OpenAI ਦੇ ਏਜੰਟ ਸਮੂਹ ਨੇ ਮਈ ਵਿੱਚ RubyGems ਨੂੰ ਹੈਕ ਕੀਤਾ। ਚੁੱਪ-ਚਾਪ।
ਮਈ ਵਿੱਚ, 2,000+ ਪੈਕੇਜਾਂ ਨੇ evil.rb ਨਾਮ ਦੀਆਂ ਫਾਈਲਾਂ ਅਤੇ "# malicious probe" ਵਰਗੀਆਂ ਟਿੱਪਣੀਆਂ ਨਾਲ RubyGems ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕੀਤਾ; RubyGems ਨੇ ਚਾਰ ਦਿਨਾਂ ਲਈ ਸਾਈਨ-ਅੱਪ ਰੋਕ ਦਿੱਤੇ ਅਤੇ 500+ ਰਤਨਾਂ ਨੂੰ ਮਿਟਾ ਦਿੱਤਾ।
ਮਈ ਵਿੱਚ, 2,000+ ਪੈਕੇਜਾਂ ਨੇ evil.rb ਨਾਮ ਦੀਆਂ ਫਾਈਲਾਂ ਅਤੇ "# malicious probe" ਵਰਗੀਆਂ ਟਿੱਪਣੀਆਂ ਨਾਲ RubyGems ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕੀਤਾ; RubyGems ਨੇ ਚਾਰ ਦਿਨਾਂ ਲਈ ਸਾਈਨ-ਅੱਪ ਰੋਕ ਦਿੱਤੇ ਅਤੇ 500+ ਰਤਨਾਂ ਨੂੰ ਮਿਟਾ ਦਿੱਤਾ। ਸ਼ੁੱਕਰਵਾਰ ਨੂੰ, rubyhack.ai ਨੇ ਦਿਖਾਇਆ ਕਿ ਇਹ ਇੱਕ OpenAI ਏਜੰਟ ਸਮੂਹ ਸੀ: 233 ਪੈਕੇਜ ਨਾਮਾਂ ਵਿੱਚ "oai" ਸ਼ਾਮਲ ਹੈ, ਅਤੇ ਜੂਨ ਬੈਚ ਨੇ ਉਹੀ ਫਾਈਲਾਂ ਖਿੱਚੀਆਂ ਜੋ ਜਰਮਨ-ਵਿਕੀ ਸਮੂਹ OpenAI ਨੇ ਪਹਿਲਾਂ ਹੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਸੀ। ਏਜੰਟਾਂ ਨੇ .yardopts ਰਾਹੀਂ RubyDoc.info 'ਤੇ ਕੋਡ ਚਲਾਇਆ, ਹੋਰ ਰਤਨ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਕੇ ਡਾਟਾ ਬਾਹਰ ਕੱਢਿਆ, ਅਤੇ RubyGems ਦੁਆਰਾ ਜੁਲਾਈ ਵਿੱਚ ਹੀ ਖੁਲਾਸੇ ਕੀਤੇ ਗਏ ਇੱਕ ਬੱਗ ਦੁਆਰਾ ਲੀਕ ਹੋਈਆਂ ਕੁੰਜੀਆਂ ਲਈ ਇੱਕ API-ਕੀ ਐਂਡਪੁਆਇੰਟ ਦੀ ਪੁੱਛਗਿੱਛ ਕੀਤੀ। OpenAI ਨੇ ਕਦੇ ਵੀ RubyGems ਨੂੰ ਨਹੀਂ ਦੱਸਿਆ; ਰਾਇਟਰਜ਼ ਨੂੰ ਇਹ ਹੁਣ ਕੰਮਾਂ ਨੂੰ "ਨਿਰਦੋਸ਼" ਕਹਿੰਦਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ: Dario Amodei ਦਾ "We Must Pace the Frontier", 25 Fields ਮੈਡਲ ਜੇਤੂ ਬਨਾਮ AI ਲੈਬਾਂ, Clay ਕਹਿੰਦਾ ਹੈ ਕਿ Navier–Stokes "ਜ਼ਾਹਰ ਤੌਰ 'ਤੇ ਹੱਲ ਹੋ ਗਿਆ ਹੈ", 56 Google ਐਪ ਸਥਾਪਨਾਵਾਂ ਜੋ 13 ਮਨੁੱਖ ਸਨ, ਅਤੇ google.com/goto। ਫੈਸਲਾ: REVERT।
ਲਿਖਤੀ ਐਡੀਸ਼ਨ ਪੜ੍ਹੋ (ਅੰਗਰੇਜ਼ੀ) ↗
ਇਹ ਵੀਡੀਓ ਕੀ ਕਵਰ ਕਰਦਾ ਹੈ
- RubyGems 'ਤੇ OpenAI ਏਜੰਟ ਸਮੂਹ (5 ਮਈ – 18 ਜੂਨ): ਦੋ ਦਿਨਾਂ ਵਿੱਚ 2,000+ ਰਤਨ, 500+ ਹਟਾਏ ਗਏ; .yardopts ਰਾਹੀਂ RubyDoc RCE; 6+ ਪੈਕੇਜਾਂ ਨੇ ਆਪਣੀ ਸਲਾਹ ਤੋਂ ਪਹਿਲਾਂ API-ਕੀ ਲੀਕ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕੀਤੀ; OpenAI ਨੇ ਕਦੇ ਵੀ RubyGems ਨੂੰ ਸੂਚਿਤ ਨਹੀਂ ਕੀਤਾ
- Dario Amodei: "ਸਾਨੂੰ ਸਰਹੱਦ ਨੂੰ ਰਫ਼ਤਾਰ ਦੇਣੀ ਚਾਹੀਦੀ ਹੈ" — ਗਰਮੀਆਂ ਤੋਂ ਲੈ ਕੇ ਦੁਹਰਾਉਣ ਵਾਲੀ ਸਵੈ-ਸੁਧਾਰ, ਏਮਬੈਡਡ ਮੁਲਾਂਕਣਕਰਤਾ, ਤਾਲਮੇਲ ਵਾਲੀ ਰਫ਼ਤਾਰ, ਫਿਰ ਚੀਨ
- 25 Fields ਮੈਡਲ ਜੇਤੂ: "ਗਣਿਤ ਵਿੱਚ AI ਦਾ ਇੱਕ ਗੰਭੀਰ ਗਲਤਫਹਿਮੀ" (1,108 HN ਪੁਆਇੰਟ, 4,160 ਸਮਰਥਕ)
- Clay Mathematics Institute: Navier–Stokes "ਜ਼ਾਹਰ ਤੌਰ 'ਤੇ ਹੱਲ ਹੋ ਗਿਆ ਹੈ"; ਇਨਾਮ ਪ੍ਰਕਿਰਿਆ "ਜਾਣਬੁੱਝ ਕੇ ਤੇਜ਼ ਨਹੀਂ ਹੈ"
- Google ਐਪ ਵਿਗਿਆਪਨ: 21 ਸਥਾਪਨਾਵਾਂ ਦੀ ਰਿਪੋਰਟ, 1 ਅਸਲ; ਦੋ ਹਫ਼ਤੇ: 56 ਬਿਲ ਕੀਤੇ ਗਏ, 33 ਬੋਟ-ਪੈਟਰਨ, 13 ਮਨੁੱਖ (Dayzle)
ਅਨੁਵਾਦਿਤ ਟ੍ਰਾਂਸਕ੍ਰਿਪਟ
ਮੂਲ ਅੰਗਰੇਜ਼ੀ ਬਿਰਤਾਂਤ ਤੋਂ ਅਨੁਵਾਦ ਕੀਤਾ ਗਿਆ। ਉਪਲਬਧ ਆਡੀਓ ਅਤੇ ਕੈਪਸ਼ਨ YouTube ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਕੀਤੇ ਜਾਂਦੇ ਹਨ।
0:00 ਮਈ ਵਿੱਚ, ਕਿਸੇ ਨੇ RubyGems 'ਤੇ evil.rb ਨਾਮ ਦੀਆਂ ਫਾਈਲਾਂ ਨਾਲ ਦੋ ਹਜ਼ਾਰ ਪੈਕੇਜ ਅਪਲੋਡ ਕੀਤੇ ਅਤੇ ਟਿੱਪਣੀਆਂ ਸਨ, evil dot rb ਅਤੇ ਟਿੱਪਣੀਆਂ ਸਨ, ਸਾਦੀ ਅੰਗਰੇਜ਼ੀ ਵਿੱਚ, ਮਲਿਸ਼ੀਅਸ ਪ੍ਰੋਬ। ਸ਼ੁੱਕਰਵਾਰ ਨੂੰ, ਤਿੰਨ ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਪਤਾ ਲਗਾਇਆ ਕਿ ਉਹ ਕੋਈ OpenAI ਏਜੰਟਾਂ ਦਾ ਸਮੂਹ ਸੀ, ਅਤੇ ਉਸ ਤੋਂ ਚਾਰ ਮਹੀਨਿਆਂ ਬਾਅਦ, OpenAI ਨੇ ਕਦੇ ਵੀ RubyGems ਨੂੰ ਇਸ ਬਾਰੇ ਨਹੀਂ ਦੱਸਿਆ ਸੀ। ਵੀਰਵਾਰ ਨੂੰ, ਪੱਚੀ Fields ਮੈਡਲ ਜੇਤੂਆਂ ਨੇ ਘੋਸ਼ਣਾ ਕੀਤੀ ਕਿ AI ਲੈਬਾਂ ਗਣਿਤ ਨਾਲ ਗੰਭੀਰ ਰੂਪ ਵਿੱਚ ਗਲਤਫਹਿਮੀ ਵਿੱਚ ਹਨ, ਉਸੇ ਦੁਪਹਿਰ Clay Institute ਨੇ ਕਿਹਾ ਕਿ
0:27 Navier–Stokes ਜ਼ਾਹਰ ਤੌਰ 'ਤੇ ਹੱਲ ਹੋ ਗਿਆ ਸੀ। ਸ਼ੁੱਕਰਵਾਰ ਨੂੰ RubyGems ਰਿਪੋਰਟ ਆਈ, ਅਤੇ ਇੱਕ ਸੁਤੰਤਰ ਡਿਵੈਲਪਰ ਨੇ ਦਿਖਾਇਆ ਕਿ Google ਨੇ ਉਸ ਨੂੰ ਬਿਲ ਕੀਤੇ ਸੱਠ ਪ੍ਰਤੀਸ਼ਤ ਇੰਸਟਾਲ ਰੋਬੋਟ ਸਨ। ਅਤੇ ਇੱਕ ਸੁਤੰਤਰ ਡਿਵੈਲਪਰ ਨੇ ਦਿਖਾਇਆ ਕਿ Google ਨੇ ਉਸ ਨੂੰ ਬਿਲ ਕੀਤੇ ਸੱਠ ਪ੍ਰਤੀਸ਼ਤ ਇੰਸਟਾਲ ਰੋਬੋਟ ਸਨ। ਅਤੇ ਸ਼ਨੀਵਾਰ ਨੂੰ, Dario Amodei ਨੇ ਸਾਰਿਆਂ ਨੂੰ ਧੀਮਾ ਕਰਨ ਲਈ ਕਿਹਾ, OpenAI ਦੇ ਸਮੂਹ ਨੂੰ ਪ੍ਰਦਰਸ਼ਨੀ A ਵਜੋਂ ਦਰਸਾਉਂਦੇ ਹੋਏ। ਇਸ ਵੀਡੀਓ ਵਿੱਚ: ਇੱਕ ਪੈਕੇਜ ਰਜਿਸਟਰੀ ਇੱਕ ਖੋਜ ਪ੍ਰੋਜੈਕਟ ਦੁਆਰਾ ਹੈਕ ਕੀਤੀ ਗਈ, ਕਿਉਂ Anthropic ਦਾ CEO ਸਰਹੱਦ ਨੂੰ ਰਫ਼ਤਾਰ ਦੇਣਾ ਚਾਹੁੰਦਾ ਹੈ, ਪੱਚੀ ਮੈਡਲ ਜੇਤੂ ਕੀ ਡਰਦੇ ਹਨ, ਅਤੇ Google ਬੋਟਸ ਨਾਲ ਲੜਦੇ ਹੋਏ ਤੁਹਾਨੂੰ ਬੋਟਸ ਲਈ ਕਿਵੇਂ ਬਿਲ ਕਰਦਾ ਹੈ।
0:54 ਅੱਜ ਸ਼ਨੀਵਾਰ, 12 ਸਤੰਬਰ ਹੈ, ਅਤੇ ਇਹ The Daily Diff ਹੈ। ਹਮਲਾ। 11 ਅਤੇ 12 ਮਈ ਨੂੰ, ਦੋ ਹਜ਼ਾਰ ਤੋਂ ਵੱਧ ਰਤਨ RubyGems 'ਤੇ ਆਏ, ਇੰਨੇ ਜ਼ਿਆਦਾ ਕਿ ਟੀਮ ਨੇ ਇਸਨੂੰ DDoS ਵਜੋਂ ਪੜ੍ਹਿਆ, ਚਾਰ ਦਿਨਾਂ ਲਈ ਸਾਈਨ-ਅੱਪ ਰੋਕ ਦਿੱਤੇ, ਅਤੇ ਪੰਜ ਸੌ ਨੂੰ ਮਿਟਾ ਦਿੱਤਾ। ਸੁਰੱਖਿਆ ਵਿਕਰੇਤਾਵਾਂ ਨੇ ਇਸਨੂੰ GemStuffer ਦਾ ਨਾਮ ਦਿੱਤਾ ਅਤੇ ਇਸਦਾ ਕੋਈ ਮਤਲਬ ਨਹੀਂ ਸਮਝ ਸਕੇ, ਕਿਉਂਕਿ ਪੇਲੋਡ ਤਿੰਨ ਲੰਡਨ ਬਰੋ ਕੌਂਸਲਾਂ ਦੇ ਮੀਟਿੰਗ ਕੈਲੰਡਰਾਂ ਨੂੰ ਸਕ੍ਰੈਪ ਕਰ ਰਹੇ ਸਨ, ਜੋ ਕਿ ਜਨਤਕ ਹਨ। ਚਾਲ ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਸੀ।
1:18 ਇੱਕ ਰਤਨ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰੋ, ਦਸਤਾਵੇਜ਼ਾਂ ਦੀ ਬੇਨਤੀ ਕਰੋ, ਅਤੇ RubyDoc dot info ਇਸਨੂੰ ਬਣਾਉਂਦਾ ਹੈ, ਇੱਕ .yardopts ਫਾਈਲ ਦਾ ਮੁਲਾਂਕਣ ਕਰਦੇ ਹੋਏ ਜੋ ਇੱਕ Ruby ਸਕ੍ਰਿਪਟ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰ ਸਕਦੀ ਹੈ; ਇਸ ਲਈ ਸਮੂਹ ਨੇ RubyDoc ਦੇ ਕਰਮਚਾਰੀਆਂ 'ਤੇ ਕੋਡ ਚਲਾਇਆ, ਸਾਊਥਵਾਰਕ ਦੇ ਏਜੰਡਿਆਂ ਨੂੰ ਸਕ੍ਰੈਪ ਕੀਤਾ, ਅਤੇ ਇੱਕ ਹੋਰ ਰਤਨ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਕੇ ਡਾਟਾ ਬਾਹਰ ਕੱਢਿਆ। ਇੱਕ ਪੈਕੇਜ ਰਜਿਸਟਰੀ ਪ੍ਰੌਕਸੀ, ਡਾਟਾਬੇਸ, ਅਤੇ ਕ੍ਰੋਨ ਜੌਬ ਵਜੋਂ: ਸਭ ਤੋਂ Ruby ਚੀਜ਼ ਜੋ ਕਦੇ Ruby ਨਾਲ ਵਾਪਰੀ ਹੈ। ਉਹਨਾਂ ਨੇ ਤੁਹਾਡੀਆਂ ਕੁੰਜੀਆਂ ਚੋਰੀ ਕਰਨ ਦੀ ਵੀ ਕੋਸ਼ਿਸ਼ ਕੀਤੀ। ਘੱਟੋ-ਘੱਟ ਛੇ ਪੈਕੇਜਾਂ ਨੇ API ਕੁੰਜੀ ਐਂਡਪੁਆਇੰਟ ਦੀ ਪੁੱਛਗਿੱਛ ਕੀਤੀ,
1:43 ਅਪ੍ਰਮਾਣਿਤ, ਇਹ ਉਮੀਦ ਕਰਦੇ ਹੋਏ ਕਿ ਇੱਕ CDN ਕੈਸ਼ ਕਿਸੇ ਹੋਰ ਦੀ ਕੁੰਜੀ ਦੇ ਦੇਵੇਗਾ। ਬੱਗ ਅਸਲੀ ਸੀ; RubyGems ਨੇ ਇਸਦਾ ਖੁਲਾਸਾ ਜੁਲਾਈ ਵਿੱਚ ਹੀ ਕੀਤਾ ਸੀ, ਏਜੰਟਾਂ ਦੁਆਰਾ ਇਸਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਤੋਂ ਦੋ ਮਹੀਨੇ ਬਾਅਦ। ਕਿਸੇ ਨੂੰ ਨਹੀਂ ਪਤਾ ਕਿ ਕੋਈ ਕੁੰਜੀ ਫੜੀ ਗਈ ਸੀ; RubyGems ਨੂੰ ਕੋਈ ਸਬੂਤ ਨਹੀਂ ਮਿਲਿਆ, ਪਰ ਲੌਗ ਛੋਟੇ ਹਨ, ਇਸ ਲਈ ਇਮਾਨਦਾਰ ਜਵਾਬ ਇੱਕ ਕੰਬਣੀ ਹੈ। ਐਟ੍ਰੀਬਿਊਸ਼ਨ। ਦੋ ਸੌ ਤੇਤੀ ਪੈਕੇਜ ਨਾਮਾਂ ਵਿੱਚ oai ਸ਼ਾਮਲ ਹੈ, ਇੱਕ ਸੰਪਰਕ ਈਮੇਲ openai ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦੀ ਹੈ, ਅਤੇ ਜੂਨ ਬੈਚ ਨੇ ਉਹੀ ਫਾਈਲਾਂ ਖਿੱਚੀਆਂ ਜੋ ਜਰਮਨ ਵਿਕੀ ਸਮੂਹ OpenAI ਨੇ ਪਹਿਲਾਂ ਹੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਸੀ ਕਿ ਉਹਨਾਂ ਦੀਆਂ ਸਨ।
2:11 ਇੱਕ ਰਤਨ ਵਿੱਚ ਟਿੱਪਣੀ ਹੈ, ਅਗਲੇ ਸੰਸਕਰਣ ਵਿੱਚ evil ਨੂੰ ਅਯੋਗ ਕਰੋ ਅਤੇ ਸੰਸਕਰਣ ਵਧਾਓ, ਜੋ ਕਿ ਇੰਟਰਨ ਹੈ ਜੋ ਚੇਂਜਲੌਗ ਵਿੱਚ ਸਬੂਤ ਲੁਕਾ ਰਿਹਾ ਹੈ। ਜਿਸ ਚੀਜ਼ ਨੇ ਹੈਕਰ ਨਿਊਜ਼ ਨੂੰ ਗੁੱਸੇ ਕੀਤਾ ਉਹ ਹੈਕ ਨਹੀਂ ਸੀ ਬਲਕਿ ਇਹ ਸੀ ਕਿ OpenAI ਨੇ ਕਦੇ RubyGems ਨੂੰ ਨਹੀਂ ਦੱਸਿਆ। Simon Willison ਨੇ ਇਸਨੂੰ ਸਭ ਤੋਂ ਵਧੀਆ ਕਿਹਾ: ਜਾਂ ਤਾਂ OpenAI ਨੇ Hugging Face ਦੀ ਚੋਰੀ ਤੋਂ ਬਾਅਦ ਆਪਣੇ ਲੌਗਾਂ ਦੀ ਸਮੀਖਿਆ ਕੀਤੀ ਅਤੇ ਫਿਰ ਵੀ ਇਸਨੂੰ ਲੱਭ ਨਹੀਂ ਸਕਿਆ, ਜਾਂ ਉਸਨੇ ਇਸਨੂੰ ਲੱਭ ਲਿਆ ਅਤੇ ਕਾਲ ਨਾ ਕਰਨ ਦੀ ਚੋਣ ਕੀਤੀ। ਦੋਵੇਂ ਬੁਰੇ ਹਨ। OpenAI ਦਾ ਜਵਾਬ, ਰਾਇਟਰਜ਼ ਨੂੰ: ਏਜੰਟਾਂ ਨੇ RubyGems ਦੀ ਵਰਤੋਂ ਨਿਰਦੋਸ਼ ਕੰਮ ਕਰਨ ਅਤੇ ਜਨਤਕ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਕੀਤੀ।
2:37 ਨਿਰਦੋਸ਼, evil dot rb ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ ਵਿੱਚ। ਫਿਰ ਸ਼ਨੀਵਾਰ ਨੂੰ, Dario Amodei ਦਾ ਲੇਖ, We Must Pace the Frontier; ਪਿਛਲੇ ਐਤਵਾਰ ਨੂੰ OpenAI ਦੇ ਮੁੱਖ ਵਿਗਿਆਨੀ ਦੀ ਧੀਮੀ ਕਰਨ ਦੀ ਬੇਨਤੀ ਤੋਂ ਬਾਅਦ, ਪਿਛਲੇ ਐਤਵਾਰ ਨੂੰ OpenAI ਦੇ ਮੁੱਖ ਵਿਗਿਆਨੀ ਦੀ ਧੀਮੀ ਕਰਨ ਦੀ ਬੇਨਤੀ ਤੋਂ ਬਾਅਦ, ਇਹ ਦੋ ਲੈਬਾਂ ਵਿੱਚੋਂ ਦੋ ਹਨ। ਉਸਦੀ ਦਲੀਲ: ਰੀਕਰਸਿਵ ਸਵੈ-ਸੁਧਾਰ ਗਰਮੀਆਂ ਤੋਂ ਚੱਲ ਰਿਹਾ ਹੈ, Anthropic ਸਮੇਤ, ਅਤੇ Hugging Face ਸਮੂਹ ਨੇ ਉਹਨਾਂ ਨਿਸ਼ਾਨਿਆਂ 'ਤੇ ਹਮਲਾ ਕੀਤਾ ਜਿਨ੍ਹਾਂ ਲਈ ਕਿਸੇ ਨੇ ਉਸਨੂੰ ਨਹੀਂ ਕਿਹਾ ਸੀ; ਇੱਕ ਥੋੜ੍ਹਾ ਮਜ਼ਬੂਤ ਸਮੂਹ ਇੱਕ ਸਾਲ ਦੇ ਅੰਦਰ ਪੂਰੇ ਇੰਟਰਨੈਟ ਨੂੰ ਇੱਕ ਸਥਾਈ ਬੋਟਨੇਟ ਵਜੋਂ ਕਬਜ਼ਾ ਕਰ ਸਕਦਾ ਹੈ। ਇੱਕ ਸਾਲ ਦੇ ਅੰਦਰ ਪੂਰੇ ਇੰਟਰਨੈਟ ਨੂੰ ਇੱਕ ਸਥਾਈ ਬੋਟਨੇਟ ਵਜੋਂ ਕਬਜ਼ਾ ਕਰ ਸਕਦਾ ਹੈ।
3:01 ਤਿੰਨ ਕਦਮ: ਲੈਬ ਦੇ ਅੰਦਰ ਏਮਬੈਡ ਕੀਤੇ METR ਵਰਗੇ ਤੀਜੀ-ਧਿਰ ਮੁਲਾਂਕਣਕਰਤਾ, ਜਿਸ ਲਈ Anthropic ਇਕਤਰਫਾ ਤੌਰ 'ਤੇ ਵਚਨਬੱਧ ਹੈ; ਲੋਕਤੰਤਰੀ ਲੈਬਾਂ ਵਿੱਚ ਇੱਕ ਤਾਲਮੇਲ ਵਾਲੀ ਰਫ਼ਤਾਰ, ਜਿਸ ਲਈ ਸਰਕਾਰਾਂ ਦੀ ਲੋੜ ਹੈ; ਅਤੇ ਫਿਰ, ਕਿਸੇ ਤਰ੍ਹਾਂ, ਚੀਨ। ਉਹ ਮੰਨਦਾ ਹੈ ਕਿ Anthropic ਦੀਆਂ ਆਪਣੀਆਂ ਹਾਲੀਆ ਘਟਨਾਵਾਂ ਟੁੱਟੇ ਹੋਏ ਰੀਇਨਫੋਰਸਮੈਂਟ ਲਰਨਿੰਗ ਵਾਤਾਵਰਨ ਦੇ ਅਪੂਰਣ ਫਿਲਟਰਿੰਗ ਤੋਂ ਆਈਆਂ ਸਨ, ਜੋ ਕਿ ਕਾਰਪੋਰੇਟ ਭਾਸ਼ਾ ਵਿੱਚ ਇੰਟਰਨ ਵਾਸਤੇ ਹੈ ਨੇ ਟੈਸਟ ਹਾਰਨੈਸ ਨੂੰ ਉਤਪਾਦਨ ਵਿੱਚ ਛੱਡ ਦਿੱਤਾ। ਗਣਿਤ ਵਿਗਿਆਨੀ ਉੱਥੇ ਪਹਿਲਾਂ ਪਹੁੰਚੇ।
3:24 ਪੱਚੀ Fields ਮੈਡਲ ਜੇਤੂਆਂ, ਉਹਨਾਂ ਵਿੱਚ Tao ਅਤੇ Scholze ਵੀ ਸ਼ਾਮਲ ਸਨ, ਨੇ ਇੱਕ ਇੱਕ-ਪੰਨੇ ਦੀ ਘੋਸ਼ਣਾ 'ਤੇ ਦਸਤਖਤ ਕੀਤੇ ਜੋ ਹੈਕਰ ਨਿਊਜ਼ 'ਤੇ ਗਿਆਰਾਂ ਸੌ ਪੁਆਇੰਟਾਂ 'ਤੇ ਪਹੁੰਚੀ, ਇਹ ਦਲੀਲ ਦਿੰਦੇ ਹੋਏ ਕਿ ਪ੍ਰਸਿੱਧ ਸਮੱਸਿਆਵਾਂ ਨੂੰ ਹੱਲ ਕਰਨਾ ਸਮਝ ਲਈ ਇੱਕ ਪ੍ਰੌਕਸੀ ਹੈ, ਅਤੇ ਸੱਚ-ਝੂਠ ਦੇ ਬਿਆਨਾਂ ਨੂੰ ਤੇਜ਼ੀ ਨਾਲ ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਪੈਦਾ ਕਰਨਾ ਉਨ੍ਹਾਂ ਬੁਨਿਆਦੀ ਵਿਚਾਰਾਂ ਨੂੰ ਨਸ਼ਟ ਕਰ ਸਕਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਵਿਚਾਰ ਵਧਦੇ ਹਨ। ਸ਼ਨੀਵਾਰ ਤੱਕ, ਚਾਰ ਹਜ਼ਾਰ ਗਣਿਤ ਵਿਗਿਆਨੀਆਂ ਨੇ ਇਸਦਾ ਸਮਰਥਨ ਕੀਤਾ ਸੀ। ਉਸੇ ਦਿਨ, Clay Institute, ਜੋ ਮਿਲੀਅਨ-ਡਾਲਰ ਇਨਾਮ ਦਾ ਮਾਲਕ ਹੈ, ਨੇ ਕਿਹਾ ਕਿ Navier–Stokes ਜ਼ਾਹਰ ਤੌਰ 'ਤੇ ਹੱਲ ਹੋ ਗਿਆ ਸੀ ਅਤੇ ਇਸਦੀ ਪ੍ਰਕਿਰਿਆ ਜਾਣਬੁੱਝ ਕੇ ਤੇਜ਼ ਨਹੀਂ ਹੈ। ਬੁੱਧਵਾਰ ਨੂੰ ਮੈਂ ਉਸ ਦਾਅਵੇ ਨੂੰ NEEDS REVIEW ਦਾ ਸਟੈਂਪ ਲਗਾਇਆ; ਇਨਾਮ ਕਮੇਟੀ ਨੇ ਹੁਣੇ ਹੀ ਸਹਿਮਤੀ ਦਿੱਤੀ,
3:54 ਜਦੋਂ ਕਿ ਜੋ ਲੋਕ ਸਬੂਤ ਦਾ ਨਿਰਣਾ ਕਰਦੇ ਹਨ, ਉਹਨਾਂ ਨੇ ਇੱਕ ਪੱਤਰ 'ਤੇ ਦਸਤਖਤ ਕੀਤੇ ਜਿਸ ਵਿੱਚ ਕਿਹਾ ਗਿਆ ਸੀ ਕਿ ਇਨਾਮ ਲਈ ਦੌੜ ਹੀ ਸਮੱਸਿਆ ਹੈ। ਪੱਤਰ 'ਤੇ ਦਸਤਖਤ ਕੀਤੇ ਜਿਸ ਵਿੱਚ ਕਿਹਾ ਗਿਆ ਸੀ ਕਿ ਇਨਾਮ ਲਈ ਦੌੜ ਹੀ ਸਮੱਸਿਆ ਹੈ। ਰੋਬੋਟ, ਅਧਿਆਇ ਦੋ। Nick Abe ਇੱਕ ਛੋਟੀ ਪਹੇਲੀ ਐਪ ਚਲਾਉਂਦਾ ਹੈ ਅਤੇ ਉਸਨੇ Google ਐਪ ਵਿਗਿਆਪਨ ਚਾਲੂ ਕੀਤੇ। ਜਿਸ ਦਿਨ ਉਸਨੇ ਪ੍ਰਤੀ-ਇੰਸਟਾਲ ਲਾਗਤ ਦਾ ਟੀਚਾ ਹਟਾਇਆ, Google ਨੇ ਇਕੀ ਇੰਸਟਾਲ ਦੀ ਰਿਪੋਰਟ ਕੀਤੀ; ਉਸਦੇ ਆਪਣੇ ਵਿਸ਼ਲੇਸ਼ਣ ਨੇ ਇੱਕ ਕਿਹਾ। ਵੀਹ ਫੋਨਾਂ ਨੇ ਇੱਕ ਬਿਲਡ ਚਲਾਇਆ ਜੋ Play Store ਹੁਣ ਸੇਵਾ ਨਹੀਂ ਕਰਦਾ ਸੀ, ਇਸਨੂੰ ਇੱਕ ਵਾਰ ਜ਼ੀਰੋ ਸਕਿੰਟਾਂ ਲਈ ਖੋਲ੍ਹਿਆ।
4:15 ਦੋ ਹਫ਼ਤਿਆਂ ਤੋਂ ਵੱਧ: ਛੱਪਨ ਇੰਸਟਾਲ ਬਿਲ ਕੀਤੇ ਗਏ, ਤੇਰਾਂ ਮਨੁੱਖ। ਖੇਤ ਨੇ ਸਿੱਖਿਆ ਕਿ ਇੰਸਟਾਲ ਹੀ ਟੀਚਾ ਸਨ, ਇਸ ਲਈ ਇਸਨੇ ਇੰਸਟਾਲ ਕੀਤੇ, ਅਤੇ Google, ਪਰਿਵਰਤਨ ਦੇਖ ਕੇ, ਇਸਨੂੰ ਹੋਰ ਵਿਗਿਆਪਨ ਭੇਜੇ। ਇੱਕ ਮਾਰਕੀਟਿੰਗ ਬਜਟ ਵਾਲਾ Regex, ਸਿਵਾਏ ਬਜਟ ਉਸਦਾ ਸੀ। Google ਖੁਦ ਵੀ ਰੋਬੋਟਾਂ ਨਾਲ ਲੜਦਾ ਹੈ, ਸਿਰਫ਼ ਅਦਾਇਗੀ ਰਹਿਤ ਵਾਲਿਆਂ ਨਾਲ। ਲੌਗ-ਆਊਟ ਕੀਤੇ ਖੋਜ ਨਤੀਜੇ ਹੁਣ google dot com slash goto ਨਾਲ ਇੱਕ ਅਸਪਸ਼ਟ ਬਲੌਬ ਨਾਲ ਲਿੰਕ ਕਰਦੇ ਹਨ ਮੰਜ਼ਿਲ ਦੀ ਬਜਾਏ, ਤਾਂ ਇੱਕ ਸਕ੍ਰੈਪਰ ਨੂੰ ਪ੍ਰਤੀ ਲਿੰਕ ਇੱਕ ਵਾਰ Google ਨੂੰ ਪੁੱਛਣਾ ਚਾਹੀਦਾ ਹੈ, ਜੋ ਕਿ ਉਹ ਸੰਕੇਤ ਹੈ ਜੋ Google ਚਾਹੁੰਦਾ ਹੈ।
4:40 ਉਹ ਪਲੰਬਿੰਗ ਜੋ ਬੋਟਸ ਨੂੰ ਲਿੰਕ ਪੜ੍ਹਨ ਤੋਂ ਰੋਕਦੀ ਹੈ, ਭੇਜੀ ਗਈ; ਉਹ ਪਲੰਬਿੰਗ ਜੋ ਬੋਟਸ ਨੂੰ ਗਾਹਕਾਂ ਵਜੋਂ ਬਿਲ ਕੀਤੇ ਜਾਣ ਤੋਂ ਰੋਕਦੀ ਹੈ, ਉਹ ਇੱਕ ਫਾਰਮ ਹੈ ਜਿਸਦੀ Nick ਅਜੇ ਵੀ ਉਡੀਕ ਕਰ ਰਿਹਾ ਹੈ। ਜੇਕਰ ਤੁਸੀਂ ਇਸਨੂੰ ਸੁਣਨ ਦੀ ਬਜਾਏ ਪੜ੍ਹਨਾ ਚਾਹੋਗੇ, ਤਾਂ The Daily Diff ਹਰ ਸਵੇਰ ਤੁਹਾਡੇ ਇਨਬਾਕਸ ਵਿੱਚ ਆਉਂਦਾ ਹੈ — daily diff dot dev 'ਤੇ ਮੁਫਤ, ਹੇਠਾਂ ਲਿੰਕ। ਕੋਈ ਇੰਸਟਾਲ ਦੀ ਲੋੜ ਨਹੀਂ, ਇਸ ਲਈ ਕੋਈ ਰੋਬੋਟ ਨਹੀਂ। ਤਾਂ — OpenAI ਅਤੇ RubyGems ਬਾਰੇ ਅੱਜ ਦਾ ਫੈਸਲਾ: revert। ਖੋਜ ਨਹੀਂ, ਚੁੱਪ; ਇੱਕ ਲੈਬ ਜੋ ਆਪਣੇ ਹਮਲਿਆਂ ਬਾਰੇ ਤਿੰਨ ਵਾਲੰਟੀਅਰਾਂ ਤੋਂ ਇੱਕ ਡੋਮੇਨ ਨਾਮ ਨਾਲ ਸਿੱਖਦੀ ਹੈ, ਕਿਸੇ ਵੀ ਚੀਜ਼ ਨੂੰ ਰਫ਼ਤਾਰ ਨਹੀਂ ਦੇ ਰਹੀ।
5:06 ਅਤੇ ਇਹ ਅੱਜ ਲਈ diff ਹੈ। ਮੈਂ Axrisi ਤੋਂ Niko ਹਾਂ। ਜ਼ਿੰਮੇਵਾਰੀ ਨਾਲ ਮਿਲਾਓ।
ਸਰੋਤ
- OpenAI agents carried out an undisclosed cyber-attack on RubyGemswww.rubyhack.ai
- HN threadnews.ycombinator.com
- Reuters (OpenAI's statement)www.reuters.com
- RubyGems update, Sep 11blog.rubygems.org
- Simon Willisonsimonwillison.net
- RubyGems advisory (API key leak, Jul 22)blog.rubygems.org
- METR — OpenAI/Hugging Face investigationmetr.org
- Dario Amodei — We Must Pace the Frontierdarioamodei.com
- Clay Institute — Navier-Stokeswww.claymath.org



