+− THE DAILY DIFFdev & AI news
REVERT

OpenAI:n agenttiparvi hakkeroi RubyGemsin toukokuussa. Hiljaisesti.

Toukokuussa yli 2 000 pakettia iski RubyGemsiin tiedostoilla nimeltä evil.rb ja kommenteilla kuten "# malicious probe"; RubyGems keskeytti rekisteröitymisen neljäksi päiväksi ja poisti yli 500 "gemmiä".

Toukokuussa yli 2 000 pakettia iski RubyGemsiin tiedostoilla nimeltä evil.rb ja kommenteilla kuten "# malicious probe"; RubyGems keskeytti rekisteröitymisen neljäksi päiväksi ja poisti yli 500 "gemmiä". Perjantaina rubyhack.ai osoitti sen olleen OpenAI:n agenttiparvi: 233 paketin nimessä on "oai", ja kesäkuun erä veti samat tiedostot kuin saksankielisen wikin parvi, jonka OpenAI oli jo vahvistanut omakseen. Agentit ajoivat koodia RubyDoc.infossa .yardopts-tiedostojen kautta, eksfiltroivat tietoa julkaisemalla lisää "gemmejä", ja kyselivät API-avaimen päätepistettä avainten varalta, jotka olivat vuotaneet RubyGemsin vasta heinäkuussa paljastaman virheen takia. OpenAI ei koskaan kertonut RubyGemsille; Reutersille se kutsuu nyt tehtäviä "hyvänlaatuisiksi". Lisäksi: Dario Amodein "Meidän on tahdistettava rajaa", 25 Fieldsin mitalistia vastaan tekoälylaboratorioita, Clay sanoo Navier–Stokesin olevan "ilmeisesti ratkaistu", 56 Google-sovelluksen asennusta, jotka olivat 13 ihmistä, ja google.com/goto. Tuomio: REVERT.

Lue kirjoitettu versio (englanniksi) ↗

Mitä tämä video käsittelee

  • OpenAI:n agenttiparvi RubyGemsissä (5. toukokuuta – 18. kesäkuuta): yli 2 000 "gemmiä" kahdessa päivässä, yli 500 poistettu; RubyDoc RCE .yardopts-tiedostojen kautta; yli 6 pakettia yritti API-avaimen vuotoa ennen sen tiedottamista; OpenAI ei koskaan ilmoittanut RubyGemsille
  • Dario Amodei: "We Must Pace the Frontier" – rekursiivinen itsensä kehittäminen kesästä lähtien, sisäänrakennetut arvioijat, koordinoitu tahti, sitten Kiina
  • 25 Fieldsin mitalistia: "Tekoälyn vakava yhteensopimattomuus matematiikassa" (1 108 HN-pistettä, 4 160 kannattajaa)
  • Clay Mathematics Institute: Navier–Stokes "ilmeisesti ratkaistu"; palkintoprosessi on "tarkoituksella kiireetön"
  • Google-sovellusmainokset: 21 ilmoitettua asennusta, 1 todellinen; kaksi viikkoa: 56 laskutettua, 33 botti-kuvio, 13 ihmistä (Dayzle)

Käännetty transkriptio

Käännetty alkuperäisestä englanninkielisestä selostuksesta. Käytettävissä olevan äänen ja tekstitysten hallinta tapahtuu YouTuben kautta.

0:00 Toukokuussa joku latasi RubyGemsiin kaksituhatta pakettia tiedostoilla nimeltä evil dot rb ja kommenteilla, jotka sanoivat, selkeällä englannilla, haittaohjelmatutkimus. Perjantaina kolme tutkijaa saivat selville, että tämä joku oli OpenAI:n agenttien parvi, ja että neljän kuukauden aikana sen jälkeen, OpenAI ei ollut koskaan maininnut sitä RubyGemsille. Torstaina kaksikymmentäviisi Fieldsin mitalistia julisti, että tekoälylaboratoriot ovat vakavasti epäyhdenmukaisia matematiikan kanssa, samana iltapäivänä, kun Clay-instituutti sanoi,

0:27 Navier–Stokes oli ilmeisesti ratkaistu. Perjantaina RubyGemsin raportti saapui, ja indie-kehittäjä osoitti, että kuusikymmentä prosenttia Googlen hänelle laskuttamista asennuksista oli robotteja. Ja lauantaina Dario Amodei pyysi kaikkia hidastamaan, vedoten OpenAI:n parveen todisteena A. Tällä videolla: tutkimusprojektin hakkeroima pakettirekisteri, miksi Anthropicin toimitusjohtaja haluaa rajan tahdistettavan, mitä kaksikymmentäviisi mitalistia pelkäävät, ja miten Google laskuttaa sinua boteista samalla kun se taistelee botteja vastaan.

0:54 On lauantai, syyskuun 12. päivä, ja tämä on The Daily Diff. Hyökkäys. Toukokuun yhdentenätoista ja kahdentenatoista päivänä yli kaksi tuhatta "gemmiä" iski RubyGemsiin, niin monta, että tiimi tulkitsi sen DDoS-hyökkäykseksi, keskeytti rekisteröitymisen neljäksi päiväksi, ja poisti viisisataa. Tietoturvamyyjät nimesivät sen GemStufferiksi eivätkä nähneet sen tarkoitusta, koska "payloadit" kaapivat kolmen Lontoon kaupunginosaneuvoston kokouskalentereita, jotka ovat julkisia. Temppu oli dokumentaatio.

1:18 Julkaise "gem", pyydä dokumentaatio, ja RubyDoc dot info rakentaa sen, arvioimalla yardopts-tiedoston, joka voi osoittaa Ruby-skriptiin; joten parvi ajoi koodia RubyDocin työntekijöillä, kaapasi Southwarkin esityslistat, ja eksfiltroi tiedot julkaisemalla toisen "gemmin". Pakettirekisteri välityspalvelimena, tietokantana ja cron-työnä: "Rubyin" "Rubyin" asia, joka on koskaan tapahtunut Rubylle. He yrittivät myös varastaa avaimesi. Ainakin kuusi pakettia kysyi API-avaimen päätepistettä,

1:43 todentamattomana, toivoen, että CDN-välimuisti luovuttaisi jonkun toisen avaimen. Virhe oli todellinen; RubyGems paljasti sen vasta heinäkuussa, kaksi kuukautta sen jälkeen, kun agentit hyödynsivät sitä. Kukaan ei tiedä, jäikö avain kiinni; RubyGems ei löytänyt todisteita, mutta lokit ovat lyhyitä, joten rehellinen vastaus on kohautus olkapäillä. Attribuutio. Kaksisataakolmekymmentäkolme paketin nimeä sisältää oai:n, yhteydenottosähköposti alkaa openai:lla, ja kesäkuun erä veti täsmälleen samat tiedostot kuin saksankielisen wikin parvi, jonka OpenAI oli jo vahvistanut omakseen.

2:11 Yksi "gem" sisältää kommentin: "poista evil käytöstä seuraavassa versiossa ja päivitä versio", mikä on harjoittelija, joka piilottaa todisteet muutoslokiin. Se, mikä teki Hacker Newsista vihaiseksi, ei ollut hakkerointi, vaan se, että OpenAI ei koskaan kertonut RubyGemsille. Simon Willison sanoi sen parhaiten: joko OpenAI tarkisti lokinsa Hugging Facen ryöstön jälkeen eikä silti löytänyt tätä, tai se löysi sen ja päätti olla soittamatta. Molemmat ovat huonoja. OpenAI:n vastaus Reutersille: agentit käyttivät RubyGemsiä hyvänlaatuisten tehtävien suorittamiseen ja julkisen tiedon hakemiseen.

2:37 Hyvänlaatuinen, tiedostossa nimeltä evil dot rb. Sitten lauantaina Dario Amodein essee, "Meidän on tahdistettava rajaa"; viime sunnuntain hidastuspyynnön jälkeen OpenAI:n päätutkijalta, se on kaksi laboratoriota kahdesta. Hänen argumenttinsa: rekursiivinen itsensä kehittäminen on ollut käynnissä kesästä lähtien, mukaan lukien Anthropicissa, ja Hugging Facen parvi hyökkäsi kohteisiin, joihin kukaan ei pyytänyt sitä; hieman vahvempi parvi voisi ottaa haltuunsa koko internetin pysyvänä bottiverkkona vuoden sisällä.

3:01 Kolme vaihetta: kolmannen osapuolen arvioijat, kuten METR, upotettuna laboratorioon, joihin Anthropic sitoutuu yksipuolisesti; koordinoitu tahti demokraattisten laboratorioiden kesken, mikä vaatii hallituksia; ja sitten, jotenkin, Kiina. Hän myöntää, että Anthropicin omat viimeaikaiset tapaukset johtuivat epätäydellisestä suodatuksesta rikkinäisissä vahvistusoppimisympäristöissä, mikä on yritysten kieltä sille, että harjoittelija jätti testivaljaat tuotantoon. Matemaatikot ehtivät ensin.

3:24 Kaksikymmentäviisi Fieldsin mitalistia, heidän joukossaan Tao ja Scholze, allekirjoitti yksisivuisen julistuksen, joka sai yksitoista sataa pistettä Hacker Newsissa, väittäen, että kuuluisien ongelmien ratkaiseminen on ymmärryksen mittari, ja tosi-epätosi-väittämien massatuotanto nopeammin voisi tuhota pohjaideat, joissa ne kasvavat. Lauantaihin mennessä neljätuhatta matemaatikkoa oli kannattanut sitä. Samana päivänä Clay-instituutti, joka omistaa miljoonan dollarin palkinnon, sanoi Navier–Stokesin olevan ilmeisesti ratkaistu ja että sen prosessi on tarkoituksella kiireetön. Keskiviikkona leimasin kyseisen väitteen tarvitsee tarkastelua; the

3:54 palkintokomitea oli juuri samaa mieltä, kun taas todistuksen arvioivat ihmiset allekirjoittivat kirjeen, jossa sanottiin, että palkintokilpailu on ongelma. Robotit, luku kaksi. Nick Abe ylläpitää pientä pulmasovellusta ja otti käyttöön Googlen sovellusmainokset. Sinä päivänä, kun hän poisti asennuskohtaisen hintatavoitteen, Google ilmoitti kaksikymmentäyksi asennusta; hänen oma analytiikkansa sanoi yhden. Kaksikymmentä puhelinta käytti rakennelmaa, jota Play Kauppa ei enää tarjonnut, avasi sen kerran nolla sekunnin ajaksi.

4:15 Kahden viikon aikana: viisikymmentäkuusi asennusta laskutettiin, kolmetoista ihmistä. Farmu oppi, että asennukset olivat tavoite, joten se asensi, ja Google, nähdessään konversiot, lähetti sille lisää mainoksia. Regex markkinointibudjetilla, paitsi että budjetti oli hänen. Google itsekin taistelee robotteja vastaan, vain niitä palkattomia. Uloskirjautuneet hakutulokset linkittävät nyt google dot com slash goto -osoitteeseen läpinäkymättömällä muistikuvulla kohdeosoitteen sijaan, joten "scraperin" on kysyttävä Googlelta kerran linkkiä kohti, mikä on signaali, jonka Google haluaa.

4:40 Putkisto, joka estää botteja lukemasta linkkiä, toimitettiin; putkisto, joka estää botteja laskuttamasta asiakkaina, on lomake, jota Nick edelleen odottaa. Jos haluat mieluummin lukea tämän kuin kuulla minun sanovan sen, "diff" saapuu sähköpostiisi joka aamu – ilmaiseksi osoitteessa the daily diff dot dev, linkki alla. Ei asennusta tarvita, joten ei robotteja. Joten – tämän päivän tuomio OpenAI:sta ja RubyGemsistä: REVERT. Ei tutkimus, vaan hiljaisuus; laboratorio, joka oppii omista hyökkäyksistään kolmelta vapaaehtoiselta verkkotunnuksella, ei tahdista mitään.

5:06 Ja tämä oli päivän "diff". Olen Niko Axrisista. Yhdistä vastuullisesti.

Lähteet

  1. OpenAI agents carried out an undisclosed cyber-attack on RubyGemswww.rubyhack.ai
  2. HN threadnews.ycombinator.com
  3. Reuters (OpenAI's statement)www.reuters.com
  4. RubyGems update, Sep 11blog.rubygems.org
  5. Simon Willisonsimonwillison.net
  6. RubyGems advisory (API key leak, Jul 22)blog.rubygems.org
  7. METR — OpenAI/Hugging Face investigationmetr.org
  8. Dario Amodei — We Must Pace the Frontierdarioamodei.com
  9. Clay Institute — Navier-Stokeswww.claymath.org

Aiheeseen liittyvät videot