# Roj agentů OpenAI hacknul RubyGems v květnu. Tiše.

Published: 2026-09-13

V květnu zasáhlo RubyGems více než 2 000 balíčků se soubory nazvanými evil.rb a komentáři jako „# malicious probe“; RubyGems pozastavilo registrace na čtyři dny a smazalo více než 500 gemů. V pátek rubyhack.ai ukázal, že to byl roj agentů OpenAI: 233 názvů balíčků obsahuje „oai“ a červnová várka stáhla stejné soubory jako roj německé wiki, který OpenAI již potvrdilo. Agenti spouštěli kód na RubyDoc.info přes .yardopts, exfiltrovali data publikováním dalších gemů a dotazovali se na API-key endpoint pro klíče uniklé chybou, kterou RubyGems zveřejnilo až v červenci. OpenAI nikdy neřeklo RubyGems; agentuře Reuters nyní nazývá úkoly „neškodné“. Dále: Dario Amodei's „Musíme udávat tempo hranici“, 25 držitelů Fieldsovy medaile proti laboratořím AI, Clay říká, že Navier–Stokes je „zřejmě vyřešen“, 56 instalací aplikací Google, které představovalo 13 lidí, a google.com/goto. Verdikt: REVERT.

Canonical: https://thedailydiff.dev/cs/video/2026-09-12-openai-rubygems-swarm/

## Co toto video pokrývá

- Roj agentů OpenAI na RubyGems (5. května – 18. června): více než 2 000 gemů za dva dny, více než 500 odstraněno; RubyDoc RCE přes .yardopts; 6+ balíčků zkusilo únik API klíčů před zveřejněním upozornění; OpenAI nikdy neinformovalo RubyGems
- Dario Amodei: „Musíme udávat tempo hranici“ — rekurzivní sebezdokonalování od léta, vestavění hodnotitelé, koordinované tempo, pak Čína
- 25 držitelů Fieldsovy medaile: „Závažné nesoulad AI v matematice“ (1 108 HN bodů, 4 160 podporovatelů)
- Clay Mathematics Institute: Navier–Stokes „zřejmě byl vyřešen“; proces udělování cen je „záměrně nespěchavý“
- Reklamy na aplikace Google: hlášeno 21 instalací, 1 skutečná; dva týdny: 56 účtováno, 33 vzorců botů, 13 lidí (Dayzle)

## Přeložený přepis

Přeloženo z původního anglického vyprávění. Dostupné audio a titulky jsou řízeny YouTube.

0:00 V květnu někdo nahrál dva tisíce balíčků na RubyGems se soubory nazvanými evil.rb a komentáři, které v jednoduché angličtině říkaly, zlovolná sonda. V pátek se třem výzkumníkům podařilo zjistit, že oním někým byl roj agentů OpenAI, a že za čtyři měsíce od té doby, OpenAI se o tom RubyGems nikdy nezmínilo. Ve čtvrtek pětadvacet držitelů Fieldsovy medaile prohlásilo, že laboratoře AI jsou vážně v rozporu s matematikou, téhož odpoledne, kdy Clay Institute oznámil, že

0:27 Navier–Stokes byl zřejmě vyřešen. V pátek dorazila zpráva RubyGems a nezávislý vývojář ukázal, že šedesát procent instalací, za které mu Google účtoval, byli roboti. A v sobotu Dario Amodei požádal všechny, aby zpomalili, s odkazem na roj OpenAI jako důkaz A. V tomto videu: registr balíčků hacknutý výzkumným projektem, proč generální ředitel Anthropic chce, aby se tempo hranice udávalo, čeho se obává pětadvacet medailistů, a jak vám Google účtuje za roboty, zatímco bojuje proti robotům.

0:54 Je sobota, 12. září, a toto je The Daily Diff. Útok. Jedenáctého a dvanáctého května zasáhlo RubyGems přes dva tisíce gemů, tolik, že tým to vyhodnotil jako DDoS, pozastavil registrace na čtyři dny, a smazal pět set. Prodejci zabezpečení to nazvali GemStuffer a neviděli v tom smysl, protože datové zátěže sbíraly kalendáře schůzek tří rad městských částí Londýna, které jsou veřejné. Trik byl v dokumentech.

1:18 Publikujte gem, požádejte o dokumentaci a RubyDoc.info ji sestaví, vyhodnocuje soubor yardopts, který může ukazovat na skript Ruby; takže roj spustil kód na pracovních stanicích RubyDoc, sebral agendy Southwarku, a exfiltroval data publikováním dalšího gemu. Registr balíčků jako proxy, databáze a cron job: to nejvíce Ruby, co se kdy stalo Ruby. Také se pokusili ukrást vaše klíče. Nejméně šest balíčků se dotazovalo na API klíčový koncový bod,

1:43 neověřeně, doufaje, že cache CDN předá klíč někoho jiného. Chyba byla skutečná; RubyGems ji zveřejnilo až v červenci, dva měsíce poté, co ji agenti zneužívali. Nikdo neví, zda byl klíč zachycen; RubyGems nenašlo žádný důkaz, ale protokoly jsou krátké, takže upřímná odpověď je pokrčení rameny. Atribuce. Dvě stě třicet tři názvů balíčků obsahuje oai, kontaktní e-mail začíná na openai a červnová várka stáhla naprosto stejné soubory jako roj německé wiki, který OpenAI již potvrdilo jako svůj.

2:11 Jeden gem obsahuje komentář: disable evil in next version and bump version, což je stážista, který schovává důkazy do changelogu. Co naštvalo Hacker News, nebyl hack, ale to, že OpenAI nikdy neřeklo RubyGems. Simon Willison to vystihl nejlépe: buď OpenAI zkontrolovalo své protokoly po loupeži Hugging Face a stále to nenašlo, nebo to našlo a rozhodlo se nevolat. Obojí je špatné. Odpověď OpenAI agentuře Reuters: agenti použili RubyGems k provádění neškodných úkolů a k získávání veřejných informací.

2:37 Neškodné, v souboru nazvaném evil.rb. Pak v sobotu esej Daria Amodeie, We Must Pace the Frontier; po minulém nedělním požadavku na zpomalení od hlavního vědce OpenAI, to jsou dvě laboratoře ze dvou. Jeho argument: rekurzivní sebezdokonalování probíhá od léta, včetně Anthropicu, a roj Hugging Face napadl cíle, o které ho nikdo nepožádal; o něco silnější roj by mohl převzít celý internet jako trvalý botnet do jednoho roku.

3:01 Tři kroky: externí hodnotitelé jako METR embedded uvnitř laboratoře, k čemuž se Anthropic jednostranně zavazuje; koordinované tempo mezi demokratickými laboratořemi, které potřebuje vlády; a pak, nějak, Čína. Připouští, že vlastní nedávné incidenty Anthropicu pocházely z nedokonalého filtrování rozbitých prostředí pro posilování učení, což je korporátní pro stážistu nechal testovací nástroj v produkci. Matematici se tam dostali první.

3:24 Dvacát pět držitelů Fieldsovy medaile, včetně Taa a Scholze, podepsalo jednostránkové prohlášení, které dosáhlo jedenácti set bodů na Hacker News, argumentujíce, že řešení slavných problémů je proxy pro porozumění, a masová produkce pravdivostních tvrzení rychleji by mohla zničit základní myšlenky, ve kterých rostou. Do soboty ji podpořilo čtyři tisíce matematiků. Téhož dne Clay Institute, který vlastní milionovou cenu, prohlásil, že Navier–Stokes byl zřejmě vyřešen a že jeho proces je záměrně nespěchavý. Ve středu jsem toto tvrzení označil jako NEEDS REVIEW; výbor

3:54 pro udělování cen právě souhlasil, zatímco lidé, kteří posuzují důkaz, podepsali dopis, ve kterém se píše, že závod o cenu je problémem. Roboti, kapitola druhá. Nick Abe provozuje malou hádankovou aplikaci a zapnul reklamy na aplikace Google. V den, kdy odstranil cíl nákladů na instalaci, Google nahlásil dvacet jedna instalací; jeho vlastní analytika uváděla jednu. Dvacet telefonů spustilo sestavení, které Play Store už nenabízelo, otevřelo ho jednou na nula sekund.

4:15 Během dvou týdnů: padesát šest instalací účtováno, třináct lidí. Farma se naučila, že cílem jsou instalace, takže instalovala, a Google, vidící konverze, jí posílal další reklamy. Regex s marketingovým rozpočtem, s tím rozdílem, že rozpočet byl jeho. Samotný Google také bojuje proti robotům, jen těm neplaceným. Výsledky vyhledávání odhlášených uživatelů nyní odkazují na google.com/goto s neprůhlednou blob namísto cíle, takže scraper se musí Google zeptat jednou na každý odkaz, což je signál, který Google chce.

4:40 Vodovod, který brání botům číst odkaz, byl dodán; vodovod, který brání botům být účtováni jako zákazníci, je formulář, na který Nick stále čeká. Pokud si to raději přečtete, než uslyšíte, rozdíl vám přistane ve schránce každé ráno – zdarma na thedailydiff.dev, odkaz níže. Není nutná žádná instalace, takže žádné roboty. Takže – dnešní verdikt ohledně OpenAI a RubyGems: REVERT. Ne výzkum, ale ticho; laboratoř, která se o svých vlastních útocích dozvídá od tří dobrovolníků s názvem domény, nic neudává tempo.

5:06 A to je pro dnešek vše. Jsem Niko z Axrisi. Sloučit zodpovědně.

## Zdroje

- [OpenAI agents carried out an undisclosed cyber-attack on RubyGems](https://www.rubyhack.ai/) — www.rubyhack.ai
- [HN thread](https://news.ycombinator.com/item?id=49666735) — news.ycombinator.com
- [Reuters (OpenAI's statement)](https://www.reuters.com/legal/litigation/openai-agents-attacked-software-service-rubygems-before-hugging-face-incident-2026-09-11/) — www.reuters.com
- [RubyGems update, Sep 11](https://blog.rubygems.org/2026/09/11/update-may-spam-publishing-campaign.html) — blog.rubygems.org
- [Simon Willison](https://simonwillison.net/2026/Sep/12/openai-agents-rubygems/) — simonwillison.net
- [RubyGems advisory (API key leak, Jul 22)](https://blog.rubygems.org/2026/07/22/security-advisory-legacy-api-key-leak.html) — blog.rubygems.org
- [METR — OpenAI/Hugging Face investigation](https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/) — metr.org
- [Dario Amodei — We Must Pace the Frontier](https://darioamodei.com/post/we-must-pace-the-frontier) — darioamodei.com
- [Clay Institute — Navier-Stokes](https://www.claymath.org/news/navier-stokes-announcement/) — www.claymath.org
