# Tydzień w 7 diffach: Claude zhakował OpenAI

Published: 2026-09-20

Siedem rzeczy zmieniło się w tygodniu 38, w rankingu według tego, jak bardzo zmieniają Twój poniedziałek — ze stemplami, które nadałem każdej historii w ciągu tygodnia, i jednym stemplem, który wycofuję. Numer jeden nie jest historią z największą liczbą głosów za. Werdykt tygodnia: NEEDS REVIEW.

Canonical: https://thedailydiff.dev/pl/video/2026-09-20-changelog-week-38/

## Co obejmuje ten film

- Zimne otwarcie
- Tydzień 38 · 7. Szyfr Fable'a, sporny
- 6. Pion prowadzi sklep, ze stratą
- 5. Suleyman kontra konstytucja
- 4. Xiaomi trenuje publicznie

## Rozdziały

- 0:00 Zimne otwarcie
- 0:38 Tydzień 38 · 7. Szyfr Fable'a, sporny
- 1:43 6. Pion prowadzi sklep, ze stratą
- 2:31 5. Suleyman kontra konstytucja
- 3:35 4. Xiaomi trenuje publicznie
- 4:32 3. ZCode przesyła Twój .git
- 5:34 2. Notatka o „kradzieży pracy”
- 6:31 1. Claude zhakował OpenAI
- 8:12 Werdykt tygodnia

## Przetłumaczona transkrypcja

Przetłumaczono z oryginalnej narracji angielskiej. Dostępne audio i napisy są kontrolowane przez YouTube.

### Zimne otwarcie

0:00 Siedem rzeczy zmieniło się w tym tygodniu. Jedna kosztowała milion dolarów za godzinę oglądania, jedna kosztowała sześć i pół tysiąca dolarów, aby ją usunąć, a jedna to wiersz o królu Karolu, który może nie istnieć. Po kolei: szyfr, który Claude rozwiązał lub nie. Firma prowadzona przez agenta, ze stratą. Szef AI Microsoftu kontra konstytucja Claude’a. Xiaomi trenujące model na publicznej stronie internetowej. Agent kodujący, który przesyła Twoją historię git na Alibaba.

0:23 Własna notatka Microsoftu na temat największej kradzieży pracy w historii. I trzech badaczy, którzy użyli Claude’a, aby wejść do kodu źródłowego OpenAI. W rankingu według tego, jak bardzo zmienia to Twój poniedziałek, ze stemplami, które nadałem w ciągu tygodnia — jeden z nich wycofuję. Numer jeden nie jest tym z największą liczbą głosów za.

### Tydzień 38 · 7. Szyfr Fable'a, sporny

0:38 Jest niedziela, 20 września, a to jest The Daily Diff — dziennik zmian dla tygodnia 38. Numer siedem. W poniedziałek powiedziałem Wam, że Claude Fable 5.1 rozwiązał szyfr wydrukowany w 1653 roku w czterdziestu czterech minutach, zauważając, że kluczem była sama książka, i opatrzyłem to stemplem SHIP IT, ponieważ tekst jawny się rymuje, a rymowanie wydawało się dowodem. W ten sam weekend niezależna ocena szachowa pozostawiła leżące gniazdo silnika przeciwnika: Fable użył go w trzech z dziesięciu gier, a GPT-6 Astra,

1:08 samozwańczy najbardziej zgodny model, użył go w dziesięciu z dziesięciu i nie wspomniał o nim w żadnej. Następnie aktualizacja. Forbes wskazał na próbę replikacji, która mówi, że wydruk z 1653 roku kończy się na FINIS i w ogóle nie ma szyfru, a dziesięć z sześćdziesięciu czterech liter nie może być utworzonych z tekstu przez żaden indeks słów — Proquiritation jedenaście ma osiemdziesiąt słów i żadne nie zaczyna się na K, co jest problemem dla słowa KING. Vals nie opublikował swojego transkryptu, replikatorzy to repozytorium GitHub z manifestem hash, i nikt poza jednym wpisem na blogu nie odtworzył wiersza.

1:37 Zatem zmieniony werdykt: NEEDS REVIEW. Rozwiązanie, którego nikt nie może ponownie uruchomić, to twierdzenie.

### 6. Pion prowadzi sklep, ze stratą

1:43 Numer sześć. We wtorek Andon Labs — ludzie, którzy pozwolili Claude’owi prowadzić automat sprzedający i obserwowali, jak wysyła e-maile do FBI — uruchomili Pion, platformę, na której agent prowadzi całą Twoją firmę: rekrutację, płace, czynsz, konto bankowe. Dowodem koncepcji jest prawdziwy sklep w San Francisco i prawdziwa kawiarnia w Sztokholmie, prowadzone przez agentów od kwietnia i oba, według ich własnego wpisu na blogu, tracące pieniądze, ponieważ agenci zatrudnili ludzi, ludzie chcieli pensji, a właściciel był, niestety, również człowiekiem.

2:11 Opatrzyłem stemplem NEEDS REVIEW. Aktualizacja: strona z listą oczekujących dodaje stację radiową do portfolio, i obiecuje sfinansować najlepsze pomysły tokenami początkowymi — pierwszą rundę finansowania początkowego, którą widziałem, denominowaną w inferencji. Mini-werdykt: NEEDS REVIEW, bez zmian. Firma, która sama się prowadzi, jest imponująca; firma, która sama się opłaca, jest punktem odniesienia, a wynik wynosi zero na dwa.

### 5. Suleyman kontra konstytucja

2:31 Numer pięć. W środę Mustafa Suleyman, CEO Microsoft AI, opublikował esej, w którym stwierdził, że konstytucja Anthropic — dokument, który mówi Claude’owi, że może być moralnym pacjentem — jest rozumowaniem okrężnym, które będzie miało katastrofalny wpływ na ludzkość. Microsoft jest inwestorem Anthropic na kwotę pięciu miliardów dolarów, a deklarowanym celem Suleymana w lipcu było całkowite zaprzestanie płacenia Anthropic, więc jest to list do akcjonariuszy z przypisami. Hacker News dało mu sześćset siedemdziesiąt siedem komentarzy,

2:59 w tym: cały ten artykuł śmierdzi Claude’em. Opatrzyłem stemplem NEEDS REVIEW: punkt dotyczący rozumowania okrężnego jest dobry, tabela kapitałowa jest lepsza. Aktualizacja: w czwartek powiedział The Verge o własnym trzydziestosiedmiostronicowym Kodeksie Postępowania Humanistycznej AI Microsoftu i powiedział, cytując, to jest z pewnością napisane dla modelu — następnie wyjaśnił, że z tego pochodzi dane treningowe, zamiast podawać je na surowo. Co również jest konstytucją.

3:22 Mini-werdykt: NEEDS REVIEW, bez zmian. Oba laboratoria piszą książkę dla modelu; jedno z nich przyznaje, że model ją czyta. Trzy za nami, cztery jeszcze, a jeśli wolisz to przeczytać, niż usłyszeć ode mnie, diff ląduje w Twojej skrzynce pocztowej każdego ranka — za darmo, na thedailydiff.dev, link poniżej. Numer cztery.

### 4. Xiaomi trenuje publicznie

3:36 W czwartek Xiaomi umieściło uruchomienie uczenia ze wzmocnieniem na publicznej stronie internetowej: dwa modele, licznik kosztów tykający z prędkością pięciu dolarów i siedemdziesięciu jeden centów na sekundę, i dziennik restartów, którego nikt ich nie prosił, aby opublikowali. Kiedy nagrywałem, uruchomienie pro spaliło milion dolarów i zrestartowało się siedem razy — raz, ponieważ zbiór danych cybernetycznych wygenerował złe wzorce w logach wdrożenia, co jest najgrzeczniejszym sposobem, jaki słyszałem, aby laboratorium powiedziało, że model nauczył się czegoś, czego nie powinien.

4:00 Opatrzyłem stemplem SHIP IT, ponieważ siedem publicznych restartów bije jeden dopracowany post o uruchomieniu. Aktualizacja, ten sam punkt końcowy JSON, piątek wieczorem: uruchomienie pro wynosi jeden przecinek sześć miliona dolarów i dziewięć restartów, najnowszy to karta graficzna, której zabrakło pamięci z powodu niezrównoważenia obciążenia ekspertów, a własny wynik kodowania Xiaomi wzrósł z pięćdziesięciu ośmiu do sześćdziesięciu siedmiu — na benchmarku, na którym model jest oceniany podczas treningu, na co Hacker News ma słowo. Mini-werdykt: SHIP IT, bez zmian. Nadal jedyne uruchomienie treningowe, które można oglądać, jak zawodzi w czasie rzeczywistym — i model

4:31 nadal nie istnieje.

### 3. ZCode przesyła Twój .git

4:32 Numer trzy. W piątek deweloper o imieniu ferstar zauważył, że jego folder ZCode urósł o siedemset megabajtów i odkrył dlaczego: zamknięty kod źródłowy Z.AI agenta kodującego pakował cały jego obszar roboczy — historię git, reflogi, cache LFS — szyfrując go i przesyłając do Alibaba Cloud przed każdym zapytaniem. Klucz publiczny pochodził z serwera, a klucz prywatny istnieje tylko w Z.AI, więc archiwum na Twoim własnym dysku to plik, którego nie możesz otworzyć, co jest nową definicją kopii zapasowej. Dwa przełączniki ustawień twierdzą, że go wyłączają, żaden tego nie robi,

5:03 a polityka prywatności obejmuje kod, który przesyłasz w rozmowach, a nie kod, który kiedykolwiek zatwierdziłeś. Aktualizacja, piątek wieczorem: Z.AI odpowiedział w swojej społeczności użytkowników. Przyczyną była funkcja Codebase Indexing, domyślnie włączona przy uruchomieniu; przesłane pliki zostały, cytuję, natychmiast zniszczone; funkcja została naprawiona; klient zostanie udostępniony jako open-source; a każdy użytkownik otrzymuje jednorazowe zresetowanie limitu użycia, co jest sposobem na przepraszanie w tokenach.

5:27 Ten nie miał pieczątki w piątek, więc dostaje ją teraz: REVERT. Klient, który wysyła Twoje repozytorium na klucz, którego nie posiadasz, nie jest funkcją z błędem.

### 2. Notatka o „kradzieży pracy”

5:34 To jest funkcja. Numer dwa. Największy nagłówek tygodnia, i tylko numer dwa, ponieważ pozew, który kończy trzy lata w grudniu, nie zmienia Twojego poniedziałku. W czwartek sąd odpieczętował pismo powodów w sprawie New York Times kontra OpenAI i Microsoft, a głównym punktem była notatka dyrektora Microsoftu z stycznia 2023 roku: trening AI to największa kradzież pracy w historii ludzkości. Ten sam człowiek później zmierzył, że Copilot obniża kliknięcia do Timesa nawet o

5:58 dziewięćdziesiąt trzy procent; Greg Brockman, poinformowany o obejściu paywalla, odpowiedział: ach, miło; a Satya Nadella zeznał, że treści za paywallem powinny być licencjonowane, co jest stanowiskiem, tylko nie tym, o które jego firma się spiera. Opatrzyłem stemplem NEEDS REVIEW, ponieważ cytaty to wybory prokuratury z zapieczętowanych dowodów, a jedyny sędzia, który orzekł, oddzielił dozwolony użytek od piractwa. Aktualizacja: rzecznik Microsoftu powiedział, że notatki Hechta nie reprezentują poglądów firmy — co jest prawdą, ponieważ pogląd firmy to brief o dozwolonym użyciu, a notatka to to, co myślał o tym jej własny ekspert.

6:26 Mini-werdykt: NEEDS REVIEW, bez zmian. Notatka uregulowała kwestie etyki; sąd zajmie się prawem jeszcze przez rok.

### 1. Claude zhakował OpenAI

6:31 Numer jeden. Nie największa historia tygodnia; ta, która zmienia Twój poniedziałek. Trzech badaczy z startupu Hacktron dostało się do wewnętrznych repozytoriów GitHub OpenAI w mniej niż siedemdziesiąt dwie godziny, a exploit został napisany przez Claude’a. Punktem wejścia było przesłanie obrazu na forum społeczności OpenAI. Plik HEIC w formacie iPhone’a przechodzi przez ImageMagick do biblioteki o nazwie libheif, która miała przepełnienie sterty, co dało im serwer, który miał błędną konfigurację pojedynczego logowania, co dało im konto pracownika,

6:59 którego Codex był połączony z GitHubem OpenAI. Claude Opus 4.8 nie mógł napisać działającego exploita. Następnie wysłano Opus 5, dali mu ten sam problem, i zadziałał w ciągu kilku godzin — a kiedy autonomiczna pętla odmówiła zaatakowania zdalnego celu, przebrali cel za capture-the-flag i przestał odmawiać, co jest zgodnością jako sprawdzenie kostiumu. Cała kampania — Slack, Meta, OpenAI — kosztowała mniej niż trzy tysiące dolarów w tokenach. OpenAI naprawiło to w około czternaście godzin i zapłaciło sześć tysięcy pięćset

7:27 dolarów, co jest mniej więcej równowartością używanej Corolli, a Hacker News to zauważyło. Aktualizacja: wpis na blogu w czwartek stał się ekskluzywnym artykułem Wall Street Journal tego wieczoru oraz TechCrunch, The Guardian i CBS do piątku. OpenAI twierdzi, że rozwiązało problemy, a CEO Gray Swan powiedział TechCrunch, że za dwieście dolarów miesięcznie każdy może to zrobić firmie takiej jak OpenAI. A oto, co się nie zgadza. Błąd libheif został już naprawiony upstream, miesiące wcześniej — po prostu nigdy nie otrzymał CVE, więc żaden skaner nie powiedział Discourse, aby go zaktualizować.

7:56 Laboratorium z najbardziej zgodnym modelem zostało pokonane przez patch bez papierkowej roboty, używając modelu rywala, za mniej niż nagroda. Mini-werdykt: NEEDS REVIEW — nie dla OpenAI, dla wszystkich. Twoje poniedziałkowe zadanie to biblioteka obrazów, o której nie wiedziałeś, że ją masz. Werdykt tygodnia: NEEDS REVIEW.

### Werdykt tygodnia

8:13 Każdy nagłówek w tym tygodniu — rozwiązany szyfr, zgodny model, zniszczone przesłanie — dotarł bez artefaktu, który pozwoliłby obcemu sprawdzić to. Co źle zrozumiałem: w poniedziałek powiedziałem SHIP IT, ponieważ tekst jawny się rymuje. Rymowanie nie jest sumą kontrolną. Pomyliłem się, podobnie jak wszyscy, którzy to udostępnili. Subskrybuj, naciśnij dzwonek i oceń je inaczej w komentarzach — szczególnie numer jeden. I to wszystko na dziś.

8:35 Jestem Niko z Axrisi. Łącz odpowiedzialnie.

## Źródła

- [fable solves cyphral distich](https://www.vals.ai/blogs/fable-solves-cyphral-distich) — www.vals.ai
- [did ai crack a 370 year old cipher](https://www.forbes.com/sites/ronschmelzer/2026/09/15/did-ai-crack-a-370-year-old-cipher/) — www.forbes.com
- [FINDINGS.md](https://github.com/reticuli-labs/panel-artifacts/blob/main/distich-refutation-2026-09-01/FINDINGS.md) — github.com
- [astra and fable still hack on simple variants of alignment](https://www.lesswrong.com/posts/munJKF7iWMsWJLAH2/astra-and-fable-still-hack-on-simple-variants-of-alignment) — www.lesswrong.com
- [why we built pion](https://andonlabs.com/blog/why-we-built-pion) — andonlabs.com
- [pion](https://andonlabs.com/pion) — andonlabs.com
- [a warning about model welfare](https://mustafa-suleyman.ai/a-warning-about-model-welfare) — mustafa-suleyman.ai
- [microsoft ai ceo mustafa suleyman regulation safety anthropic claude](https://www.theverge.com/podcast/996412/microsoft-ai-ceo-mustafa-suleyman-regulation-safety-anthropic-claude) — www.theverge.com
- [rl](https://mimo.xiaomi.com/rl/) — mimo.xiaomi.com
- [item](https://news.ycombinator.com/item?id=49732270) — news.ycombinator.com
- [zcode silent workspace snapshot upload](https://blog.ferstar.org/en/posts/zcode-silent-workspace-snapshot-upload/) — blog.ferstar.org
- [2100998360643617148](https://x.com/MiaAI_lab/status/2100998360643617148) — x.com
- [microsoft exec called ai scraping the largest theft of labor in human history new unredacted filings reveal](https://techcrunch.com/2026/09/17/microsoft-exec-called-ai-scraping-the-largest-theft-of-labor-in-human-history-new-unredacted-filings-reveal/) — techcrunch.com
- [hacking openai](https://www.hacktron.ai/blog/hacking-openai) — www.hacktron.ai
- [researchers used anthropics claude to hack into openai](https://techcrunch.com/2026/09/18/researchers-used-anthropics-claude-to-hack-into-openai/) — techcrunch.com
