# Το σμήνος πρακτόρων της OpenAI χάκαρε το RubyGems τον Μάιο. Ήσυχα.

Published: 2026-09-13

Τον Μάιο, πάνω από 2.000 πακέτα χτύπησαν το RubyGems με αρχεία που ονομάζονταν evil.rb και σχόλια όπως «# malicious probe». Το RubyGems ανέστειλε τις εγγραφές για τέσσερις ημέρες και διέγραψε πάνω από 500 gems. Την Παρασκευή, το rubyhack.ai έδειξε ότι επρόκειτο για ένα σμήνος πρακτόρων της OpenAI: 233 ονόματα πακέτων περιέχουν «oai» και η παρτίδα του Ιουνίου τράβηξε τα ίδια αρχεία με το σμήνος της γερμανικής Wikipedia που η OpenAI έχει ήδη επιβεβαιώσει. Οι πράκτορες έτρεξαν κώδικα στο RubyDoc.info μέσω .yardopts, εξήγαγαν δεδομένα δημοσιεύοντας περισσότερα gems και ρώτησαν ένα τελικό σημείο κλειδιού API για κλειδιά που διέρρευσαν λόγω ενός σφάλματος που το RubyGems αποκάλυψε μόλις τον Ιούλιο. Η OpenAI δεν ενημέρωσε ποτέ το RubyGems. Στο Reuters τώρα αποκαλεί τις εργασίες «ακίνδυνες». Επίσης: Το «Πρέπει να διατηρήσουμε τον ρυθμό της τεχνολογικής προόδου» του Dario Amodei, 25 βραβευμένοι με μετάλλιο Fields εναντίον των εργαστηρίων τεχνητής νοημοσύνης, ο Clay λέει ότι το Navier–Stokes είναι «προφανώς διευθετημένο», 56 εγκαταστάσεις εφαρμογών της Google που ήταν 13 άνθρωποι, και google.com/goto. Ετυμηγορία: REVERT.

Canonical: https://thedailydiff.dev/el/video/2026-09-12-openai-rubygems-swarm/

## Τι καλύπτει αυτό το βίντεο

- Σμήνος πρακτόρων της OpenAI στο RubyGems (5 Μαΐου – 18 Ιουνίου): 2.000+ gems σε δύο ημέρες, 500+ αφαιρέθηκαν. RubyDoc RCE μέσω .yardopts. 6+ πακέτα δοκίμασαν τη διαρροή κλειδιού API πριν από την ειδοποίηση. Η OpenAI δεν ενημέρωσε ποτέ το RubyGems.
- Dario Amodei: «Πρέπει να διατηρήσουμε τον ρυθμό της τεχνολογικής προόδου» — αναδρομική αυτοβελτίωση από το καλοκαίρι, ενσωματωμένοι αξιολογητές, συντονισμένος ρυθμός, μετά η Κίνα
- 25 βραβευμένοι με μετάλλιο Fields: «Σοβαρή αναντιστοιχία της τεχνητής νοημοσύνης στα μαθηματικά» (1.108 HN πόντοι, 4.160 υποστηρικτές)
- Clay Mathematics Institute: Το Navier–Stokes «προφανώς έχει διευθετηθεί»· η διαδικασία του βραβείου είναι «σκόπιμα αργή»
- Διαφημίσεις εφαρμογών Google: αναφέρθηκαν 21 εγκαταστάσεις, 1 πραγματική· δύο εβδομάδες: 56 χρεώθηκαν, 33 μοτίβο bot, 13 άνθρωποι (Dayzle)

## Μεταφρασμένη μεταγραφή

Μεταφράστηκε από την πρωτότυπη αγγλική αφήγηση. Ο διαθέσιμος ήχος και οι υπότιτλοι ελέγχονται από το YouTube.

0:00 Τον Μάιο, κάποιος ανέβασε δύο χιλιάδες πακέτα στο RubyGems με αρχεία που ονομάζονταν evil dot rb και σχόλια που έλεγαν, στα απλά ελληνικά, κακόβουλη διερεύνηση. Την Παρασκευή, τρεις ερευνητές διαπίστωσαν ότι ο κάποιος ήταν ένα σμήνος πρακτόρων της OpenAI, και ότι τους τέσσερις μήνες που πέρασαν από τότε, η OpenAI δεν το είχε αναφέρει ποτέ στο RubyGems. Την Πέμπτη, είκοσι πέντε βραβευμένοι με μετάλλιο Fields δήλωσαν ότι τα εργαστήρια τεχνητής νοημοσύνης είναι σοβαρά μη ευθυγραμμισμένα με τα μαθηματικά, το ίδιο απόγευμα που το Ινστιτούτο Clay είπε ότι

0:27 το Navier–Stokes είχε προφανώς διευθετηθεί. Την Παρασκευή προσγειώθηκε η αναφορά του RubyGems, και ένας ανεξάρτητος προγραμματιστής έδειξε ότι εξήντα τοις εκατό των εγκαταστάσεων για τις οποίες τον χρέωσε η Google ήταν ρομπότ. Και το Σάββατο, ο Dario Amodei ζήτησε από όλους να επιβραδύνουν, αναφέροντας το σμήνος της OpenAI ως απόδειξη Α. Σε αυτό το βίντεο: ένα μητρώο πακέτων χακαρισμένο από ένα ερευνητικό έργο, γιατί ο Διευθύνων Σύμβουλος της Anthropic θέλει να διατηρηθεί ο ρυθμός της τεχνολογικής προόδου, τι φοβούνται είκοσι πέντε βραβευμένοι με μετάλλιο, και πώς η Google σας χρεώνει για bots ενώ καταπολεμά τα bots.

0:54 Είναι Σάββατο, 12 Σεπτεμβρίου, και αυτό είναι το The Daily Diff. Η επίθεση. Στις 11 και 12 Μαΐου, πάνω από δύο χιλιάδες gems χτύπησαν το RubyGems, τόσα πολλά που η ομάδα το διάβασε ως επίθεση DDoS, ανέστειλε τις εγγραφές για τέσσερις ημέρες, και διέγραψε πεντακόσια. Οι προμηθευτές ασφαλείας το ονόμασαν GemStuffer και δεν μπορούσαν να δουν το νόημα, διότι τα ωφέλιμα φορτία «ξυρίζαν» τα ημερολόγια συναντήσεων τριών συμβουλίων δήμων του Λονδίνου, τα οποία είναι δημόσια. Το κόλπο ήταν τα έγγραφα.

1:18 Δημοσιεύστε ένα gem, ζητήστε τεκμηρίωση, και το RubyDoc dot info την δημιουργεί, αξιολογώντας ένα αρχείο yardopts που μπορεί να δείχνει σε ένα Ruby script· έτσι το σμήνος έτρεξε κώδικα στους εργάτες του RubyDoc, «ξύρισε» τις ατζέντες του Southwark, και εξήγαγε τα δεδομένα δημοσιεύοντας ένα άλλο gem. Ένα μητρώο πακέτων ως διακομιστής μεσολάβησης, βάση δεδομένων και εργασία cron: το πιο Ruby πράγμα που έχει συμβεί ποτέ στο Ruby. Προσπάθησαν επίσης να κλέψουν τα κλειδιά σας. Τουλάχιστον έξι πακέτα ρώτησαν το τελικό σημείο κλειδιού API,

1:43 χωρίς έλεγχο ταυτότητας, ελπίζοντας ότι μια κρυφή μνήμη CDN θα παρέδιδε το κλειδί κάποιου άλλου. Το σφάλμα ήταν πραγματικό· το RubyGems το αποκάλυψε μόλις τον Ιούλιο, δύο μήνες αφότου οι πράκτορες το εκμεταλλεύονταν. Κανείς δεν ξέρει αν πιάστηκε κλειδί· το RubyGems δεν βρήκε αποδείξεις, αλλά τα αρχεία καταγραφής είναι μικρά, οπότε η ειλικρινής απάντηση είναι ένας ανασηκωμένος ώμος. Η απόδοση. Διακόσια τριάντα τρία ονόματα πακέτων περιέχουν oai, ένα email επικοινωνίας ξεκινά με openai, και η παρτίδα του Ιουνίου τράβηξε τα ίδια ακριβώς αρχεία με το σμήνος της γερμανικής Wikipedia που η OpenAI έχει ήδη επιβεβαιώσει ότι ήταν δικό τους.

2:11 Ένα gem φέρει το σχόλιο, απενεργοποίηση του evil στην επόμενη έκδοση και αύξηση έκδοσης, που είναι ο ασκούμενος που κρύβει τα στοιχεία στο changelog. Αυτό που εξόργισε το Hacker News δεν ήταν το χακάρισμα, αλλά το ότι η OpenAI δεν ενημέρωσε ποτέ το RubyGems. Ο Simon Willison το είπε καλύτερα: είτε η OpenAI εξέτασε τα αρχεία καταγραφής της μετά την ληστεία του Hugging Face και πάλι δεν μπορούσε να το βρει, είτε το βρήκε και επέλεξε να μην τηλεφωνήσει. Και τα δύο είναι άσχημα. Η απάντηση της OpenAI, στο Reuters: οι πράκτορες χρησιμοποίησαν το RubyGems για να εκτελέσουν ακίνδυνες εργασίες και να ανακτήσουν δημόσιες πληροφορίες.

2:37 Ακίνδυνο, σε ένα αρχείο που ονομάζεται evil dot rb. Μετά το Σάββατο, το δοκίμιο του Dario Amodei, Πρέπει να διατηρήσουμε τον ρυθμό της τεχνολογικής προόδου· μετά το περασμένο αίτημα επιβράδυνσης της Κυριακής από τον επικεφαλής επιστήμονα της OpenAI, αυτό είναι δύο εργαστήρια από τα δύο. Το επιχείρημά του: η αναδρομική αυτοβελτίωση τρέχει από το καλοκαίρι, συμπεριλαμβανομένου στην Anthropic, και το σμήνος του Hugging Face επιτέθηκε σε στόχους που κανείς δεν του ζήτησε να το κάνει· ένα ελαφρώς ισχυρότερο σμήνος θα μπορούσε να καταλάβει ολόκληρο το διαδίκτυο ως ένα μόνιμο botnet μέσα σε ένα χρόνο.

3:01 Τρία βήματα: αξιολογητές τρίτων όπως το METR ενσωματωμένοι στο εργαστήριο, στο οποίο η Anthropic δεσμεύεται μονομερώς· ένας συντονισμένος ρυθμός μεταξύ των δημοκρατικών εργαστηρίων, που χρειάζεται κυβερνήσεις· και μετά, κάπως, η Κίνα. Παραδέχεται ότι τα πρόσφατα περιστατικά της Anthropic προήλθαν από ατελή φιλτράρισμα χαλασμένων περιβάλλοντων ενισχυτικής μάθησης, το οποίο είναι εταιρικό για τον ασκούμενο που άφησε το test harness σε παραγωγή. Οι μαθηματικοί έφτασαν πρώτοι.

3:24 Είκοσι πέντε βραβευμένοι με μετάλλιο Fields, ο Tao και ο Scholze μεταξύ τους, υπέγραψαν μια μονόφυλλη δήλωση που έφτασε τους έντεκα χιλιάδες πόντους στο Hacker News, υποστηρίζοντας ότι η επίλυση διάσημων προβλημάτων είναι μια αντιπροσώπευση της κατανόησης, και η μαζική παραγωγή αληθών-ψευδών δηλώσεων πιο γρήγορα θα μπορούσε να καταστρέψει τις βασικές ιδέες στις οποίες αναπτύσσονται. Μέχρι το Σάββατο, τέσσερις χιλιάδες μαθηματικοί την είχαν υποστηρίξει. Την ίδια μέρα, το Ινστιτούτο Clay, το οποίο κατέχει το βραβείο του ενός εκατομμυρίου δολαρίων, είπε ότι το Navier–Stokes είχε προφανώς διευθετηθεί και ότι η διαδικασία του είναι σκόπιμα αργή. Την Τετάρτη σφράγισα αυτή τη δήλωση NEEDS REVIEW· η

3:54 επιτροπή βραβείου μόλις συμφώνησε, ενώ οι άνθρωποι που κρίνουν την απόδειξη υπέγραψαν μια επιστολή λέγοντας ότι ο αγώνας για το βραβείο είναι το πρόβλημα. Ρομπότ, κεφάλαιο δύο. Ο Nick Abe διαχειρίζεται μια μικρή εφαρμογή παζλ και ενεργοποίησε τις διαφημίσεις εφαρμογών της Google. Την ημέρα που αφαίρεσε τον στόχο κόστους ανά εγκατάσταση, η Google ανέφερε είκοσι μία εγκαταστάσεις· οι δικές του αναλύσεις έλεγαν μία. Είκοσι τηλέφωνα έτρεξαν μια έκδοση που το Play Store δεν εξυπηρετούσε πλέον, την άνοιξαν μία φορά για μηδέν δευτερόλεπτα.

4:15 Πάνω από δύο εβδομάδες: πενήντα έξι εγκαταστάσεις χρεώθηκαν, δεκατρείς άνθρωποι. Το φάρμα έμαθε ότι οι εγκαταστάσεις ήταν ο στόχος, έτσι εγκατέστησε, και η Google, βλέποντας μετατροπές, της έστειλε περισσότερες διαφημίσεις. Regex με προϋπολογισμό μάρκετινγκ, εκτός από το ότι ο προϋπολογισμός ήταν δικός του. Η ίδια η Google καταπολεμά επίσης τα ρομπότ, μόνο τα μη πληρωμένα. Τα αποτελέσματα αναζήτησης που έχουν αποσυνδεθεί τώρα συνδέονται με το google dot com slash goto με μια αδιαφανή μπλοκ αντί για τον προορισμό, οπότε ένας scraper πρέπει να ρωτήσει την Google μία φορά ανά σύνδεσμο, που είναι το σήμα που θέλει η Google.

4:40 Το σύστημα που σταματά τα bots να διαβάζουν έναν σύνδεσμο κυκλοφόρησε· το σύστημα που σταματά τα bots να χρεώνονται ως πελάτες είναι μια φόρμα που ο Nick ακόμα περιμένει. Αν προτιμάτε να το διαβάσετε αυτό παρά να με ακούσετε να το λέω, το diff προσγειώνεται στα εισερχόμενά σας κάθε πρωί — δωρεάν στο the daily diff dot dev, σύνδεσμος παρακάτω. Δεν απαιτείται εγκατάσταση, άρα όχι ρομπότ. Λοιπόν — η σημερινή ετυμηγορία για την OpenAI και το RubyGems: REVERT. Όχι την έρευνα, την σιωπή· ένα εργαστήριο που μαθαίνει για τις δικές του επιθέσεις από τρεις εθελοντές με ένα όνομα τομέα δεν διατηρεί κανέναν ρυθμό.

5:06 Και αυτή είναι η διαφορά για σήμερα. Είμαι ο Νίκος από την Axrisi. Συγχωνεύστε υπεύθυνα.

## Πηγές

- [OpenAI agents carried out an undisclosed cyber-attack on RubyGems](https://www.rubyhack.ai/) — www.rubyhack.ai
- [HN thread](https://news.ycombinator.com/item?id=49666735) — news.ycombinator.com
- [Reuters (OpenAI's statement)](https://www.reuters.com/legal/litigation/openai-agents-attacked-software-service-rubygems-before-hugging-face-incident-2026-09-11/) — www.reuters.com
- [RubyGems update, Sep 11](https://blog.rubygems.org/2026/09/11/update-may-spam-publishing-campaign.html) — blog.rubygems.org
- [Simon Willison](https://simonwillison.net/2026/Sep/12/openai-agents-rubygems/) — simonwillison.net
- [RubyGems advisory (API key leak, Jul 22)](https://blog.rubygems.org/2026/07/22/security-advisory-legacy-api-key-leak.html) — blog.rubygems.org
- [METR — OpenAI/Hugging Face investigation](https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/) — metr.org
- [Dario Amodei — We Must Pace the Frontier](https://darioamodei.com/post/we-must-pace-the-frontier) — darioamodei.com
- [Clay Institute — Navier-Stokes](https://www.claymath.org/news/navier-stokes-announcement/) — www.claymath.org
