# OpenAI को एजेन्ट झुण्डले मे महिनामा RubyGems लाई ह्याक गर्यो। चुपचाप।

Published: 2026-09-13

मे महिनामा, 2,000+ प्याकेजहरूले evil.rb नामक फाइलहरू र "# malicious probe" जस्ता टिप्पणीहरूसहित RubyGems लाई हिट गर्यो; RubyGems ले चार दिनको लागि साइन-अप रोक्यो र 500+ रत्नहरू हटायो। शुक्रबार, rubyhack.ai ले यो OpenAI एजेन्ट झुण्ड भएको देखायो: 233 प्याकेज नामहरूमा "oai" समावेश छ, र जुन ब्याचले OpenAI ले पहिले नै पुष्टि गरेको जर्मन-विकि झुण्डका समान फाइलहरू तान्यो। एजेन्टहरूले .yardopts मार्फत RubyDoc.info मा कोड चलाए, थप रत्नहरू प्रकाशित गरेर डेटा बाहिर निकाले, र जुलाईमा मात्र RubyGems ले खुलासा गरेको बगले चुहावट भएका कुञ्जीहरूको लागि API-कुञ्जी एन्डपोइन्टमा मतदान गरे। OpenAI ले RubyGems लाई कहिल्यै भनेन; रोयटर्सलाई यसले अब कार्यहरूलाई "निर्दोष" भन्छ। साथै: डारियो अमोडेईको "हामीले सीमालाई गति दिनुपर्छ", 25 फिल्ड्स पदक विजेताहरू बनाम एआई ल्याबहरू, क्ले भन्छन् नाभियर-स्टोक्स "स्पष्ट रूपमा टुङ्गिएको" छ, 56 गुगल एप स्थापनाहरू जुन 13 मानव थिए, र google.com/goto। फैसला: REVERT।

Canonical: https://thedailydiff.dev/ne/video/2026-09-12-openai-rubygems-swarm/

## यो भिडियोले के समेट्छ

- RubyGems मा OpenAI एजेन्ट झुण्ड (मे 5 - जुन 18): दुई दिनमा 2,000+ रत्नहरू, 500+ हटाइयो; .yardopts मार्फत RubyDoc RCE; 6+ प्याकेजहरूले यसको सल्लाहकार अघि API-कुञ्जी चुहावटको प्रयास गरे; OpenAI ले RubyGems लाई कहिल्यै जानकारी दिएन।
- डारियो अमोडेई: "हामीले सीमालाई गति दिनुपर्छ" — गर्मीदेखि पुनरावर्ती आत्म-सुधार, एम्बेडेड मूल्याङ्कनकर्ताहरू, समन्वित गति, त्यसपछि चीन।
- 25 फिल्ड्स पदक विजेताहरू: "गणितमा एआईको गम्भीर असामंजस्य" (1,108 HN अंक, 4,160 समर्थकहरू)।
- क्ले गणित संस्थान: नाभियर-स्टोक्स "स्पष्ट रूपमा टुङ्गिएको"; पुरस्कार प्रक्रिया "जानबुझेर हतार नगरिएको"।
- गुगल एप विज्ञापनहरू: 21 स्थापनाहरू रिपोर्ट गरियो, 1 वास्तविक; दुई हप्ता: 56 बिल गरियो, 33 बट-प्याटर्न, 13 मानव (Dayzle)।

## अनुवादित ट्रान्सक्रिप्ट

मूल अंग्रेजी कथाबाट अनुवादित। उपलब्ध अडियो र क्याप्सनहरू YouTube द्वारा नियन्त्रित हुन्छन्।

0:00 मे महिनामा, कसैले RubyGems मा दुई हजार प्याकेजहरू अपलोड गर्यो जसको फाइलहरूलाई भनिन्छ evil डट rb र टिप्पणीहरू जसमा स्पष्ट अंग्रेजीमा भनिएको थियो, मालिसियस प्रोब। शुक्रबार, तीन अनुसन्धानकर्ताहरूले थाहा पाए कि त्यो कोही एक OpenAI एजेन्टहरूको झुण्ड थियो, र त्यसको चार महिनापछि, OpenAI ले RubyGems लाई कहिल्यै उल्लेख गरेको थिएन। बिहीबार, पच्चीस फिल्ड्स पदक विजेताहरूले घोषणा गरे कि एआई ल्याबहरू गणितसँग गम्भीर रूपमा असामंजस्यमा छन्, सोही दिउँसो क्ले संस्थानले भन्यो

0:27 नाभियर-स्टोक्स स्पष्ट रूपमा टुङ्गिएको थियो। शुक्रबार RubyGems रिपोर्ट आयो, र एक इन्डी विकासकर्ताले देखाए कि Google ले उसलाई बिल गरेको साठी प्रतिशत स्थापनाहरू रोबोटहरू थिए। र शनिबार, डारियो अमोडेईले सबैलाई ढिलो गर्न आग्रह गरे, OpenAI को झुण्डलाई प्रदर्शनी A को रूपमा उल्लेख गर्दै। यस भिडियोमा: एक अनुसन्धान परियोजना द्वारा ह्याक गरिएको प्याकेज रजिस्ट्री, किन एन्थ्रोपिकका सीईओ सीमालाई गति दिन चाहन्छन्, पच्चीस पदक विजेताहरू के डराउँछन्, र Google ले बटहरूसँग लड्दा बटहरूको लागि कसरी बिल गर्छ।

0:54 आज शनिबार, सेप्टेम्बर 12 हो, र यो The Daily Diff हो। आक्रमण। मे ११ र १२ मा, दुई हजार भन्दा बढी रत्नहरू RubyGems मा हिट भए, यति धेरै कि टोलीले यसलाई DDoS को रूपमा पढ्यो, चार दिनको लागि साइन-अप रोक्यो, र पाँच सय मेटायो। सुरक्षा विक्रेताहरूले यसलाई GemStuffer नाम दिए र यसको उद्देश्य बुझ्न सकेनन्, किनभने पेलोडहरूले तीन लन्डन बरो काउन्सिलहरूको बैठक क्यालेन्डरहरू स्क्र्याप गरिरहेका थिए, जुन सार्वजनिक छन्। चाल कागजातहरूमा थियो।

1:18 एउटा रत्न प्रकाशित गर्नुहोस्, कागजात अनुरोध गर्नुहोस्, र RubyDoc डट इन्फोले यसलाई बनाउँछ, एउटा yardopts फाइल मूल्याङ्कन गर्दै जसले रुबी स्क्रिप्टमा औंल्याउन सक्छ; त्यसैले झुण्डले RubyDoc का कामदारहरूमा कोड चलायो, साउथवार्कका एजेन्डाहरू स्क्र्याप गर्यो, र अर्को रत्न प्रकाशित गरेर डेटा बाहिर निकाल्यो। एक प्याकेज रजिस्ट्री प्रोक्सी, डाटाबेस, र क्रोन कार्यको रूपमा: सबैभन्दा रुबी कुरा जुन Ruby मा कहिल्यै भएको छ। उनीहरूले तपाईंको कुञ्जीहरू पनि चोर्न प्रयास गरे। कम्तिमा छवटा प्याकेजहरूले API कुञ्जी एन्डपोइन्टमा मतदान गरे,

1:43 अनप्रमाणीकृत, CDN क्यासले अरू कसैको कुञ्जी हस्तान्तरण गर्छ भन्ने आशामा। बग वास्तविक थियो; RubyGems ले जुलाईमा मात्र यसलाई खुलासा गर्यो, एजेन्टहरूले यसको शोषण गरिरहेको दुई महिना पछि। कुञ्जी समातिएको थियो कि थिएन कसैलाई थाहा छैन; RubyGems ले कुनै प्रमाण फेला पारेन, तर लगहरू छोटो छन्, त्यसैले इमानदार जवाफ काँध हल्लाउनु हो। आरोप। दुई सय तेतीस प्याकेज नामहरूमा oai समावेश छ, एक सम्पर्क इमेल openai बाट सुरु हुन्छ, र जुन ब्याचले OpenAI ले पहिले नै पुष्टि गरेको जर्मन विकि झुण्डका जस्तै फाइलहरू तान्यो।

2:11 एउटा रत्नले टिप्पणी बोक्छ, 'अर्को संस्करणमा evil असक्षम गर्नुहोस् र संस्करण बम्प गर्नुहोस्', जुन इन्टर्नले प्रमाणलाई परिवर्तन लगमा लुकाइरहेको छ। ह्याकर न्यूजलाई क्रोधित बनाउने कुरा ह्याक थिएन तर OpenAI ले RubyGems लाई कहिल्यै भनेन। साइमन विल्सनले यसलाई सबैभन्दा राम्रोसँग भने: या त OpenAI ले हगिङ फेस चोरी पछि आफ्ना लगहरू समीक्षा गर्यो र अझै पनि यो फेला पार्न सकेन, वा यसले यसलाई फेला पार्यो र फोन नगर्ने निर्णय गर्यो। दुवै खराब छन्। हगिङ फेस चोरी पछि आफ्ना लगहरू समीक्षा गर्यो र अझै पनि यो फेला पार्न सकेन, वा यसले यसलाई फेला पार्यो र फोन नगर्ने निर्णय गर्यो। दुवै खराब छन्। दुवै खराब छन्। OpenAI को जवाफ, रोयटर्सलाई: एजेन्टहरूले RubyGems लाई निर्दोष कार्यहरू गर्न र सार्वजनिक जानकारी प्राप्त गर्न प्रयोग गरे। निर्दोष कार्यहरू गर्न र सार्वजनिक जानकारी प्राप्त गर्न प्रयोग गरे।

2:37 निर्दोष, evil डट rb नामक फाइलमा। त्यसपछि शनिबार, डारियो अमोडेईको निबन्ध, 'हामीले सीमालाई गति दिनुपर्छ'; गत आइतवार OpenAI को प्रमुख वैज्ञानिकको ढिलो गर्ने अनुरोध पछि, आइतवार OpenAI को प्रमुख वैज्ञानिकको ढिलो गर्ने अनुरोध पछि, त्यो दुई मध्ये दुई ल्याब हो। उनको तर्क: पुनरावर्ती आत्म-सुधार गर्मीदेखि चलिरहेको छ, एन्थ्रोपिकमा पनि, र हगिङ फेस झुण्डले कसैले सोधेका लक्ष्यहरूमा आक्रमण गर्यो यो; अलि बलियो झुण्डले एक वर्ष भित्रै सम्पूर्ण इन्टरनेटलाई एक स्थायी बटनेटको रूपमा कब्जा गर्न सक्छ।

3:01 तीन चरणहरू: METR जस्ता तेस्रो-पक्ष मूल्याङ्कनकर्ताहरू ल्याब भित्र सम्मिलित, जसलाई एन्थ्रोपिकले एकपक्षीय रूपमा प्रतिबद्ध गर्दछ; प्रजातान्त्रिक ल्याबहरू बीच समन्वित गति, जसलाई सरकार चाहिन्छ; र त्यसपछि, कुनै न कुनै रूपमा, चीन। उनले स्वीकार गर्छन् कि एन्थ्रोपिकका आफ्नै हालका घटनाहरू त्रुटिपूर्ण फिल्टरिङबाट आएका हुन् भत्किएको सुदृढीकरण शिक्षा वातावरण, जुन इन्टर्नको लागि कर्पोरेट हो परीक्षण हार्नेस उत्पादनमा छोड्यो। गणितज्ञहरू त्यहाँ पहिले पुगे।

3:24 पच्चीस फिल्ड्स पदक विजेताहरू, टाओ र स्कोल्जे सहित, ह्याकर न्यूजमा एघार सय अंक पुगेको एक-पृष्ठ घोषणामा हस्ताक्षर गरे, प्रसिद्ध समस्याहरू समाधान गर्नु बुझाइको लागि एक प्रोक्सी हो भन्ने तर्क गर्दै, र छिटो सत्य-झूट कथनहरू ठूलो मात्रामा उत्पादन गर्दा आधारभूत विचारहरू बढाउने क्षमता नष्ट गर्न सक्छ। शनिबार सम्म, चार हजार गणितज्ञहरूले यसलाई समर्थन गरेका थिए। सोही दिन, क्ले इन्स्टिच्युट, जसको मिलियन-डलरको पुरस्कार छ, भन्यो कि नाभियर-स्टोक्स स्पष्ट रूपमा टुङ्गिएको थियो र यसको प्रक्रिया जानबुझेर हतार नगरिएको छ। बुधबार मैले त्यो दाबीलाई NEEDS REVIEW को रूपमा चिन्ह लगाएँ; द

3:54 पुरस्कार समितिले भर्खरै सहमति जनायो, जबकि प्रमाणको न्याय गर्ने मानिसहरूले एउटा पत्रमा हस्ताक्षर गरेर पुरस्कारको दौड नै समस्या हो भने। रोबोटहरू, अध्याय दुई। निक एबेले एउटा सानो पजल एप चलाउँछन् र गुगल एप विज्ञापनहरू अन गरे। जुन दिन उनले प्रति-स्थापना लागत लक्ष्य हटाए, गुगलले एक्काइस स्थापनाहरू रिपोर्ट गर्यो; उनको आफ्नै विश्लेषणले एउटा भन्यो। बीस फोनले एउटा निर्माण चलाए जुन प्ले स्टोरले अब सेवा गर्दैन, यसलाई शून्य सेकेन्डको लागि एक पटक खोल्यो।

4:15 दुई हप्ता भन्दा बढी: छपन्न स्थापनाहरू बिल गरियो, तेह्र मानवहरू। फार्मले स्थापनाहरू लक्ष्य थिए भनेर सिक्यो, त्यसैले यसले स्थापना गर्यो, र गुगलले, रूपान्तरणहरू देखेर, यसलाई थप विज्ञापनहरू पठायो। मार्केटिङ बजेटको साथ रेगएक्स, तर बजेट उनको थियो। गुगल आफैं पनि रोबोटहरूसँग लड्छ, केवल भुक्तान नगरिएकाहरूसँग। लग-आउट गरिएका खोज परिणामहरू अब google डट कम स्ल्याश goto मा गन्तव्यको सट्टा अपारदर्शी ब्लबसँग लिङ्क हुन्छन्, त्यसैले स्क्र्यापरले प्रति लिङ्क एक पटक गुगललाई सोध्नुपर्छ, जुन Google ले चाहेको संकेत हो।

4:40 लिङ्क पढ्ने बटहरूलाई रोक्ने प्लम्बिङ शिप गरियो; ग्राहकहरूको रूपमा बटहरूलाई बिलिङ गर्न रोक्ने प्लम्बिङ एउटा फारम हो जसको लागि निक अझै पर्खिरहेका छन्। लिङ्क पढ्ने बटहरूलाई रोक्ने प्लम्बिङ शिप गरियो; ग्राहकहरूको रूपमा बटहरूलाई बिलिङ गर्न रोक्ने प्लम्बिङ एउटा फारम हो जसको लागि निक अझै पर्खिरहेका छन्। यदि तपाईं यो सुन्नुको सट्टा पढ्न चाहनुहुन्छ भने, diff हरेक बिहान तपाईंको इनबक्समा आउँछ — daily diff डट dev मा निःशुल्क, तल लिङ्क। हरेक बिहान तपाईंको इनबक्समा आउँछ — daily diff डट dev मा निःशुल्क, तल लिङ्क। कुनै स्थापना आवश्यक छैन, त्यसैले कुनै रोबोट छैन। त्यसैले — OpenAI र RubyGems मा आजको फैसला: REVERT। अनुसन्धान होइन, मौनता होइन; आफ्नो आफ्नै आक्रमणहरूको बारेमा तीन स्वयंसेवकहरूबाट डोमेन नाम सहित सिक्ने ल्याबले केही पनि गति दिइरहेको छैन। तीन स्वयंसेवकहरूबाट डोमेन नाम सहित सिक्ने ल्याबले केही पनि गति दिइरहेको छैन।

5:06 र आजको लागि यो नै diff हो। म Axrisi बाट निको हुँ। जिम्मेवारीपूर्वक मर्ज गर्नुहोस्।

## स्रोतहरू

- [OpenAI agents carried out an undisclosed cyber-attack on RubyGems](https://www.rubyhack.ai/) — www.rubyhack.ai
- [HN thread](https://news.ycombinator.com/item?id=49666735) — news.ycombinator.com
- [Reuters (OpenAI's statement)](https://www.reuters.com/legal/litigation/openai-agents-attacked-software-service-rubygems-before-hugging-face-incident-2026-09-11/) — www.reuters.com
- [RubyGems update, Sep 11](https://blog.rubygems.org/2026/09/11/update-may-spam-publishing-campaign.html) — blog.rubygems.org
- [Simon Willison](https://simonwillison.net/2026/Sep/12/openai-agents-rubygems/) — simonwillison.net
- [RubyGems advisory (API key leak, Jul 22)](https://blog.rubygems.org/2026/07/22/security-advisory-legacy-api-key-leak.html) — blog.rubygems.org
- [METR — OpenAI/Hugging Face investigation](https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/) — metr.org
- [Dario Amodei — We Must Pace the Frontier](https://darioamodei.com/post/we-must-pace-the-frontier) — darioamodei.com
- [Clay Institute — Navier-Stokes](https://www.claymath.org/news/navier-stokes-announcement/) — www.claymath.org
