OpenAI-jev agentski roj hakovao RubyGems u maju. Tiho.
U maju, više od 2.000 paketa pogodilo je RubyGems sa fajlovima nazvanim evil.rb i komentarima poput "# malicious probe"; RubyGems je pauzirao registracije na četiri dana i obrisao više od 500 gemova.
U maju, više od 2.000 paketa pogodilo je RubyGems sa fajlovima nazvanim evil.rb i komentarima poput "# malicious probe"; RubyGems je pauzirao registracije na četiri dana i obrisao više od 500 gemova. U petak, rubyhack.ai je pokazao da je to bio roj agenata OpenAI-ja: 233 imena paketa sadrže "oai", a junski paket je povukao iste fajlove kao i roj nemačkog vikija koji je OpenAI već potvrdio. Agenti su pokrenuli kod na RubyDoc.info preko .yardopts, eksfiltrirali ga objavljivanjem više gemova i anketirali API-ključ endpoint za ključeve procurele zbog greške koju je RubyGems objavio tek u julu. OpenAI nikada nije rekao RubyGems-u; Rojtersu sada naziva zadatke "bezopasnim". Takođe: "Moramo da pratimo granicu" Darija Amodeija, 25 dobitnika Fildsove medalje protiv AI laboratorija, Klej kaže da je Navier–Stokes "očigledno rešen", 56 instalacija Google aplikacija koje su bile 13 ljudi, i google.com/goto. Presuda: REVERT.
Pročitajte pisano izdanje (engleski) ↗
Šta ovaj video pokriva
- Roj agenata OpenAI-ja na RubyGems-u (5. maj – 18. jun): 2.000+ gemova za dva dana, 500+ uklonjeno; RubyDoc RCE preko .yardopts; 6+ paketa je pokušalo curenje API ključa pre objave upozorenja; OpenAI nikada nije obavestio RubyGems
- Dario Amodei: "Moramo da pratimo granicu" — rekurzivno samopoboljšanje od leta, ugrađeni evaluatori, koordinisani tempo, a zatim Kina
- 25 dobitnika Fildsove medalje: "Ozbiljno neusklađivanje AI u matematici" (1.108 HN poena, 4.160 pristalica)
- Clay Mathematics Institute: Navier–Stokes "očigledno rešen"; proces nagrađivanja je "namerno nepožuran"
- Google oglasi za aplikacije: 21 prijavljena instalacija, 1 stvarna; dve nedelje: 56 naplaćeno, 33 bot-uzorak, 13 ljudi (Dayzle)
Preveden transkript
Prevedeno sa originalne engleske naracije. Dostupan audio i titlovi kontrolisani su od strane YouTube-a.
0:00 U maju, neko je postavio dve hiljade paketa na RubyGems sa fajlovima zvanim evil dot rb i komentarima koji su glasili, na čistom engleskom, zlonamerna sonda. U petak, tri istraživača su shvatila da je neko bio roj agenata OpenAI-ja, i da u protekla četiri meseca, OpenAI to nikada nije spomenuo RubyGems-u. U četvrtak, dvadeset i pet dobitnika Fildsove medalje proglasilo je da su AI laboratorije ozbiljno neusklađene sa matematikom, istog popodneva kada je Clay Institute rekao da je
0:27 Navier–Stokes očigledno rešen. U petak je stigao izveštaj RubyGems-a, a nezavisni programer je pokazao da je šezdeset posto instalacija za koje mu je Google naplatio bilo roboti. I u subotu, Dario Amodei je zamolio sve da uspore, navodeći roj OpenAI-ja kao dokaz A. U ovom videu: registar paketa hakovan istraživačkim projektom, zašto izvršni direktor Anthropica želi da se granica prati, čega se dvadeset i pet dobitnika medalja plaši, i kako vam Google naplaćuje botove dok se bori protiv botova.
0:54 Subota je, 12. septembar, i ovo je The Daily Diff. Napad. Jedanaestog i dvanaestog maja, preko dve hiljade gemova pogodilo je RubyGems, toliko da je tim to pročitao kao DDoS, pauzirao registracije na četiri dana, i obrisao pet stotina. Prodavci sigurnosnih rešenja nazvali su ga GemStuffer i nisu videli svrhu, jer su paketi skupljali kalendare sastanaka tri londonska opštinska veća, koji su javni. Trik je bio u dokumentima.
1:18 Objavite gem, zatražite dokumentaciju, i RubyDoc dot info je gradi, procjenjujući yardopts datoteku koja može ukazivati na Ruby skriptu; tako je roj pokrenuo kod na RubyDoc-ovim radnicima, skenirao Southwark-ove agende, i eksfiltrirao podatke objavljivanjem drugog gema. Registar paketa kao proxy, baza podataka i cron job: najrubijevija stvar koja se ikada dogodila Ruby-ju. Takođe su pokušali da ukradu vaše ključeve. Najmanje šest paketa je anketiralo API ključ endpoint,
1:43 neautentifikovano, nadajući se da će CDN cache predati nečiji drugi ključ. Greška je bila stvarna; RubyGems ju je objavio tek u julu, dva meseca nakon što su je agenti eksploatisali. Niko ne zna da li je ključ uhvaćen; RubyGems nije našao dokaze, ali logovi su kratki, tako da je iskren odgovor sleganje ramenima. Atribucija. Dvesta trideset i tri imena paketa sadrže oai, kontakt e-mail počinje sa openai, a junski paket je povukao potpuno iste fajlove kao i roj nemačkog vikija koji je OpenAI već potvrdio da je njihov.
2:11 Jedan gem nosi komentar, onemogući zlo u sledećoj verziji i povećaj verziju, što je interni radnik koji skriva dokaze u changelog-u. Ono što je razljutilo Hacker News nije bio hak već to što OpenAI nikada nije rekao RubyGems-u. Simon Willison je to najbolje rekao: ili je OpenAI pregledao svoje logove nakon Hugging Face pljačke i još uvek nije mogao ovo da pronađe, ili je pronašao i odlučio da ne pozove. Oboje je loše. Odgovor OpenAI-ja, Rojtersu: agenti su koristili RubyGems za obavljanje benignih zadataka i preuzimanje javnih informacija.
2:37 Benigno, u fajlu nazvanom evil dot rb. Zatim u subotu, esej Darija Amodeija, Moramo da pratimo granicu; nakon prošle nedelje, zahteva za usporavanje od glavnog naučnika OpenAI-ja, to su dve laboratorije od dve. Njegov argument: rekurzivno samopoboljšanje funkcioniše od leta, uključujući i u Anthropicu, a roj Hugging Face-a je napao mete koje niko nije tražio od njega; nešto jači roj mogao bi da preuzme ceo internet kao trajnu botnet mrežu u roku od godinu dana.
3:01 Tri koraka: evaluatori trećih strana poput METR ugrađeni unutar laboratorije, za šta se Anthropic jednostrano obavezuje; koordinisani tempo među demokratskim laboratorijama, za šta su potrebne vlade; a onda, nekako, Kina. On priznaje da su nedavni incidenti Anthropic-a proizašli iz nesavršenog filtriranja pokvarenih okruženja za učenje ojačavanjem, što je korporativni izraz za to da je interni radnik ostavio testni sistem u produkciji. Matematičari su stigli prvi.
3:24 Dvadeset pet dobitnika Fildsove medalje, među njima Tao i Scholze, potpisalo je deklaraciju od jedne stranice koja je dostigla jedanaest hiljada poena na Hacker News-u, tvrdeći da rešavanje poznatih problema služi kao proksi za razumevanje, i masovna proizvodnja tačnih-netačnih izjava brže može uništiti temeljne ideje u kojima se razvijaju. Do subote, četiri hiljade matematičara je to podržalo. Istog dana, Clay Institute, vlasnik nagrade od milion dolara, rekao je da je Navier–Stokes očigledno rešen i da je njegov proces namerno nepožuran. U sredu sam taj zahtev označio kao NEEDS REVIEW; odbor za
3:54 nagrade se upravo složio, dok su ljudi koji ocenjuju dokaz potpisali pismo u kojem kažu da je trka za nagradom problem. Roboti, poglavlje drugo. Nick Abe vodi malu aplikaciju sa zagonetkama i uključio je Google oglase za aplikacije. Dana kada je uklonio cilj cene po instalaciji, Google je prijavio dvadeset i jednu instalaciju; njegova sopstvena analitika je rekla jednu. Dvadeset telefona je pokrenulo verziju koju Play Store više nije nudio, otvorilo je jednom na nula sekundi.
4:15 Tokom dve nedelje: pedeset i šest naplaćenih instalacija, trinaest ljudi. Farma je naučila da su instalacije cilj, pa je instalirala, a Google, videvši konverzije, poslao joj je više oglasa. Regex sa marketinškim budžetom, osim što je budžet bio njegov. Google se i sam bori protiv robota, samo onih neplaćenih. Rezultati pretrage odjavljenih korisnika sada vode na google dot com slash goto sa neprozirnom blobom umesto odredišta, tako da skrejper mora pitati Google jednom po linku, što je signal koji Google želi.
4:40 Postavljeni su sistemi koji sprečavaju botove da čitaju link; sistemi koji sprečavaju botove da se naplaćuju kao kupci su formular koji Nik još čeka. Ako biste ovo radije pročitali nego da me čujete kako govorim, diff stiže u vaše sanduče svako jutro — besplatno na the daily diff dot dev, link ispod. Nije potrebna instalacija, tako da nema robota. Dakle — današnja presuda o OpenAI i RubyGems: REVERT. Ne istraživanje, već tišina; laboratorija koja saznaje za sopstvene napade od tri volontera sa imenom domena ne ubrzava ništa.
5:06 I to je diff za danas. Ja sam Niko iz Axrisija. Spajajte odgovorno.
Izvori
- OpenAI agents carried out an undisclosed cyber-attack on RubyGemswww.rubyhack.ai
- HN threadnews.ycombinator.com
- Reuters (OpenAI's statement)www.reuters.com
- RubyGems update, Sep 11blog.rubygems.org
- Simon Willisonsimonwillison.net
- RubyGems advisory (API key leak, Jul 22)blog.rubygems.org
- METR — OpenAI/Hugging Face investigationmetr.org
- Dario Amodei — We Must Pace the Frontierdarioamodei.com
- Clay Institute — Navier-Stokeswww.claymath.org



