# Veckan i 7 diffar: Claude hackade OpenAI

Published: 2026-09-20

Sju saker förändrades vecka 38, rankade efter hur mycket de förändrar din måndag – med stämplarna jag gav varje berättelse under veckan, och en stämpel jag tar tillbaka. Nummer ett är inte berättelsen med flest uppröster. Veckans bedömning: NEEDS REVIEW.

Canonical: https://thedailydiff.dev/sv/video/2026-09-20-changelog-week-38/

## Vad den här videon täcker

- Kall öppning
- Vecka 38 · 7. Fables chiffer, omstritt
- 6. Pion driver en butik, med förlust
- 5. Suleyman mot konstitutionen
- 4. Xiaomi tränar publikt

## Kapitel

- 0:00 Kall öppning
- 0:38 Vecka 38 · 7. Fables chiffer, omstritt
- 1:43 6. Pion driver en butik, med förlust
- 2:31 5. Suleyman mot konstitutionen
- 3:35 4. Xiaomi tränar publikt
- 4:32 3. ZCode laddar upp din .git
- 5:34 2. PM om 'arbetsstöld'
- 6:31 1. Claude hackade OpenAI
- 8:12 Veckans dom

## Översatt transkription

Översatt från den ursprungliga engelska berättelsen. Tillgängligt ljud och undertexter styrs av YouTube.

### Kall öppning

0:00 Sju saker förändrades denna vecka. En kostade en miljon dollar i timmen att se, en kostade sex och ett halvt tusen dollar att få bort, och en är en dikt om kung Charles som kanske inte existerar. I ordning: ett chiffer Claude löste, eller inte. Ett företag drivet av en agent, med förlust. Microsofts AI-chef mot Claudes konstitution. Xiaomi tränar en modell på en offentlig webbsida. En kodningsagent som laddar upp din git-historik till Alibaba.

0:23 Microsofts eget PM om den största arbetsstölden i historien. Och tre forskare som använde Claude för att komma åt OpenAIs källkod. Rankat efter hur mycket det förändrar din måndag, med stämplarna jag gav under veckan – en av dem tar jag tillbaka. Nummer ett är inte den med flest uppröster.

### Vecka 38 · 7. Fables chiffer, omstritt

0:38 Det är söndag, den 20 september, och detta är The Daily Diff – ändringsloggen för vecka 38. Nummer sju. I måndags berättade jag att Claude Fable 5.1 hade löst ett chiffer tryckt år 1653 på fyrtiofyra minuter, genom att märka att nyckeln var själva boken, och jag stämplade det SHIP IT eftersom klartexten rimmar, och rim kändes som bevis. Samma helg lämnade en oberoende schackutvärdering motståndarmotorns sockel liggandes: Fable använde den i tre av tio partier, och GPT-6 Astra,

1:08 den självbeskrivna mest "aligned" modellen, använde den i tio av tio och nämnde den i ingen. Sedan uppdateringen. Forbes pekade på ett replikeringsförsök som säger att 1653 års tryckning slutar med FINIS och inget chiffer alls, och att tio av de sextiofyra bokstäverna inte kan produceras från texten med något ordindex – Proquiritation elva har åttio ord och ingen börjar med K, vilket är ett problem för ordet KING. Vals har inte publicerat sin transkription, replikatörerna är ett GitHub-repo med ett hash-manifest, och ingen utanför ett blogginlägg har reproducerat dikten.

1:37 Så, reviderad bedömning: NEEDS REVIEW. En lösning som ingen kan köra om är ett påstående.

### 6. Pion driver en butik, med förlust

1:43 Nummer sex. I tisdags lanserade Andon Labs – de som lät Claude driva en varuautomat och såg den mejla FBI – Pion, en plattform där en agent driver hela ditt företag: anställning, löner, hyra, bankkontot. Proof of concept är en riktig butik i San Francisco och ett riktigt café i Stockholm, agentdrivna sedan april och båda, enligt deras eget blogginlägg, förlorar pengar, eftersom agenterna anställde människor, människorna ville ha löner, och hyresvärden var, besvikande nog, också människa.

2:11 Jag stämplade NEEDS REVIEW. Uppdateringen: väntelistsidan lägger till en radiostation i portföljen, och lovar att finansiera de bästa idéerna med seed-tokens – den första seed-runda jag har sett uttryckt i inferens. Mini-bedömning: NEEDS REVIEW, oförändrat. Ett företag som driver sig själv är imponerande; ett företag som betalar för sig själv är riktmärket, och resultatet är noll för två.

### 5. Suleyman mot konstitutionen

2:31 Nummer fem. I onsdags publicerade Mustafa Suleyman, VD för Microsoft AI, en essä som sade att Anthropic's konstitution – dokumentet som säger till Claude att den kan vara en moralisk patient – är cirkulärt resonemang som kommer att ha en katastrofal inverkan på mänskligheten. Microsoft är en Anthropic-investerare till ett belopp av fem miljarder dollar, och Suleymans uttalade mål i juli var att helt sluta betala Anthropic, så detta är ett aktieägarbrev med fotnoter. Hacker News gav det sexhundrasjuttiosju kommentarer,

2:59 inklusive: hela den här artikeln stinker av Claude. Jag stämplade NEEDS REVIEW: poängen med cirkulärt resonemang är bra, ägandetabellen är bättre. Uppdateringen: på torsdagen berättade han för The Verge om Microsofts egen trettiosjutusidiga Humanist AI Code of Conduct, och sade, citat, detta är verkligen skrivet för modellen – klargjorde sedan att de härleder träningsdata från den snarare än att mata in den rå. Vilket också är vad en konstitution är.

3:22 Mini-bedömning: NEEDS REVIEW, oförändrat. Båda labben skriver en bok för modellen; en av dem medger att modellen läser den. Tre klara, fyra kvar, och om du hellre vill läsa detta än höra mig säga det, landar diffen i din inkorg varje morgon – gratis, på the daily diff dot dev, länk nedan. Nummer fyra.

### 4. Xiaomi tränar publikt

3:36 På torsdagen lade Xiaomi ut en förstärkningsinlärningskörning på en offentlig webbsida: två modeller, en kostnadsräknare som tickade på fem dollar och sjuttioen cent i sekunden, och en omstartslogg som ingen bad dem publicera. När jag spelade in hade proffskörningen bränt en miljon dollar och startat om sju gånger – en gång för att cybersetet producerade dåliga mönster i utrullningsloggarna, vilket är det artigaste sättet jag har hört ett labb säga att modellen lärde sig något den inte skulle.

4:00 Jag stämplade SHIP IT, eftersom sju offentliga omstarter slog ett polerat lanseringsinlägg. Uppdateringen, samma JSON-slutpunkt, fredag kväll: proffskörningen är på en punkt sex miljoner dollar och nio omstarter, den senaste en GPU som fick slut på minne från expertbelastningsobalans, och Xiaomis egen kodningspoäng har klättrat från femtioåtta till sextiosju – på ett benchmark som modellen bedöms på medan den tränar, vilket Hacker News har ett ord för. Mini-bedömning: SHIP IT, oförändrat. Fortfarande den enda träningskörningen du kan se misslyckas i realtid – och modellen

4:31 existerar fortfarande inte.

### 3. ZCode laddar upp din .git

4:32 Nummer tre. På fredagen märkte en utvecklare vid namn ferstar att hans ZCode-mapp hade växt med sjuhundra megabyte och fick reda på varför: Z dot AI:s stängda källkod kodningsagent hade paketerat hela hans arbetsyta – git-historik, reflogs, LFS-cache – krypterat den och laddat upp den till Alibaba Cloud före varje prompt. Den publika nyckeln kom från servern och den privata nyckeln finns bara hos Z dot AI, så arkivet på din egen disk är en fil du inte kan öppna, vilket är en ny definition av en backup. Två inställningsreglage påstår sig stänga av den, inget gör det,

5:03 och sekretesspolicyn täcker kod du skickar i konversationer, inte kod du någonsin har committat. Uppdateringen, fredag kväll: Z dot AI svarade i sin användargemenskap. Orsaken var funktionen Codebase Indexing, påslagen som standard vid lanseringen; uppladdningarna blev, citat, omedelbart förstörda; funktionen är åtgärdad; klienten kommer att vara open-sourced; och varje användare får en engångsåterställning av sin användningsgräns, vilket är hur man säger förlåt i tokens.

5:27 Denna hade ingen stämpel på fredagen, så den får en nu: REVERT. En klient som skickar ditt repository till en nyckel du inte innehar är inte en funktion med en bugg.

### 2. PM om 'arbetsstöld'

5:34 Det är funktionen. Nummer två. Veckans största rubrik, och bara nummer två, eftersom en stämningsansökan som blir tre i december inte förändrar din måndag. På torsdagen öppnade en domstol upp kärandenas inlaga i New York Times mot OpenAI och Microsoft, och huvudsaken var ett PM från en Microsoft-direktör från januari 2023: AI-träning är den största arbetsstölden i mänsklighetens historia. Samma man mätte senare att Copilot minskade klickfrekvensen till Times med upp till

5:58 nittiotre procent; Greg Brockman, som fick höra om ett paywall-hack, svarade åh trevligt; och Satya Nadella vittnade om att innehåll bakom betalvägg borde licensieras, vilket är en ståndpunkt, bara inte den hans företag driver rättsligt. Jag stämplade NEEDS REVIEW, eftersom citaten är åklagarens val från förseglade bevis, och den ena domaren som har dömt delade upp "fair use" från piratkopiering. Uppdateringen: Microsofts talesperson sade att Hechts PM inte representerade företagets åsikter – sant, i den meningen att företagets åsikt är "fair use"-inlagan, och PM:et är vad dess egen expert tyckte om det.

6:26 Mini-bedömning: NEEDS REVIEW, oförändrat. PM:et löste etiken; domstolen kommer att ta ytterligare ett år på lagen.

### 1. Claude hackade OpenAI

6:31 Nummer ett. Inte veckans största berättelse; den som förändrar din måndag. Tre forskare på en startup kallad Hacktron kom åt OpenAIs interna GitHub repositories på under sjuttiotvå timmar, och exploiten skrevs av Claude. Ingångspunkten var en bilduppladdning på OpenAIs communityforum. En HEIC-fil i iPhone-format går via ImageMagick in i ett bibliotek kallat libheif, som hade en "heap overflow", vilket gav dem servern, som hade en "single-sign-on"-felkonfiguration, vilket gav dem en anställds

6:59 konto, vars Codex var ansluten till OpenAIs GitHub. Claude Opus 4.8 kunde inte skriva en fungerande exploit. Sedan lanserades Opus 5, de gav den samma problem, och det fungerade inom några timmar – och när den autonoma loopen vägrade att attackera ett avlägset mål, klädde de ut målet som en "capture-the-flag" och den slutade vägra, vilket är alignment som en kostymkontroll. Hela kampanjen – Slack, Meta, OpenAI – kostade under tre tusen dollar i tokens. OpenAI fixade det på ungefär fjorton timmar och betalade sex tusen fem

7:27 hundra dollar, vilket ungefär är en begagnad Corolla, och Hacker News märkte det. Uppdateringen: ett blogginlägg på torsdagen blev en Wall Street Journal-exklusiv samma kväll och TechCrunch, The Guardian och CBS på fredagen. OpenAI säger att de har löst problemen, och VD:n för Gray Swan berättade för TechCrunch att för tvåhundra dollar i månaden kan vem som helst göra detta mot ett företag som OpenAI. Och här är vad som inte stämmer. Buggen i libheif hade redan åtgärdats uppströms, månader tidigare – den fick bara aldrig en CVE, så ingen scanner sa till Discourse att uppgradera.

7:56 Labben med den mest "aligned"-modellen pressmeddelande besegrades av en patch utan pappersarbete, med rivalens modell, för mindre än belöningen. Mini-bedömning: NEEDS REVIEW – inte för OpenAI, för alla. Din måndagsuppgift är bildbiblioteket du inte visste du hade. Veckans dom: NEEDS REVIEW.

### Veckans dom

8:13 Varje rubrik denna vecka – ett löst chiffer, en aligned modell, en förstörd uppladdning – anlände utan artefakten som skulle låta en främling kontrollera det. Vad jag gjorde fel: i måndags sa jag SHIP IT för att klartexten rimmar. Rim är ingen kontrollsumma. Jag hade fel, och det hade alla som retweetade det också. Prenumerera, klicka på klockan, och ranka dem annorlunda i kommentarerna – nummer ett särskilt. Och det var diffen för idag.

8:35 Jag är Niko från Axrisi. Sammanfoga ansvarsfullt.

## Källor

- [fable solves cyphral distich](https://www.vals.ai/blogs/fable-solves-cyphral-distich) — www.vals.ai
- [did ai crack a 370 year old cipher](https://www.forbes.com/sites/ronschmelzer/2026/09/15/did-ai-crack-a-370-year-old-cipher/) — www.forbes.com
- [FINDINGS.md](https://github.com/reticuli-labs/panel-artifacts/blob/main/distich-refutation-2026-09-01/FINDINGS.md) — github.com
- [astra and fable still hack on simple variants of alignment](https://www.lesswrong.com/posts/munJKF7iWMsWJLAH2/astra-and-fable-still-hack-on-simple-variants-of-alignment) — www.lesswrong.com
- [why we built pion](https://andonlabs.com/blog/why-we-built-pion) — andonlabs.com
- [pion](https://andonlabs.com/pion) — andonlabs.com
- [a warning about model welfare](https://mustafa-suleyman.ai/a-warning-about-model-welfare) — mustafa-suleyman.ai
- [microsoft ai ceo mustafa suleyman regulation safety anthropic claude](https://www.theverge.com/podcast/996412/microsoft-ai-ceo-mustafa-suleyman-regulation-safety-anthropic-claude) — www.theverge.com
- [rl](https://mimo.xiaomi.com/rl/) — mimo.xiaomi.com
- [item](https://news.ycombinator.com/item?id=49732270) — news.ycombinator.com
- [zcode silent workspace snapshot upload](https://blog.ferstar.org/en/posts/zcode-silent-workspace-snapshot-upload/) — blog.ferstar.org
- [2100998360643617148](https://x.com/MiaAI_lab/status/2100998360643617148) — x.com
- [microsoft exec called ai scraping the largest theft of labor in human history new unredacted filings reveal](https://techcrunch.com/2026/09/17/microsoft-exec-called-ai-scraping-the-largest-theft-of-labor-in-human-history-new-unredacted-filings-reveal/) — techcrunch.com
- [hacking openai](https://www.hacktron.ai/blog/hacking-openai) — www.hacktron.ai
- [researchers used anthropics claude to hack into openai](https://techcrunch.com/2026/09/18/researchers-used-anthropics-claude-to-hack-into-openai/) — techcrunch.com
