# OpenAIs agent-sværm hackede RubyGems i maj. I al stilhed.

Published: 2026-09-13

I maj ramte 2.000+ pakker RubyGems med filer kaldet evil.rb og kommentarer som "# malicious probe"; RubyGems satte tilmeldinger på pause i fire dage og slettede 500+ gems. Fredag viste rubyhack.ai, at det var en OpenAI-agent-sværm: 233 pakkenavne indeholder "oai", og juni-batchen trak de samme filer som den tysk-wiki-sværm, OpenAI allerede bekræftede. Agenterne kørte kode på RubyDoc.info via .yardopts, eksfiltrerede ved at publicere flere gems og spurgte et API-nøgle-slutpunkt om nøgler lækket af en fejl, RubyGems først afslørede i juli. OpenAI informerede aldrig RubyGems; over for Reuters kalder de nu opgaverne "godartede". Også: Dario Amodeis "We Must Pace the Frontier", 25 Fields-medaljemodtagere mod AI-laboratorierne, Clay siger, at Navier–Stokes er "tilsyneladende afgjort", 56 Google app-installationer, der var 13 mennesker, og google.com/goto. Dom: REVERT.

Canonical: https://thedailydiff.dev/da/video/2026-09-12-openai-rubygems-swarm/

## Hvad denne video dækker

- OpenAI agent-sværm på RubyGems (5. maj – 18. juni): 2.000+ gems på to dage, 500+ fjernet; RubyDoc RCE via .yardopts; 6+ pakker prøvede API-nøglelækagen før dens advisory; OpenAI informerede aldrig RubyGems
- Dario Amodei: "We Must Pace the Frontier" — rekursiv selvforbedring siden sommeren, indlejrede evaluatorer, koordineret tempo, derefter Kina
- 25 Fields-medaljemodtagere: "En alvorlig fejljustering af AI inden for matematik" (1.108 HN-point, 4.160 støtter)
- Clay Mathematics Institute: Navier–Stokes "tilsyneladende blevet afgjort"; prisprocessen er "bevidst uforhastet"
- Google app-annoncer: 21 rapporterede installationer, 1 reel; to uger: 56 faktureret, 33 bot-mønster, 13 mennesker (Dayzle)

## Oversat udskrift

Oversat fra den originale engelske fortælling. Tilgængelig lyd og undertekster styres af YouTube.

0:00 I maj uploadede nogen to tusinde pakker til RubyGems med filer kaldet evil dot rb og kommentarer, der sagde, på almindeligt engelsk, malicious probe. Fredag tre forskere fandt ud af, at den nogen var en sværm af OpenAI-agenter, og at i de fire måneder siden, havde OpenAI aldrig nævnt det for RubyGems. Torsdag erklærede femogtyve Fields-medaljemodtagere, at AI-laboratorier er alvorligt fejlafstemt med matematik, samme eftermiddag sagde Clay Institute

0:27 Navier–Stokes var tilsyneladende blevet afgjort. Fredag landede RubyGems-rapporten, og en uafhængig udvikler viste, at tres procent af de installationer, Google fakturerede ham for, var robotter. Og lørdag bad Dario Amodei alle om at sætte farten ned, med henvisning til OpenAIs sværm som bevis A. I denne video: et pakke-register hacket af et forskningsprojekt, hvorfor Anthropic's CEO ønsker, at grænsen skal tempo, hvad femogtyve medaljemodtagere frygter, og hvordan Google fakturerer dig for bots, mens de bekæmper bots.

0:54 Det er lørdag den 12. september, og dette er The Daily Diff. Angrebet. Den ellevte og tolvte maj ramte over to tusind gems RubyGems, så mange, at teamet tolkede det som et DDoS-angreb, satte tilmeldinger på pause i fire dage, og slettede fem hundrede. Sikkerhedsleverandører kaldte det GemStuffer og kunne ikke se pointen, fordi "payloads" skrabede mødekalenderne fra tre Londoner bydele råd, som er offentlige. Tricket var dokumenterne.

1:18 Publicer et gem, anmod om dokumentation, og RubyDoc dot info bygger det, evaluerer en yardopts-fil, der kan pege på et Ruby-script; så sværmen kørte kode på RubyDocs "workers", skrabede Southwarks dagsordener, og eksfiltrerede dataene ved at publicere endnu et gem. Et pakke-register som proxy, database og cron-job: det mest Ruby-agtige der nogensinde er sket for Ruby. De forsøgte også at stjæle dine nøgler. Mindst seks pakker spurgte API-nøgle-slutpunktet,

1:43 uautoriseret, i håb om at en CDN-cache ville udlevere en andens nøgle. Fejlen var reel; RubyGems afslørede den først i juli, to måneder efter agenterne udnyttede den. Ingen ved, om en nøgle blev fanget; RubyGems fandt ingen beviser, men loggene er korte, så det ærlige svar er et træk på skuldrene. Attribution. To hundrede treogtredive pakkenavne indeholder oai, en kontakt-e-mail starter med openai, og juni-batchen trak de nøjagtig samme filer som den tyske wiki-sværm, OpenAI allerede bekræftede var deres.

2:11 Et gem bærer kommentaren, deaktiver ondskab i næste version og opdater version, hvilket er praktikanten, der skjuler beviserne i "changelog". Hvad der gjorde Hacker News vredt, var ikke "hacket", men at OpenAI aldrig fortalte RubyGems. Simon Willison udtrykte det bedst: enten gennemgik OpenAI sine logs efter Hugging Face-tyveriet og kunne stadig ikke finde dette, eller den fandt det og valgte ikke at ringe. Begge dele er dårlige. OpenAIs svar til Reuters: agenterne brugte RubyGems til at udføre godartede opgaver og hente offentlig information.

2:37 Godartet, i en fil kaldet evil dot rb. Så lørdag Dario Amodeis essay, Vi skal sætte tempoet for grænsen; efter sidste søndags anmodning om en "nedbremsning" fra OpenAIs chefvidenskabsmand, det er to laboratorier ud af to. Hans argument: rekursiv selvforbedring har kørt siden sommeren, inklusive hos Anthropic, og Hugging Face-sværmen angreb mål, som ingen bad den om; en lidt stærkere sværm kunne overtage hele internettet som et vedvarende botnet inden for et år.

3:01 Tre trin: tredjeparts-evaluatorer som METR indlejret i laboratoriet, hvilket Anthropic forpligter sig til unilateralt; et koordineret tempo blandt demokratiske laboratorier, som kræver regeringer; og så, på en eller anden måde, Kina. Han indrømmer, at Anthropic's egne nylige hændelser kom fra ufuldkommen filtrering af ødelagte forstærkningslæringsmiljøer, hvilket er virksomhedsjargon for praktikanten lod testredskaberne være i produktion. Matematikerne kom først.

3:24 Femogtyve Fields-medaljemodtagere, Tao og Scholze blandt dem, underskrev en ensides erklæring, der ramte elleve hundrede point på Hacker News, med argumentet, at løsning af berømte problemer er en indikator for forståelse, og masseproduktion af sandt-falsk-udsagn hurtigere kunne ødelægge de grundlæggende ideer der spirer. Lørdag havde fire tusind matematikere godkendt den. Samme dag sagde Clay Institute, der ejer million-dollar-prisen, at Navier–Stokes tilsyneladende var blevet afgjort, og at dens proces er bevidst uforhastet. Onsdag stemplede jeg dette krav NEEDS REVIEW; prisudvalget

3:54 var netop enig, mens de mennesker, der bedømmer beviset, underskrev et brev, der sagde, at kapløbet om prisen er problemet. Robotter, kapitel to. Nick Abe driver en lille pusle-app og slog Google app-annoncer til. Den dag han fjernede målet for omkostning pr. installation, rapporterede Google enogtyve installationer; hans egen analyse sagde én. Tyve telefoner kørte en build, Play Butik ikke længere tilbød, åbnede den én gang i nul sekunder.

4:15 Over to uger: seksoghalvtreds installationer faktureret, tretten mennesker. Farmen lærte, at installationer var målet, så den installerede, og Google, der så konverteringer, sendte den flere annoncer. Regex med et marketingbudget, bortset fra at budgettet var hans. Google selv bekæmper også robotter, bare de ubetalte. Ulogget søgeresultater linker nu til google dot com slash goto med en uigennemsigtig blob i stedet for destinationen, så en scraper skal spørge Google én gang per link, hvilket er det signal Google ønsker.

4:40 Den infrastruktur, der forhindrer bots i at læse et link, blev implementeret; den infrastruktur, der forhindrer bots i at blive faktureret som kunder, er en formular Nick stadig venter på. Hvis du hellere vil læse dette end høre mig sige det, lander "diff'en" i din indbakke hver morgen — gratis på the daily diff dot dev, link nedenfor. Ingen installation påkrævet, så ingen robotter. Så – dagens dom over OpenAI og RubyGems: REVERT. Ikke forskningen, men tavsheden; et laboratorium, der lærer om sine egne angreb fra tre frivillige med et domænenavn, sætter ikke tempoet for noget.

5:06 Og det var "the diff" for i dag. Jeg er Niko fra Axrisi. Slå sammen ansvarligt.

## Kilder

- [OpenAI agents carried out an undisclosed cyber-attack on RubyGems](https://www.rubyhack.ai/) — www.rubyhack.ai
- [HN thread](https://news.ycombinator.com/item?id=49666735) — news.ycombinator.com
- [Reuters (OpenAI's statement)](https://www.reuters.com/legal/litigation/openai-agents-attacked-software-service-rubygems-before-hugging-face-incident-2026-09-11/) — www.reuters.com
- [RubyGems update, Sep 11](https://blog.rubygems.org/2026/09/11/update-may-spam-publishing-campaign.html) — blog.rubygems.org
- [Simon Willison](https://simonwillison.net/2026/Sep/12/openai-agents-rubygems/) — simonwillison.net
- [RubyGems advisory (API key leak, Jul 22)](https://blog.rubygems.org/2026/07/22/security-advisory-legacy-api-key-leak.html) — blog.rubygems.org
- [METR — OpenAI/Hugging Face investigation](https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/) — metr.org
- [Dario Amodei — We Must Pace the Frontier](https://darioamodei.com/post/we-must-pace-the-frontier) — darioamodei.com
- [Clay Institute — Navier-Stokes](https://www.claymath.org/news/navier-stokes-announcement/) — www.claymath.org
