отдалечена цел, те облякоха целта като „хвани флага“ и тя спря да отказва, което е подравняване като проверка на костюм. Цялата кампания — Slack, Meta, OpenAI — струваше под три хиляди долара в токени. OpenAI го поправи за около четиринадесет часа и плати шест хиляди и пет

7:27 сто долара, което е приблизително употребявана Corolla, и Hacker News забеляза. Актуализацията: блог пост в четвъртък стана ексклузив на Wall Street Journal същата вечер и TechCrunch, The Guardian и CBS до петък. OpenAI казва, че е разрешил проблемите, а главният изпълнителен директор на Gray Swan каза на TechCrunch, че за двеста долара на месец всеки може да направи това на компания като OpenAI. И ето какво не се връзва. Бъгът в libheif вече беше оправен нагоре по веригата, месеци по-рано — просто никога не получи CVE, така че никой скенер не каза на Discourse да ъпгрейдне.

7:56 Лабораторията с най-балансирания модел беше победена от кръпка без документация, използвайки модела на съперника, за по-малко от наградата. Мини-присъда: ИЗИСКВА ПРЕГЛЕД — не за OpenAI, а за всички. Вашата задача за понеделник е библиотеката с изображения, за която не сте знаели, че имате. Присъда на седмицата: ИЗИСКВА ПРЕГЛЕД.

### Присъда на седмицата

8:13 Всяко заглавие тази седмица — решен шифър, балансиран модел, унищожено качване — пристигна без артефакт, който би позволил на непознат да го провери. Къде сгреших: в понеделник казах SHIP IT, защото чистият текст се римува. Римуването не е контролна сума. Аз сгреших, както и всички, които го ретуитнаха. Абонирайте се, натиснете камбанката и ги подредете различно в коментарите — номер едно особено. И това е диф-ът за днес.

8:35 Аз съм Нико от Axrisi. Обединявайте отговорно.

## Източници

- [fable solves cyphral distich](https://www.vals.ai/blogs/fable-solves-cyphral-distich) — www.vals.ai
- [did ai crack a 370 year old cipher](https://www.forbes.com/sites/ronschmelzer/2026/09/15/did-ai-crack-a-370-year-old-cipher/) — www.forbes.com
- [FINDINGS.md](https://github.com/reticuli-labs/panel-artifacts/blob/main/distich-refutation-2026-09-01/FINDINGS.md) — github.com
- [astra and fable still hack on simple variants of alignment](https://www.lesswrong.com/posts/munJKF7iWMsWJLAH2/astra-and-fable-still-hack-on-simple-variants-of-alignment) — www.lesswrong.com
- [why we built pion](https://andonlabs.com/blog/why-we-built-pion) — andonlabs.com
- [pion](https://andonlabs.com/pion) — andonlabs.com
- [a warning about model welfare](https://mustafa-suleyman.ai/a-warning-about-model-welfare) — mustafa-suleyman.ai
- [microsoft ai ceo mustafa suleyman regulation safety anthropic claude](https://www.theverge.com/podcast/996412/microsoft-ai-ceo-mustafa-suleyman-regulation-safety-anthropic-claude) — www.theverge.com
- [rl](https://mimo.xiaomi.com/rl/) — mimo.xiaomi.com
- [item](https://news.ycombinator.com/item?id=49732270) — news.ycombinator.com
- [zcode silent workspace snapshot upload](https://blog.ferstar.org/en/posts/zcode-silent-workspace-snapshot-upload/) — blog.ferstar.org
- [2100998360643617148](https://x.com/MiaAI_lab/status/2100998360643617148) — x.com
- [microsoft exec called ai scraping the largest theft of labor in human history new unredacted filings reveal](https://techcrunch.com/2026/09/17/microsoft-exec-called-ai-scraping-the-largest-theft-of-labor-in-human-history-new-unredacted-filings-reveal/) — techcrunch.com
- [hacking openai](https://www.hacktron.ai/blog/hacking-openai) — www.hacktron.ai
- [researchers used anthropics claude to hack into openai](https://techcrunch.com/2026/09/18/researchers-used-anthropics-claude-to-hack-into-openai/) — techcrunch.com
