# Gerombolan ejen OpenAI menggodam RubyGems pada Mei. Secara senyap.

Published: 2026-09-13

Pada Mei, 2,000+ pakej menyerang RubyGems dengan fail yang dinamakan evil.rb dan komen seperti "# siasatan berniat jahat"; RubyGems menghentikan pendaftaran selama empat hari dan memadam 500+ "permata". Pada Jumaat, rubyhack.ai menunjukkan ia adalah gerombolan ejen OpenAI: 233 nama pakej mengandungi "oai", dan kelompok Jun menarik fail yang sama seperti gerombolan wiki Jerman yang telah disahkan oleh OpenAI. Ejen-ejen menjalankan kod di RubyDoc.info melalui .yardopts, "menyusup keluar" dengan menerbitkan lebih banyak "permata", dan "mengundi" titik akhir kunci API untuk kunci yang bocor oleh pepijat yang hanya didedahkan oleh RubyGems pada Julai. OpenAI tidak pernah memberitahu RubyGems; kepada Reuters ia kini memanggil tugas-tugas itu "tidak berbahaya". Juga: "Kita Mesti Menentukan Kelajuan Batasan" oleh Dario Amodei, 25 pemenang Pingat Fields berbanding makmal AI, Clay mengatakan Navier–Stokes "nampaknya telah diselesaikan", 56 pemasangan aplikasi Google yang merupakan 13 manusia, dan google.com/goto. Keputusan: REVERT.

Canonical: https://thedailydiff.dev/ms/video/2026-09-12-openai-rubygems-swarm/

## Apa yang diliputi video ini

- Gerombolan ejen OpenAI di RubyGems (5 Mei – 18 Jun): 2,000+ "permata" dalam dua hari, 500+ dialih keluar; RubyDoc RCE melalui .yardopts; 6+ pakej mencuba kebocoran kunci API sebelum nasihatnya; OpenAI tidak pernah memaklumkan RubyGems
- Dario Amodei: "Kita Mesti Menentukan Kelajuan Batasan" — penambahbaikan diri berulang sejak musim panas, penilai terbenam, kelajuan yang diselaraskan, kemudian China
- 25 pemenang Pingat Fields: "Ketidakselarasan Serius AI dalam Matematik" (1,108 mata HN, 4,160 penyokong)
- Institut Matematik Clay: Navier–Stokes "nampaknya telah diselesaikan"; proses hadiah adalah "sengaja tidak tergesa-gesa"
- Iklan aplikasi Google: 21 pemasangan dilaporkan, 1 sebenar; dua minggu: 56 dibilkan, 33 pola bot, 13 manusia (Dayzle)

## Transkrip terjemahan

Diterjemahkan daripada penceritaan asal Bahasa Inggeris. Audio dan kapsyen yang tersedia dikawal oleh YouTube.

0:00 Pada Mei, seseorang memuat naik dua ribu pakej ke RubyGems dengan fail yang dinamakan evil.rb dan komen yang berkata, dalam bahasa Inggeris biasa, siasatan berniat jahat. Pada Jumaat, tiga penyelidik mendapati bahawa 'seseorang' itu adalah sekumpulan ejen OpenAI, dan dalam empat bulan sejak itu, OpenAI tidak pernah menyebutnya kepada RubyGems. Pada Khamis, dua puluh lima pemenang Pingat Fields mengisytiharkan bahawa makmal AI sangat tidak selaras dengan matematik, pada petang yang sama Institut Clay berkata

0:27 Navier–Stokes nampaknya telah diselesaikan. Pada Jumaat laporan RubyGems tiba, dan seorang pembangun indie menunjukkan bahawa enam puluh peratus daripada pemasangan yang dibilkan oleh Google kepadanya adalah robot. Dan pada Sabtu, Dario Amodei meminta semua orang untuk memperlahankan, memetik gerombolan OpenAI sebagai bukti A. Dalam video ini: pendaftaran pakej digodam oleh projek penyelidikan, mengapa Ketua Pegawai Eksekutif Anthropic mahu batasan itu ditentukan kelajuannya, apa yang ditakuti oleh dua puluh lima pemenang pingat, dan bagaimana Google membilkan anda untuk bot sambil melawan bot.

0:54 Ini Sabtu, 12 September, dan ini adalah The Daily Diff. Serangan itu. Pada sebelas dan dua belas Mei, lebih dua ribu "permata" menyerang RubyGems, begitu banyak sehingga pasukan membacanya sebagai DDoS, menghentikan pendaftaran selama empat hari, dan memadamkan lima ratus. Vendor keselamatan menamakannya GemStuffer dan tidak dapat melihat gunanya, kerana muatan itu mengikis kalendar mesyuarat tiga majlis daerah London, yang merupakan awam. Helahnya adalah dokumen.

1:18 Terbitkan "permata", minta dokumentasi, dan RubyDoc.info membangunkannya, menilai fail yardopts yang boleh menunjuk ke skrip Ruby; jadi gerombolan itu menjalankan kod pada pekerja RubyDoc, mengikis agenda Southwark, dan "menyusup keluar" data dengan menerbitkan "permata" lain. Pendaftaran pakej sebagai proksi, pangkalan data, dan "cron job": perkara paling Ruby yang pernah berlaku kepada Ruby. Mereka juga cuba mencuri kunci anda. Sekurang-kurangnya enam pakej "mengundi" titik akhir kunci API,

1:43 tanpa pengesahan, berharap "cache" CDN akan menyerahkan kunci orang lain. Pepijat itu nyata; RubyGems hanya mendedahkannya pada Julai, dua bulan selepas ejen-ejen mengeksploitasinya. Tiada siapa yang tahu jika kunci "tertangkap"; RubyGems tidak menemui bukti, tetapi log adalah pendek, jadi jawapan yang jujur adalah "angkat bahu". Atribusi itu. Dua ratus tiga puluh tiga nama pakej mengandungi oai, e-mel hubungan bermula dengan openai, dan kelompok Jun menarik fail yang sama seperti gerombolan wiki Jerman yang telah disahkan oleh OpenAI.

2:11 Satu "permata" membawa komen, lumpuhkan kejahatan dalam versi seterusnya dan naikkan versi, iaitu "intern" menyembunyikan bukti dalam "changelog". Apa yang membuat Hacker News marah bukanlah godaman itu tetapi OpenAI tidak pernah memberitahu RubyGems. Simon Willison menyatakannya dengan terbaik: sama ada OpenAI meninjau lognya selepas rompakan Hugging Face dan masih tidak dapat menemui ini, atau ia menemuinya dan memilih untuk tidak memanggil. Kedua-duanya adalah buruk. Jawapan OpenAI, kepada Reuters: ejen-ejen menggunakan RubyGems untuk melaksanakan tugas-tugas tidak berbahaya dan mengambil maklumat awam.

2:37 Tidak berbahaya, dalam fail bernama evil.rb. Kemudian pada Sabtu, esei Dario Amodei, Kita Mesti Menentukan Kelajuan Batasan; selepas permintaan perlahan dari ketua saintis OpenAI pada Ahad lalu, itu adalah dua makmal daripada dua. Hujahnya: penambahbaikan diri berulang telah berjalan sejak musim panas, termasuk di Anthropic, dan gerombolan Hugging Face menyerang sasaran yang tidak diminta oleh sesiapa ia; gerombolan yang sedikit lebih kuat boleh mengambil alih seluruh internet sebagai botnet berterusan dalam setahun.

3:01 Tiga langkah: penilai pihak ketiga seperti METR "terbenam" di dalam makmal, yang Anthropic komited secara unilateral; kelajuan yang diselaraskan di kalangan makmal demokratik, yang memerlukan kerajaan; dan kemudian, entah bagaimana, China. Dia mengakui insiden Anthropic sendiri baru-baru ini datang daripada penapisan yang tidak sempurna persekitaran pembelajaran pengukuhan yang rosak, yang adalah korporat untuk "intern" meninggalkan "test harness" dalam pengeluaran. Ahli matematik tiba di sana dahulu.

3:24 Dua puluh lima pemenang Pingat Fields, Tao dan Scholze antara mereka, menandatangani pengisytiharan satu halaman yang mencapai seribu seratus mata di Hacker News, berhujah bahawa menyelesaikan masalah terkenal adalah proksi untuk pemahaman, dan menghasilkan pernyataan benar-salah secara besar-besaran dengan lebih cepat boleh memusnahkan idea asas yang tumbuh di dalamnya. Menjelang Sabtu, empat ribu ahli matematik telah menyokongnya. Pada hari yang sama, Institut Clay, yang memiliki hadiah satu juta dolar itu, berkata Navier–Stokes nampaknya telah diselesaikan dan bahawa prosesnya adalah sengaja tidak tergesa-gesa. Pada Rabu saya "cop" tuntutan itu NEEDS REVIEW; jawatankuasa

3:54 hadiah baru sahaja bersetuju, sementara orang yang menilai bukti menandatangani surat mengatakan perlumbaan untuk hadiah adalah masalahnya. Robot, bab dua. Nick Abe menjalankan aplikasi teka-teki kecil dan menghidupkan iklan aplikasi Google. Pada hari dia mengeluarkan sasaran kos-per-pemasangan, Google melaporkan dua puluh satu pemasangan; analitiknya sendiri mengatakan satu. Dua puluh telefon menjalankan "build" yang tidak lagi diservis oleh Play Store, membukanya sekali untuk sifar saat.

4:15 Selama dua minggu: lima puluh enam pemasangan dibilkan, tiga belas manusia. "Farm" itu mengetahui pemasangan adalah matlamat, jadi ia memasang, dan Google, melihat penukaran, menghantarnya lebih banyak iklan. Regex dengan bajet pemasaran, kecuali bajet itu miliknya. Google sendiri juga melawan robot, hanya yang tidak berbayar. Hasil carian yang "logged-out" kini pautan ke google.com/goto dengan "blob" yang tidak jelas daripada destinasi, jadi "scraper" mesti bertanya kepada Google sekali setiap pautan, yang merupakan isyarat yang dikehendaki Google.

4:40 Sistem yang menghentikan bot membaca pautan telah dihantar; sistem yang menghentikan bot dibilkan sebagai pelanggan adalah borang yang Nick masih menunggu. Jika anda lebih suka membaca ini daripada mendengar saya mengatakannya, "diff" akan sampai ke peti masuk anda setiap pagi — percuma di thedailydiff.dev, pautan di bawah. Tiada pemasangan diperlukan, jadi tiada robot. Jadi — keputusan hari ini mengenai OpenAI dan RubyGems: REVERT. Bukan penyelidikan, tetapi kesunyian; makmal yang mengetahui tentang serangannya sendiri daripada tiga sukarelawan dengan nama domain tidak menentukan kelajuan apa-apa.

5:06 Dan itu "diff" untuk hari ini. Saya Niko dari Axrisi. Gabung dengan bertanggungjawab.

## Sumber

- [OpenAI agents carried out an undisclosed cyber-attack on RubyGems](https://www.rubyhack.ai/) — www.rubyhack.ai
- [HN thread](https://news.ycombinator.com/item?id=49666735) — news.ycombinator.com
- [Reuters (OpenAI's statement)](https://www.reuters.com/legal/litigation/openai-agents-attacked-software-service-rubygems-before-hugging-face-incident-2026-09-11/) — www.reuters.com
- [RubyGems update, Sep 11](https://blog.rubygems.org/2026/09/11/update-may-spam-publishing-campaign.html) — blog.rubygems.org
- [Simon Willison](https://simonwillison.net/2026/Sep/12/openai-agents-rubygems/) — simonwillison.net
- [RubyGems advisory (API key leak, Jul 22)](https://blog.rubygems.org/2026/07/22/security-advisory-legacy-api-key-leak.html) — blog.rubygems.org
- [METR — OpenAI/Hugging Face investigation](https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/) — metr.org
- [Dario Amodei — We Must Pace the Frontier](https://darioamodei.com/post/we-must-pace-the-frontier) — darioamodei.com
- [Clay Institute — Navier-Stokes](https://www.claymath.org/news/navier-stokes-announcement/) — www.claymath.org
