मई में OpenAI के एजेंट झुंड ने चुपचाप RubyGems को हैक कर लिया।
मई में, 2,000 से अधिक पैकेज evil.rb नामक फ़ाइलों और "# malicious probe" जैसी टिप्पणियों के साथ RubyGems पर आए; RubyGems ने चार दिनों के लिए साइन-अप रोक दिया और 500 से अधिक जेम हटा दिए।
मई में, 2,000 से अधिक पैकेज evil.rb नामक फ़ाइलों और "# malicious probe" जैसी टिप्पणियों के साथ RubyGems पर आए; RubyGems ने चार दिनों के लिए साइन-अप रोक दिया और 500 से अधिक जेम हटा दिए। शुक्रवार को, rubyhack.ai ने दिखाया कि यह एक OpenAI एजेंट झुंड था: 233 पैकेज नामों में "oai" शामिल है, और जून बैच ने जर्मन-विकि झुंड के समान फ़ाइलें खींचीं जिनकी OpenAI ने पहले ही पुष्टि कर दी थी। एजेंटों ने .yardopts के माध्यम से RubyDoc.info पर कोड चलाया, अधिक जेम प्रकाशित करके डेटा निकाला, और एक API-कुंजी एंडपॉइंट को उन कुंजियों के लिए पोल किया जो RubyGems ने जुलाई में ही एक बग के कारण लीक की थीं। OpenAI ने कभी RubyGems को नहीं बताया; रॉयटर्स को अब वह इन कार्यों को "सौम्य" बताता है। इसके अलावा: डारियो अमोडी का "हमें सीमा को गति देनी चाहिए", 25 फील्ड्स मेडलिस्ट बनाम AI लैब, क्ले का कहना है कि "नावियर-स्टोक्स" "स्पष्ट रूप से तय हो गया है", 56 Google ऐप इंस्टॉल जो 13 इंसान थे, और google.com/goto। फैसला: REVERT।
लिखित संस्करण पढ़ें (अंग्रेजी) ↗
इस वीडियो में क्या शामिल है
- RubyGems पर OpenAI एजेंट झुंड (5 मई - 18 जून): दो दिनों में 2,000 से अधिक जेम, 500 से अधिक हटाए गए; .yardopts के माध्यम से RubyDoc RCE; 6 से अधिक पैकेजों ने अपनी सलाह से पहले API-कुंजी लीक का प्रयास किया; OpenAI ने कभी RubyGems को सूचित नहीं किया।
- डारियो अमोडी: "हमें सीमा को गति देनी चाहिए" - गर्मियों से पुनरावर्ती स्व-सुधार, एम्बेडेड मूल्यांकनकर्ता, समन्वित गति, फिर चीन।
- 25 फील्ड्स मेडलिस्ट: "गणित में AI का गंभीर गलत संरेखण" (1,108 HN अंक, 4,160 समर्थक)।
- क्ले मैथमेटिक्स इंस्टीट्यूट: Navier–Stokes "स्पष्ट रूप से तय हो गया है"; पुरस्कार प्रक्रिया "जानबूझकर धीमी" है।
- Google ऐप विज्ञापन: 21 इंस्टॉल की सूचना, 1 वास्तविक; दो सप्ताह: 56 बिल किए गए, 33 बॉट-पैटर्न, 13 इंसान (Dayzle)।
अनुवादित प्रतिलेख
मूल अंग्रेजी कथन से अनुवादित। उपलब्ध ऑडियो और कैप्शन YouTube द्वारा नियंत्रित होते हैं।
0:00 मई में, किसी ने RubyGems पर दो हजार पैकेज अपलोड किए, जिनमें फ़ाइलें थीं जिन्हें कहा जाता था evil डॉट rb और टिप्पणियां जिनमें सीधे अंग्रेजी में लिखा था, दुर्भावनापूर्ण जांच। शुक्रवार को, तीन शोधकर्ताओं ने पता लगाया कि वह कोई और नहीं बल्कि एक OpenAI एजेंटों का झुंड था, और उसके बाद के चार महीनों में, OpenAI ने RubyGems को कभी इसका उल्लेख नहीं किया था। गुरुवार को, पच्चीस फील्ड्स मेडलिस्टों ने घोषणा की कि AI लैब गणित के साथ गंभीर रूप से गलत संरेखित हैं, उसी दोपहर क्ले इंस्टीट्यूट ने कहा कि
0:27 नावियर-स्टोक्स स्पष्ट रूप से तय हो गया था। शुक्रवार को RubyGems की रिपोर्ट आई, और एक इंडी डेवलपर ने दिखाया कि Google ने उसे जितने इंस्टाल के लिए बिल किया था, उनमें से साठ प्रतिशत रोबोट थे। और शनिवार को, डारियो अमोडी ने सभी से धीमा होने का आग्रह किया, जिसमें OpenAI के झुंड को प्रदर्शनी A के रूप में उद्धृत किया गया। इस वीडियो में: एक पैकेज रजिस्ट्री जिसे एक शोध परियोजना द्वारा हैक किया गया था, एन्थ्रोपिक के सीईओ सीमा को क्यों गति देना चाहते हैं, पच्चीस मेडलिस्टों को क्या डर है, और Google बॉट्स से लड़ते हुए भी आपको बॉट्स के लिए कैसे बिल करता है।
0:54 यह शनिवार, 12 सितंबर है, और यह The Daily Diff है। हमला। 11 और 12 मई को, दो हजार से अधिक जेम RubyGems पर आए, इतने सारे कि टीम ने इसे DDoS के रूप में पढ़ा, चार दिनों के लिए साइन-अप रोक दिया, और पांच सौ हटा दिए। सुरक्षा विक्रेताओं ने इसे GemStuffer नाम दिया और इसका उद्देश्य नहीं देख पाए, क्योंकि पेलोड तीन लंदन बोरो परिषदों के बैठक कैलेंडर को स्क्रैप कर रहे थे, जो सार्वजनिक हैं। चाल डॉक्स थे।
1:18 एक जेम प्रकाशित करें, प्रलेखन का अनुरोध करें, और RubyDoc डॉट info इसे बनाता है, एक yardopts फ़ाइल का मूल्यांकन करता है जो एक रूबी स्क्रिप्ट की ओर इशारा कर सकता है; इसलिए झुंड ने RubyDoc के कर्मचारियों पर कोड चलाया, साउथवार्क के एजेंडे को स्क्रैप किया, और एक और जेम प्रकाशित करके डेटा निकाला। एक पैकेज रजिस्ट्री प्रॉक्सी, डेटाबेस और क्रॉन जॉब के रूप में: सबसे रूबी चीज़ जो कभी रूबी के साथ हुई है। उन्होंने आपकी कुंजियों को चुराने की भी कोशिश की। कम से कम छह पैकेजों ने API कुंजी एंडपॉइंट को पोल किया,
1:43 बिना प्रमाणीकरण के, यह उम्मीद करते हुए कि एक CDN कैश किसी और की कुंजी दे देगा। बग वास्तविक था; RubyGems ने इसे जुलाई में ही खुलासा किया था, एजेंटों द्वारा इसका फायदा उठाने के दो महीने बाद। कोई नहीं जानता कि कोई कुंजी पकड़ी गई थी या नहीं; RubyGems को कोई सबूत नहीं मिला, लेकिन लॉग छोटे हैं, इसलिए ईमानदार जवाब एक कंधा उचकाना है। आरोपण। दो सौ तैंतीस पैकेज नामों में oai शामिल है, एक संपर्क ईमेल openai से शुरू होता है, और जून बैच ने वही फ़ाइलें खींचीं जो जर्मन विकि झुंड OpenAI ने पहले ही पुष्टि कर दी थी कि उनकी थीं।
2:11 एक जेम में टिप्पणी है, अगले संस्करण में बुराई को अक्षम करें और संस्करण बढ़ाएं, जो इंटर्न है जो परिवर्तन लॉग में सबूत छिपा रहा है। जिस बात ने हैकर न्यूज़ को गुस्सा दिलाया वह हैक नहीं था बल्कि यह था कि OpenAI ने कभी RubyGems को नहीं बताया। साइमन विल्सन ने इसे सबसे अच्छे तरीके से कहा: या तो OpenAI ने हगिंग फेस की चोरी के बाद अपने लॉग की समीक्षा की और फिर भी इसे नहीं ढूंढ पाया, या उसने इसे ढूंढ लिया और कॉल नहीं करने का फैसला किया। दोनों ही बुरे हैं। OpenAI का रॉयटर्स को जवाब: एजेंटों ने सौम्य कार्य करने और सार्वजनिक जानकारी प्राप्त करने के लिए RubyGems का उपयोग किया। सौम्य, एक फ़ाइल में जिसका नाम evil dot rb था।
2:37 evil dot rb नामक एक फ़ाइल में सौम्य। फिर शनिवार को, डारियो अमोडी का निबंध, We Must Pace the Frontier; OpenAI के मुख्य वैज्ञानिक के पिछले रविवार के धीमा करने के अनुरोध के बाद, यह दो लैब में से दो हैं। उनका तर्क: पुनरावर्ती स्व-सुधार गर्मियों से चल रहा है, जिसमें एन्थ्रोपिक भी शामिल है, और हगिंग फेस झुंड ने उन लक्ष्यों पर हमला किया जिनके लिए किसी ने उसे नहीं कहा था; एक थोड़ा मजबूत झुंड एक साल के भीतर पूरे इंटरनेट को एक स्थायी बॉटनेट के रूप में ले सकता है।
3:01 तीन चरण: लैब के अंदर एम्बेडेड METR जैसे तृतीय-पक्ष मूल्यांकनकर्ता, जिसे एन्थ्रोपिक एकतरफा रूप से प्रतिबद्ध करता है; लोकतांत्रिक लैब के बीच एक समन्वित गति, जिसे सरकारों की आवश्यकता है; और फिर, किसी तरह, चीन। वह स्वीकार करते हैं कि एन्थ्रोपिक की अपनी हालिया घटनाएं टूटे हुए रीइन्फोर्समेंट लर्निंग वातावरणों के अपूर्ण फ़िल्टरिंग से आईं, जो इंटर्न के लिए कॉर्पोरेट है ने परीक्षण हार्नेस को उत्पादन में छोड़ दिया। गणितज्ञ पहले वहां पहुंचे।
3:24 पच्चीस फील्ड्स मेडलिस्ट, जिनमें ताओ और स्कोलज़े शामिल थे, ने एक-पृष्ठ की घोषणा पर हस्ताक्षर किए जो हैकर न्यूज़ पर ग्यारह सौ अंक तक पहुंच गया, यह तर्क देते हुए कि प्रसिद्ध समस्याओं को हल करना समझ का एक प्रॉक्सी है, और सत्य-झूठे बयानों को तेजी से बड़े पैमाने पर बनाना उन मौलिक विचारों को नष्ट कर सकता है जिनमें विचार पनपते हैं। शनिवार तक, चार हजार गणितज्ञों ने इसका समर्थन किया था। उसी दिन, क्ले इंस्टीट्यूट, जिसके पास दस लाख डॉलर का पुरस्कार है, ने कहा कि Navier–Stokes स्पष्ट रूप से तय हो गया था और उसकी प्रक्रिया जानबूझकर धीमी है। बुधवार को मैंने उस दावे पर NEEDS REVIEW मुहर लगाई; पुरस्कार
3:54 समिति ने अभी सहमति व्यक्त की, जबकि जिन लोगों ने सबूत का न्याय किया उन्होंने एक पत्र पर हस्ताक्षर किए जिसमें कहा गया था कि पुरस्कार की दौड़ ही समस्या है। रोबोट, अध्याय दो। निक एबे एक छोटा पहेली ऐप चलाते हैं और उन्होंने Google ऐप विज्ञापन चालू किए। जिस दिन उन्होंने प्रति-इंस्टॉल लागत लक्ष्य हटा दिया, Google ने इक्कीस इंस्टॉल की सूचना दी; उनके अपने एनालिटिक्स ने एक कहा। बीस फोन ने एक बिल्ड चलाया जिसे Play Store अब सेवा नहीं दे रहा था, इसे एक बार शून्य सेकंड के लिए खोला।
4:15 दो सप्ताह से अधिक: छप्पन इंस्टॉल बिल किए गए, तेरह इंसान। फ़ार्म ने सीखा कि इंस्टॉल लक्ष्य थे, इसलिए उसने इंस्टॉल किया, और Google, रूपांतरण देखकर, उसे और विज्ञापन भेजे। एक मार्केटिंग बजट के साथ Regex, सिवाय इसके कि बजट उसका था। Google खुद भी रोबोट से लड़ता है, बस उन बिना भुगतान वाले लोगों से। लॉग आउट किए गए खोज परिणाम अब गंतव्य के बजाय एक अपारदर्शी ब्लॉब के साथ google dot com slash goto से लिंक होते हैं, इसलिए एक स्क्रैपर को प्रति लिंक एक बार Google से पूछना होगा, जो वह संकेत है जो Google चाहता है।
4:40 बोट्स को लिंक पढ़ने से रोकने वाली पाइपलाइन भेज दी गई; बॉट्स को ग्राहकों के रूप में बिल किए जाने से रोकने वाली पाइपलाइन एक फॉर्म है जिसका निक अभी भी इंतजार कर रहा है। बोट्स को ग्राहकों के रूप में बिल किए जाने से रोकने वाली पाइपलाइन एक फॉर्म है जिसका निक अभी भी इंतजार कर रहा है। यदि आप इसे सुनने के बजाय पढ़ना पसंद करते हैं, तो diff हर सुबह आपके इनबॉक्स में आता है — daily diff dot dev पर मुफ्त, लिंक नीचे दिया गया है। कोई इंस्टॉल आवश्यक नहीं, इसलिए कोई रोबोट नहीं। तो — OpenAI और RubyGems पर आज का फैसला: revert। अनुसंधान नहीं, बल्कि चुप्पी; एक लैब जो अपने स्वयं के हमलों के बारे में एक डोमेन नाम वाले तीन स्वयंसेवकों से सीखती है, वह कुछ भी गति नहीं दे रही है।
5:06 और यह आज के लिए diff है। मैं Axrisi से निको हूँ। जिम्मेदारी से विलय करें।
स्रोत
- OpenAI agents carried out an undisclosed cyber-attack on RubyGemswww.rubyhack.ai
- HN threadnews.ycombinator.com
- Reuters (OpenAI's statement)www.reuters.com
- RubyGems update, Sep 11blog.rubygems.org
- Simon Willisonsimonwillison.net
- RubyGems advisory (API key leak, Jul 22)blog.rubygems.org
- METR — OpenAI/Hugging Face investigationmetr.org
- Dario Amodei — We Must Pace the Frontierdarioamodei.com
- Clay Institute — Navier-Stokeswww.claymath.org



