# Tedenski povzetek 7 sprememb: Claude vdrl v OpenAI

Published: 2026-09-20

Sedem stvari se je spremenilo v 38. tednu, razvrščenih po tem, koliko spremenijo vaš ponedeljek — z oznakami, ki sem jih vsaki zgodbi dal med tednom, in eno oznako, ki jo jemljem nazaj. Številka ena ni zgodba z največ glasovi. Sodba tedna: POTREBEN PREGLED.

Canonical: https://thedailydiff.dev/sl/video/2026-09-20-changelog-week-38/

## Kaj zajema ta videoposnetek

- Hladno odprtje
- Teden 38 · 7. Fablejeva šifra, sporna
- 6. Pion vodi trgovino, z izgubo
- 5. Suleyman proti ustavi
- 4. Xiaomi se javno usposablja

## Poglavja

- 0:00 Hladno odprtje
- 0:38 Teden 38 · 7. Fablejeva šifra, sporna
- 1:43 6. Pion vodi trgovino, z izgubo
- 2:31 5. Suleyman proti ustavi
- 3:35 4. Xiaomi se javno usposablja
- 4:32 3. ZCode naloži vaš .git
- 5:34 2. Beležka o 'kraji dela'
- 6:31 1. Claude vdrl v OpenAI
- 8:12 Sodba tedna

## Preveden prepis

Prevedeno iz izvirnega angleškega pripovedovanja. Razpoložljivi zvok in podnapisi so nadzorovani s strani YouTuba.

### Hladno odprtje

0:00 Sedem stvari se je ta teden spremenilo. Ena je stala milijon dolarjev na uro za ogled, ena je stala šest tisoč in pol dolarjev, da je izginila, in ena je pesem o kralju Karlu, ki morda ne obstaja. Po vrsti: šifra, ki jo je Claude rešil, ali pa ni. Podjetje, ki ga vodi agent, z izgubo. Microsoftov vodja AI proti Claudeovi ustavi. Xiaomi usposablja model na javni spletni strani. Agent za kodiranje, ki naloži vašo zgodovino git na Alibaba.

0:23 Microsoftova lastna beležka o največji kraji dela v zgodovini. In trije raziskovalci, ki so uporabili Claudea za dostop do izvorne kode OpenAI. Razvrščeno po tem, koliko spremeni vaš ponedeljek, z oznakami, ki sem jih dal med tednom — eno izmed njih jemljem nazaj. Številka ena ni tista z največ glasovi.

### Teden 38 · 7. Fablejeva šifra, sporna

0:38 Je nedelja, 20. september, in to je The Daily Diff — dnevnik sprememb za teden 38. Številka sedem. V ponedeljek sem vam povedal, da je Claude Fable 5.1 rešil šifro, natisnjeno leta 1653, v štiriinštiridesetih minutah, tako da je opazil, da je ključ sama knjiga, in sem jo označil z SHIP IT, ker se golo besedilo rima, in rimanje se je zdelo kot dokaz. Istega vikenda je neodvisna šahovska ocena pustila ležati vtičnico nasprotnikovega motorja: Fable jo je uporabil v treh od desetih iger, GPT-6 Astra,

1:08 samozvani najbolj usklajen model, jo je uporabil v desetih od desetih in je ni omenil v nobeni. Nato posodobitev. Forbes je pokazal na poskus replikacije, ki pravi, da se tisk iz leta 1653 konča z FINIS in brez šifre, in da deset od štiriinšestdesetih črk ne more biti izdelanih iz besedila z nobenim indeksom besed — Proquiritation enajst ima osemdeset besed in nobena se ne začne s K, kar je problem za besedo KING. Vals ni objavil svojega prepisa, replikatorji so repozitorij GitHub z hash manifestom, in nihče razen ene objave na blogu ni reproduciral pesmi.

1:37 Torej, revidirana sodba: POTREBEN PREGLED. Rešitev, ki je nihče ne more ponovno zagnati, je trditev.

### 6. Pion vodi trgovino, z izgubo

1:43 Številka šest. V torek je Andon Labs — ljudje, ki so dovolili Claudeu, da upravlja prodajni avtomat in so ga opazovali, kako pošilja e-pošto FBI — zagnal Pion, platformo, kjer agent vodi vaše celotno podjetje: zaposlovanje, plače, najemnine, bančni račun. Dokaz koncepta je prava trgovina v San Franciscu in prava kavarna v Stockholmu, ki ju od aprila vodijo agenti in sta po lastni objavi na blogu izgubljali denar, ker so agenti najeli ljudi, ljudje so želeli plače, in lastnik je bil, razočaranje, tudi človek.

2:11 Označil sem POTREBEN PREGLED. Posodobitev: stran s čakalno listo dodaja radijsko postajo v portfolio, in obljublja financiranje najboljših idej z začetnimi žetoni — prvi krog semena, ki sem ga videl denominiranega v sklepanju. Mini-sodba: POTREBEN PREGLED, nespremenjeno. Podjetje, ki se upravlja samo, je impresivno; podjetje, ki se samo plačuje, je merilo, in rezultat je nič za dve.

### 5. Suleyman proti ustavi

2:31 Številka pet. V sredo je Mustafa Suleyman, izvršni direktor Microsoft AI, objavil esej, v katerem pravi, da je Anthropicova ustava — dokument, ki pove Claudeu, da je morda moralni pacient — krožno sklepanje, ki bo imelo katastrofalen vpliv na človeštvo. Microsoft je investitor v Anthropic v višini petih milijard dolarjev, in Suleymanov določen cilj julija je bil popolnoma prenehati plačevati Anthropic, torej je to pismo delničarjem z opombami. Hacker News je dobil šeststo sedeminsedemdeset komentarjev,

2:59 vključno z: celoten članek smrdi po Claudeu. Označil sem POTREBEN PREGLED: točka krožnega sklepanja je dobra, tabela kapitala je boljša. Posodobitev: v četrtek je za The Verge povedal o Microsoftovem lastnem sedemintridesetstranskem humanističnem kodeksu ravnanja AI in dejal, citiram, to je zagotovo napisano za model — nato pojasnil, da iz njega izpeljejo podatke za usposabljanje, namesto da bi jih vnesli neobdelane. Kar je tudi ustava.

3:22 Mini-sodba: POTREBEN PREGLED, nespremenjeno. Oba laboratorija napišeta knjigo za model; eden od njiju prizna, da jo model prebere. Trije so za nami, še štirje, in če bi to raje prebrali, kot pa da me slišite, da to govorim, spremembe pristanejo v vašem nabiralniku vsako jutro — brezplačno, na dailydiff.dev, povezava spodaj. Številka štiri.

### 4. Xiaomi se javno usposablja

3:36 V četrtek je Xiaomi objavil izvedbo učenja z ojačevanjem na javni spletni strani: dva modela, števec stroškov, ki je tiktakal s petimi dolarji in enainsedemdeset centi na sekundo, in dnevnik ponovnih zagonov, ki ga nihče ni prosil, naj ga objavijo. Ko sem snemal, je profesionalna izvedba pokurila milijon dolarjev in se sedemkrat znova zagnala — enkrat, ker je cyber podatkovna zbirka povzročila slabe vzorce v dnevnikih uvajanja, kar je najbolj vljuden način, na katerega sem slišal, da je laboratorij rekel, da se je model naučil nekaj, česar ne bi smel.

4:00 Označil sem SHIP IT, ker sedem javnih ponovnih zagonov premaga eno polirano objavo o zagonu. Posodobitev, ista JSON končna točka, petek zvečer: profesionalna izvedba je pri enem točki šest milijonov dolarjev in devet ponovnih zagonov, najnovejši je grafični procesor, ki mu je zmanjkalo pomnilnika zaradi neuravnoteženosti obremenitve strokovnjakov, in Xiaomi lastna ocena kodiranja se je povzpela z oseminpetdeset na sedeminšestdeset — na merilu, po katerem se model ocenjuje, ko se usposablja, za kar ima Hacker News besedo. Mini-sodba: SHIP IT, nespremenjeno. Še vedno edini trening, ki ga lahko opazujete, kako propada v realnem času — in model

4:31 še vedno ne obstaja.

### 3. ZCode naloži vaš .git

4:32 Številka tri. V petek je razvijalec po imenu ferstar opazil, da se je njegova mapa ZCode povečala za sedemsto megabajtov in ugotovil zakaj: zaprtokodni agent za kodiranje Z.AI je pakiral celoten njegov delovni prostor — zgodovino git, refloge, LFS predpomnilnik — ga šifriral in naložil v Alibaba Cloud pred vsakim pozivom. Javni ključ je prišel s strežnika, zasebni ključ pa živi samo pri Z.AI, tako da je arhiv na vašem disku datoteka, ki je ne morete odpreti, kar je nova definicija varnostne kopije. Dve stikali za nastavitve naj bi ga izklopili, nobeno ne deluje,

5:03 in pravilnik o zasebnosti pokriva kodo, ki jo pošljete v pogovorih, ne kode, ki ste jo kdaj koli potrdili. Posodobitev, petek zvečer: Z.AI je odgovoril v svoji uporabniški skupnosti. Vzrok je bila funkcija indeksiranja kode, ki je bila privzeto vklopljena ob zagonu; nalaganja so bila, citiram, takoj uničena; funkcija je popravljena; odjemalec bo odprtokoden; in vsak uporabnik dobi enkratno ponastavitev omejitve uporabe, kar je način, kako se opravičiti v žetonih.

5:27 Ta v petek ni imel oznake, zato jo dobi zdaj: REVERT. Odjemalec, ki pošlje vaše repozitorij na ključ, ki ga ne držite, ni funkcija z napako.

### 2. Beležka o 'kraji dela'

5:34 Je funkcija. Številka dve. Največja novica tedna, in šele številka dve, ker tožba, ki bo decembra stara tri leta, ne spremeni vašega ponedeljka. V četrtek je sodišče objavilo tožbo tožnikov v zadevi New York Times proti OpenAI in Microsoft, in vodilni del je bila beležka Microsoftovega direktorja iz januarja 2023: Usposabljanje AI je največja kraja dela v človeški zgodovini. Isti človek je kasneje izmeril, da je Copilot zmanjšal klike na Times do

5:58 triindevetdeset odstotkov; Greg Brockman je, obveščen o vdoru v plačljivo steno, odgovoril, ah super; in Satya Nadella je pričal, da bi morala biti vsebina za plačljivo steno licencirana, kar je stališče, le ne tisto, ki ga toži njegovo podjetje. Označil sem POTREBEN PREGLED, ker so citati tožilčevi izbori iz zaprte dokumentacije, in edini sodnik, ki je odločal, je ločil pošteno uporabo od piratstva. Posodobitev: Microsoftov tiskovni predstavnik je dejal, da Hechtove beležke ne predstavljajo stališč podjetja — res, saj je stališče podjetja dopis o pošteni uporabi, beležka pa je, kar je o tem menil njegov lastni strokovnjak.

6:26 Mini-sodba: POTREBEN PREGLED, nespremenjeno. Beležka je uredila etiko; sodišče bo za pravo potrebovalo še eno leto.

### 1. Claude vdrl v OpenAI

6:31 Številka ena. Ne največja zgodba tedna; tista, ki spremeni vaš ponedeljek. Trije raziskovalci pri startupu Hacktron so se v manj kot dvainsedemdesetih urah prebili v interne GitHub repozitorije OpenAI, izkoriščanje pa je napisal Claude. Vstopna točka je bila nalaganje slike na forumu skupnosti OpenAI. Datoteka HEIC formata iPhone gre skozi ImageMagick v knjižnico, imenovano libheif, ki je imela preliv kupa, kar jim je dalo strežnik, ki je imel napačno konfiguracijo enotne prijave, kar jim je dalo račun zaposlenega,

6:59 katerega Codex je bil povezan z OpenAI-jevim GitHubom. Claude Opus 4.8 ni mogel napisati delujočega izkoriščanja. Nato je bil izdan Opus 5, dali so mu isti problem in delovalo je v nekaj urah — in ko je avtonomna zanka zavrnila napad na oddaljeno tarčo, so tarčo preoblekli v "ujemi zastavo" in ni se več upirala, kar je usklajenost kot preverjanje kostuma. Celotna kampanja — Slack, Meta, OpenAI — je stala manj kot tri tisoč dolarjev v žetonih. OpenAI jo je popravil v približno štirinajstih urah in plačal šest tisoč petsto

7:27 dolarjev, kar je približno rabljena Corolla, in Hacker News je to opazil. Posodobitev: objava na blogu v četrtek je zvečer postala ekskluziva Wall Street Journala in TechCrunch, Guardian in CBS do petka. OpenAI pravi, da je rešil težave, in izvršni direktor Gray Swana je za TechCrunch povedal, da za dvesto dolarjev na mesec lahko kdorkoli to stori podjetju, kot je OpenAI. In tukaj je tisto, kar se ne ujema. Hrošč v libheif je bil že popravljen v upstreamu, mesece prej — le nikoli ni dobil CVE, zato noben optični bralnik ni Discourseu povedal, naj nadgradi.

7:56 Laboratorij z najbolj usklajeno-modelno sporočilom za javnost je bil premagan s popravkom brez dokumentacije, z uporabo tekmčevega modela, za manj kot nagrado. Mini-sodba: POTREBEN PREGLED — ne za OpenAI, za vsakogar. Vaša ponedeljkova naloga je knjižnica slik, za katero niste vedeli, da jo imate. Sodba tedna: POTREBEN PREGLED.

### Sodba tedna

8:13 Vsak naslov ta teden — rešena šifra, usklajen model, uničeno nalaganje — je prispel brez artefakta, ki bi omogočal neznancu, da ga preveri. Kaj sem zgrešil: v ponedeljek sem rekel SHIP IT, ker se golo besedilo rima. Rimanje ni kontrolna vsota. Zmotil sem se, in tako tudi vsi, ki so to ponovno objavili. Naročite se, pritisnite zvonec in jih razvrstite drugače v komentarjih — številko ena še posebej. In to je današnja sprememba.

8:35 Sem Niko iz Axrisija. Združite odgovorno.

## Viri

- [fable solves cyphral distich](https://www.vals.ai/blogs/fable-solves-cyphral-distich) — www.vals.ai
- [did ai crack a 370 year old cipher](https://www.forbes.com/sites/ronschmelzer/2026/09/15/did-ai-crack-a-370-year-old-cipher/) — www.forbes.com
- [FINDINGS.md](https://github.com/reticuli-labs/panel-artifacts/blob/main/distich-refutation-2026-09-01/FINDINGS.md) — github.com
- [astra and fable still hack on simple variants of alignment](https://www.lesswrong.com/posts/munJKF7iWMsWJLAH2/astra-and-fable-still-hack-on-simple-variants-of-alignment) — www.lesswrong.com
- [why we built pion](https://andonlabs.com/blog/why-we-built-pion) — andonlabs.com
- [pion](https://andonlabs.com/pion) — andonlabs.com
- [a warning about model welfare](https://mustafa-suleyman.ai/a-warning-about-model-welfare) — mustafa-suleyman.ai
- [microsoft ai ceo mustafa suleyman regulation safety anthropic claude](https://www.theverge.com/podcast/996412/microsoft-ai-ceo-mustafa-suleyman-regulation-safety-anthropic-claude) — www.theverge.com
- [rl](https://mimo.xiaomi.com/rl/) — mimo.xiaomi.com
- [item](https://news.ycombinator.com/item?id=49732270) — news.ycombinator.com
- [zcode silent workspace snapshot upload](https://blog.ferstar.org/en/posts/zcode-silent-workspace-snapshot-upload/) — blog.ferstar.org
- [2100998360643617148](https://x.com/MiaAI_lab/status/2100998360643617148) — x.com
- [microsoft exec called ai scraping the largest theft of labor in human history new unredacted filings reveal](https://techcrunch.com/2026/09/17/microsoft-exec-called-ai-scraping-the-largest-theft-of-labor-in-human-history-new-unredacted-filings-reveal/) — techcrunch.com
- [hacking openai](https://www.hacktron.ai/blog/hacking-openai) — www.hacktron.ai
- [researchers used anthropics claude to hack into openai](https://techcrunch.com/2026/09/18/researchers-used-anthropics-claude-to-hack-into-openai/) — techcrunch.com
