# ហ្វូងភ្នាក់ងាររបស់ OpenAI បានលួចចូល RubyGems កាលពីខែឧសភា។ ដោយស្ងាត់ៗ។

Published: 2026-09-13

ក្នុងខែឧសភា កញ្ចប់ជាង 2,000 បានវាយប្រហារ RubyGems ជាមួយនឹងឯកសារដែលហៅថា evil.rb និងមតិយោបល់ដូចជា "# malicious probe"; RubyGems បានផ្អាកការចុះឈ្មោះរយៈពេលបួនថ្ងៃ ហើយបានលុបត្បូងជាង 500 ។ នៅថ្ងៃសុក្រ rubyhack.ai បានបង្ហាញថាវាគឺជាហ្វូងភ្នាក់ងារ OpenAI: ឈ្មោះកញ្ចប់ចំនួន 233 មាន "oai" ហើយការប្រមូលផ្ដុំនៅខែមិថុនា បានទាញយកឯកសារដូចគ្នានឹងហ្វូង German-wiki ដែល OpenAI បានបញ្ជាក់រួចហើយ។ ភ្នាក់ងារបានដំណើរការកូដនៅលើ RubyDoc.info តាមរយៈ .yardopts, ត្រូវបានលួចយកដោយការបោះពុម្ពត្បូងបន្ថែម, ហើយបានស្ទង់មតិចំណុចបញ្ចប់ API-key សម្រាប់គន្លឹះដែលលេចធ្លាយដោយកំហុសដែល RubyGems បានបង្ហាញតែនៅក្នុងខែកក្កដាប៉ុណ្ណោះ។ OpenAI មិនដែលប្រាប់ RubyGems ទេ; ចំពោះ Reuters ឥឡូវនេះវាហៅកិច្ចការទាំងនោះថា "ស្លូតត្រង់"។ ផងដែរ: "យើងត្រូវតែកំណត់ល្បឿនព្រំដែន" របស់ Dario Amodei, អ្នកទទួលមេដាយ Fields 25 នាក់ទល់នឹងមន្ទីរពិសោធន៍ AI, Clay និយាយថា Navier–Stokes គឺ "ជាក់ស្តែងត្រូវបានដោះស្រាយ", ការដំឡើងកម្មវិធី Google 56 ដែលជាមនុស្ស 13 នាក់, និង google.com/goto ។ សាលក្រម: REVERT។

Canonical: https://thedailydiff.dev/km/video/2026-09-12-openai-rubygems-swarm/

## អ្វីដែលវីដេអូនេះគ្របដណ្ដប់

- ហ្វូងភ្នាក់ងារ OpenAI នៅលើ RubyGems (ថ្ងៃទី 5 ឧសភា – ថ្ងៃទី 18 មិថុនា): ត្បូងជាង 2,000 ក្នុងរយៈពេលពីរថ្ងៃ, ជាង 500 ត្រូវបានដកចេញ; RubyDoc RCE តាមរយៈ .yardopts; កញ្ចប់ 6+ បានព្យាយាមលួច API-key មុនពេលមានការណែនាំ; OpenAI មិនដែលបានជូនដំណឹងដល់ RubyGems ទេ។
- Dario Amodei: "យើងត្រូវតែកំណត់ល្បឿនព្រំដែន" — ការកែលម្អខ្លួនឯងដោយប្រើ recursive ចាប់តាំងពីកំឡុងរដូវក្តៅ, ឧបករណ៍វាយតម្លៃដែលបានបង្កប់, ល្បឿនសម្របសម្រួល, បន្ទាប់មកប្រទេសចិន។
- អ្នកទទួលមេដាយ Fields 25 នាក់: "ការមិនស៊ីសង្វាក់គ្នាយ៉ាងធ្ងន់ធ្ងរនៃ AI នៅក្នុងគណិតវិទ្យា" (1,108 ពិន្ទុ HN, អ្នកគាំទ្រ 4,160 នាក់)។
- វិទ្យាស្ថានគណិតវិទ្យា Clay: Navier–Stokes "ជាក់ស្តែងត្រូវបានដោះស្រាយ"; ដំណើរការរង្វាន់គឺ "ដោយចេតនាមិនប្រញាប់ប្រញាល់"។
- ការផ្សាយពាណិជ្ជកម្មកម្មវិធី Google: ការដំឡើង 21 ត្រូវបានរាយការណ៍, 1 ពិតប្រាកដ; ពីរខែ: 56 ត្រូវបានចេញវិក្កយបត្រ, 33 លំនាំបូត, 13 មនុស្ស (Dayzle)។

## កំណត់ត្រាដែលបានបកប្រែ

បកប្រែចេញពីការនិទានដើមជាភាសាអង់គ្លេស។ សំឡេង និងចំណងជើងរងដែលមានគឺស្ថិតនៅក្រោមការគ្រប់គ្រងរបស់ YouTube។

0:00 កាលពីខែឧសភា មាននរណាម្នាក់បានបង្ហោះកញ្ចប់ចំនួនពីរពាន់ទៅ RubyGems ជាមួយនឹងឯកសារដែលហៅថា evil dot rb និងមតិយោបល់ដែលបាននិយាយជាភាសាអង់គ្លេសធម្មតាថា malicious probe។ នៅថ្ងៃសុក្រ អ្នកស្រាវជ្រាវបីនាក់ បានរកឃើញថាអ្នកនោះគឺជា ហ្វូងនៃភ្នាក់ងារ OpenAI ហើយថាបួនខែក្រោយមក OpenAI មិនដែលបាននិយាយវាទៅ RubyGems ទេ។ នៅថ្ងៃព្រហស្បតិ៍ អ្នកទទួលមេដាយ Fields ម្ភៃប្រាំនាក់បានប្រកាសថាមន្ទីរពិសោធន៍ AI ត្រូវបាន បាត់បង់ការតម្រឹមយ៉ាងខ្លាំងជាមួយគណិតវិទ្យា នៅរសៀលថ្ងៃដដែលនោះវិទ្យាស្ថាន Clay បាននិយាយថា

0:27 Navier–Stokes ជាក់ស្តែងត្រូវបានដោះស្រាយ។ នៅថ្ងៃសុក្រ របាយការណ៍ RubyGems បានចុះចត ហើយអ្នកអភិវឌ្ឍន៍ឯករាជ្យម្នាក់បានបង្ហាញថាហុកសិប ភាគរយនៃការដំឡើងដែល Google បានចេញវិក្កយបត្រឱ្យគាត់គឺជាមនុស្សយន្ត។ ហើយនៅថ្ងៃសៅរ៍ Dario Amodei បានស្នើសុំឱ្យអ្នករាល់គ្នាបន្ថយល្បឿន ដោយលើកឡើងពីហ្វូង OpenAI ជាភស្តុតាង A។ នៅក្នុងវីដេអូនេះ: ការចុះឈ្មោះកញ្ចប់មួយត្រូវបានលួចដោយគម្រោងស្រាវជ្រាវមួយ ហេតុអ្វីបានជា CEO របស់ Anthropic ចង់កំណត់ល្បឿនព្រំដែន, អ្វីដែលអ្នកទទួលមេដាយម្ភៃប្រាំនាក់ខ្លាច, និងរបៀបដែល Google ចេញវិក្កយបត្រឱ្យអ្នកសម្រាប់បូត ខណៈពេលដែលប្រយុទ្ធប្រឆាំងនឹងបូត។

0:54 វាជាថ្ងៃសៅរ៍ ទី 12 ខែកញ្ញា ហើយនេះគឺជា The Daily Diff។ ការវាយប្រហារ។ នៅថ្ងៃទី 11 និង 12 ខែឧសភា ត្បូងជាងពីរពាន់បានវាយប្រហារ RubyGems, ច្រើនណាស់ដែលក្រុមបានអានវាថាជា DDoS បានផ្អាកការចុះឈ្មោះរយៈពេលបួនថ្ងៃ, ហើយបានលុបប្រាំរយ។ អ្នកលក់សុវត្ថិភាពបានដាក់ឈ្មោះវាថា GemStuffer ហើយមិនអាចមើលឃើញចំណុចនោះទេ, ពីព្រោះកញ្ចប់ទិន្នន័យកំពុងទាញយកប្រតិទិនប្រជុំនៃក្រុមប្រឹក្សាសង្កាត់ទីក្រុងឡុងដ៍ចំនួនបី ដែលជាសាធារណៈ។ ល្បិចគឺឯកសារ។

1:18 បោះពុម្ពត្បូងមួយ, ស្នើសុំឯកសារ, ហើយ RubyDoc dot info បង្កើតវា, វាយតម្លៃឯកសារ yardopts ដែលអាចចង្អុលទៅស្គ្រីប Ruby; ដូច្នេះហ្វូងបានដំណើរការ កូដនៅលើកម្មកររបស់ RubyDoc, បានទាញយករបៀបវារៈរបស់ Southwark, ហើយបានលួចទិន្នន័យដោយការបោះពុម្ពត្បូងមួយទៀត។ ការចុះឈ្មោះកញ្ចប់ជាប្រូកស៊ី, ឃ្លាំងទិន្នន័យ, និងការងារ cron: រឿង Ruby បំផុតដែល មិនធ្លាប់កើតឡើងចំពោះ Ruby។ ពួកគេក៏បានព្យាយាមលួចគន្លឹះរបស់អ្នកផងដែរ។ យ៉ាងហោចណាស់កញ្ចប់ប្រាំមួយបានស្ទង់មតិចំណុចបញ្ចប់ API key,

1:43 មិនបានផ្ទៀងផ្ទាត់, សង្ឃឹមថាកែស CDN នឹងប្រគល់គន្លឹះរបស់អ្នកដទៃ។ កំហុសគឺពិតប្រាកដ; RubyGems បានបង្ហាញវាតែនៅក្នុងខែកក្កដាប៉ុណ្ណោះ, ពីរខែបន្ទាប់ពីភ្នាក់ងារកំពុងកេងប្រវ័ញ្ចវា។ គ្មាននរណាម្នាក់ដឹងថាតើគន្លឹះត្រូវបានចាប់បានទេ; RubyGems មិនបានរកឃើញភស្តុតាងណាមួយឡើយ, ប៉ុន្តែកំណត់ហេតុគឺខ្លី ដូច្នេះចម្លើយដ៏ស្មោះត្រង់គឺការស្មា។ ការកំណត់អត្តសញ្ញាណ។ ឈ្មោះកញ្ចប់ពីររយសាមសិបបីមាន oai, អ៊ីមែលទំនាក់ទំនងចាប់ផ្តើមដោយ openai, ហើយការប្រមូលផ្ដុំនៅខែមិថុនា បានទាញយកឯកសារដូចគ្នា ដូចជាហ្វូង German wiki ដែល OpenAI បានបញ្ជាក់រួចហើយថាជារបស់ពួកគេ។

2:11 ត្បូងមួយមានមតិយោបល់ថា disable evil in next version and bump version, ដែលជាអ្នកហាត់ការលាក់ភស្តុតាងនៅក្នុង changelog។ អ្វីដែលធ្វើឱ្យ Hacker News ខឹងគឺមិនមែនការលួចចូលនោះទេ ប៉ុន្តែគឺថា OpenAI មិនដែលប្រាប់ RubyGems។ Simon Willison បាននិយាយល្អបំផុត: ទាំង OpenAI បានពិនិត្យកំណត់ហេតុរបស់ខ្លួនបន្ទាប់ពី ការលួច Hugging Face ហើយនៅតែមិនអាចរកឃើញនេះ ឬក៏វាបានរកឃើញវាហើយជ្រើសរើសមិន ទូរស័ព្ទ។ ទាំងពីរគឺអាក្រក់។ ចម្លើយរបស់ OpenAI ចំពោះ Reuters: ភ្នាក់ងារបានប្រើ RubyGems ដើម្បីអនុវត្តកិច្ចការស្លូតត្រង់ និងទាញយកព័ត៌មានសាធារណៈ។

2:37 ស្លូតត្រង់ នៅក្នុងឯកសារដែលហៅថា evil dot rb។ បន្ទាប់មកនៅថ្ងៃសៅរ៍ អត្ថបទរបស់ Dario Amodei គឺ We Must Pace the Frontier; បន្ទាប់ពី ការស្នើសុំបន្ថយល្បឿនកាលពីថ្ងៃអាទិត្យមុនពីប្រធានអ្នកវិទ្យាសាស្ត្ររបស់ OpenAI, នោះគឺមន្ទីរពិសោធន៍ពីរក្នុងចំណោមពីរ។ ការអះអាងរបស់គាត់: ការកែលម្អខ្លួនឯងដោយប្រើ recursive បានដំណើរការតាំងពីកំឡុងរដូវក្តៅ, រួមទាំងនៅ Anthropic, ហើយហ្វូង Hugging Face បានវាយប្រហារគោលដៅដែលគ្មាននរណាម្នាក់ស្នើសុំ វាទៅ; ហ្វូងដែលខ្លាំងជាងបន្តិចអាចគ្រប់គ្រងអ៊ីនធឺណិតទាំងមូលជា botnet ជាប់លាប់ក្នុងរយៈពេលមួយឆ្នាំ។

3:01 បីជំហាន: អ្នកវាយតម្លៃភាគីទីបីដូចជា METR ដែលបង្កប់នៅក្នុងមន្ទីរពិសោធន៍, ដែល Anthropic ប្តេជ្ញាចិត្តដោយឯកតោភាគី; ល្បឿនសម្របសម្រួលក្នុងចំណោមមន្ទីរពិសោធន៍ប្រជាធិបតេយ្យ, ដែលត្រូវការរដ្ឋាភិបាល; ហើយបន្ទាប់មក តាមមធ្យោបាយណាមួយ ប្រទេសចិន។ គាត់សារភាពថាឧប្បត្តិហេតុថ្មីៗរបស់ Anthropic ផ្ទាល់បានមកពីការច្រោះមិនល្អនៃ បរិស្ថានការរៀនពង្រឹងដែលខូច, ដែលជាពាក្យសាជីវកម្មសម្រាប់អ្នកហាត់ការ បានបន្សល់ទុកឧបករណ៍សាកល្បងនៅក្នុងផលិតកម្ម។ អ្នកគណិតវិទ្យាបានទៅដល់ទីនោះមុនគេ។

3:24 អ្នកទទួលមេដាយ Fields ម្ភៃប្រាំនាក់ រួមមាន Tao និង Scholze ក្នុងចំណោមពួកគេ, បានចុះហត្ថលេខាលើសេចក្តីប្រកាសមួយទំព័រដែលទទួលបានមួយពាន់មួយរយពិន្ទុនៅលើ Hacker News, ដោយអះអាងថាការដោះស្រាយបញ្ហាដ៏ល្បីល្បាញគឺជាប្រូកស៊ីសម្រាប់ការយល់ដឹង, ហើយការផលិតទ្រឹស្តីពិត-មិនពិតយ៉ាងច្រើនក្នុងល្បឿនលឿនអាចបំផ្លាញគំនិតមូលដ្ឋានដែល រីកលូតលាស់។ នៅថ្ងៃសៅរ៍ អ្នកគណិតវិទ្យាបួនពាន់នាក់បានគាំទ្រវា។ នៅថ្ងៃដដែលនោះ វិទ្យាស្ថាន Clay ដែលជាម្ចាស់រង្វាន់មួយលានដុល្លារ, បាននិយាយថា Navier–Stokes ជាក់ស្តែងត្រូវបានដោះស្រាយ ហើយថាដំណើរការរបស់វាគឺ ដោយចេតនាមិនប្រញាប់ប្រញាល់។ នៅថ្ងៃពុធ ខ្ញុំបានបោះត្រាការអះអាងនោះថា NEEDS REVIEW; គណៈកម្មាធិការរង្វាន់

3:54 ទើបតែបានព្រមព្រៀង ខណៈពេលដែលអ្នកដែលវាយតម្លៃភស្តុតាងបានចុះហត្ថលេខាលើ លិខិតមួយដែលនិយាយថាការប្រណាំងដើម្បីរង្វាន់គឺជាបញ្ហា។ មនុស្សយន្ត ជំពូកទីពីរ។ Nick Abe ដំណើរការកម្មវិធីល្បែងផ្គុំរូបតូចមួយហើយបានបើកការផ្សាយពាណិជ្ជកម្មកម្មវិធី Google ។ នៅថ្ងៃដែលគាត់បានដកចេញគោលដៅតម្លៃក្នុងមួយដំឡើង Google បានរាយការណ៍ថាមានម្ភៃមួយ ការដំឡើង; វិភាគផ្ទាល់ខ្លួនរបស់គាត់បាននិយាយថាមានតែមួយ។ ទូរស័ព្ទម្ភៃបានដំណើរការ build ដែល Play Store លែងផ្តល់សេវាទៀតហើយ, បានបើកវាម្តងសម្រាប់សូន្យវិនាទី។

4:15 ជាងពីរខែ: ការដំឡើងហាសិបប្រាំមួយត្រូវបានចេញវិក្កយបត្រ, មនុស្សដប់បីនាក់។ កសិដ្ឋានបានរៀនថាការដំឡើងគឺជាគោលដៅ ដូច្នេះវាបានដំឡើង, ហើយ Google ដោយឃើញការផ្លាស់ប្តូរ បានផ្ញើការផ្សាយពាណិជ្ជកម្មបន្ថែមទៀតទៅវា។ Regex ជាមួយនឹងថវិកាទីផ្សារ លើកលែងតែថវិកានោះជារបស់គាត់។ Google ខ្លួនឯងក៏ប្រយុទ្ធប្រឆាំងនឹងមនុស្សយន្តផងដែរ គ្រាន់តែជាមនុស្សយន្តដែលមិនបានបង់ប្រាក់ប៉ុណ្ណោះ។ លទ្ធផលស្វែងរកដែលបានចេញពីគណនីឥឡូវនេះភ្ជាប់ទៅ google dot com slash goto ជាមួយនឹង blob មិនច្បាស់លាស់ ជំនួសឱ្យគោលដៅ ដូច្នេះ scraper ត្រូវតែសួរ Google ម្តងក្នុងមួយតំណ, ដែលជាសញ្ញាដែល Google ចង់បាន។

4:40 ប្រព័ន្ធដែលបញ្ឈប់បូតអានតំណត្រូវបានបញ្ជូន; ប្រព័ន្ធដែលបញ្ឈប់ បូតត្រូវបានចេញវិក្កយបត្រជាអតិថិជន គឺជាទម្រង់ដែល Nick នៅតែរង់ចាំ។ ប្រសិនបើអ្នកចង់អាននេះជាងស្តាប់ខ្ញុំនិយាយ វាខុសគ្នាហើយផ្ញើចូលប្រអប់សំបុត្ររបស់អ្នក រៀងរាល់ព្រឹក — ឥតគិតថ្លៃនៅ the daily diff dot dev, តំណខាងក្រោម។ មិនចាំបាច់ដំឡើងទេ ដូច្នេះគ្មានមនុស្សយន្តទេ។ ដូច្នេះ — សាលក្រមថ្ងៃនេះលើ OpenAI និង RubyGems: REVERT។ មិនមែនការស្រាវជ្រាវទេ គឺភាពស្ងៀមស្ងាត់; មន្ទីរពិសោធន៍ដែលរៀនអំពីការវាយប្រហាររបស់ខ្លួនពី អ្នកស្ម័គ្រចិត្តបីនាក់ជាមួយនឹងឈ្មោះដែន គឺមិនកំណត់ល្បឿនអ្វីទាំងអស់។

5:06 ហើយនោះជាភាពខុសគ្នាសម្រាប់ថ្ងៃនេះ។ ខ្ញុំ Niko មកពី Axrisi។ បញ្ចូលដោយការទទួលខុសត្រូវ។

## ប្រភព

- [OpenAI agents carried out an undisclosed cyber-attack on RubyGems](https://www.rubyhack.ai/) — www.rubyhack.ai
- [HN thread](https://news.ycombinator.com/item?id=49666735) — news.ycombinator.com
- [Reuters (OpenAI's statement)](https://www.reuters.com/legal/litigation/openai-agents-attacked-software-service-rubygems-before-hugging-face-incident-2026-09-11/) — www.reuters.com
- [RubyGems update, Sep 11](https://blog.rubygems.org/2026/09/11/update-may-spam-publishing-campaign.html) — blog.rubygems.org
- [Simon Willison](https://simonwillison.net/2026/Sep/12/openai-agents-rubygems/) — simonwillison.net
- [RubyGems advisory (API key leak, Jul 22)](https://blog.rubygems.org/2026/07/22/security-advisory-legacy-api-key-leak.html) — blog.rubygems.org
- [METR — OpenAI/Hugging Face investigation](https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/) — metr.org
- [Dario Amodei — We Must Pace the Frontier](https://darioamodei.com/post/we-must-pace-the-frontier) — darioamodei.com
- [Clay Institute — Navier-Stokes](https://www.claymath.org/news/navier-stokes-announcement/) — www.claymath.org
