# ఓపెన్‌ఏఐ ఏజెంట్ స్వార్మ్ మే నెలలో రూబీజెమ్స్‌ను హాక్ చేసింది. నిశ్శబ్దంగా.

Published: 2026-09-13

మే నెలలో, 2,000+ ప్యాకేజీలు RubyGemsను evil.rb అనే ఫైళ్లతో మరియు "# malicious probe" వంటి వ్యాఖ్యలతో తాకాయి; RubyGems నాలుగు రోజుల పాటు సైన్-అప్‌లను నిలిపివేసింది మరియు 500+ జెమ్‌లను తొలగించింది. శుక్రవారం, rubyhack.ai అది OpenAI ఏజెంట్ స్వార్మ్ అని చూపించింది: 233 ప్యాకేజీ పేర్లలో "oai" ఉంది, మరియు జూన్ బ్యాచ్ OpenAI ఇప్పటికే ధృవీకరించిన జర్మన్-వికీ స్వార్మ్ వలెనే అదే ఫైళ్లను లాగింది. ఏజెంట్లు RubyDoc.infoలో .yardopts ద్వారా కోడ్‌ను నడిపారు, మరిన్ని జెమ్‌లను ప్రచురించడం ద్వారా ఎక్స్‌ఫిల్ట్రేట్ చేశారు మరియు RubyGems జూలైలో మాత్రమే బహిర్గతం చేసిన బగ్ ద్వారా లీక్ అయిన కీల కోసం API-కీ ఎండ్‌పాయింట్‌ను పోల్ చేశారు. OpenAI ఎప్పుడూ RubyGemsకు చెప్పలేదు; రాయిటర్స్‌కు ఇప్పుడు అది ఈ పనులను "నిష్కపటమైనవి" అని పిలుస్తుంది. అలాగే: డారియో అమోడీ యొక్క "మేము సరిహద్దును వేగవంతం చేయాలి", AI ల్యాబ్‌లకు వ్యతిరేకంగా 25 ఫీల్డ్స్ మెడలిస్ట్‌లు, క్లే నావియర్-స్టోక్స్ "స్పష్టంగా స్థిరపడింది" అని చెప్పారు, 13 మానవులు చేసిన 56 Google యాప్ ఇన్‌స్టాల్‌లు, మరియు google.com/goto. తీర్పు: REVERT.

Canonical: https://thedailydiff.dev/te/video/2026-09-12-openai-rubygems-swarm/

## ఈ వీడియో ఏమి కవర్ చేస్తుంది

- OpenAI ఏజెంట్ స్వార్మ్ RubyGemsపై (మే 5 - జూన్ 18): రెండు రోజుల్లో 2,000+ జెమ్‌లు, 500+ తొలగించబడ్డాయి; .yardopts ద్వారా RubyDoc RCE; 6+ ప్యాకేజీలు దాని సలహాకు ముందు API-కీ లీక్‌ను ప్రయత్నించాయి; OpenAI ఎప్పుడూ RubyGemsకు తెలియజేయలేదు
- డారియో అమోడీ: "మేము సరిహద్దును వేగవంతం చేయాలి" — వేసవి నుండి పునరావృత స్వీయ-మెరుగుదల, ఎంబెడెడ్ ఎవాల్యుయేటర్లు, సమన్వయ వేగం, ఆపై చైనా
- 25 ఫీల్డ్స్ మెడలిస్ట్‌లు: "గణితంలో AI యొక్క తీవ్రమైన అసంబద్ధత" (1,108 HN పాయింట్లు, 4,160 ఆమోదించేవారు)
- క్లే మ్యాథమెటిక్స్ ఇన్‌స్టిట్యూట్: నావియర్-స్టోక్స్ "స్పష్టంగా స్థిరపడింది"; బహుమతి ప్రక్రియ "ఉద్దేశపూర్వకంగా నెమ్మదిగా"
- Google యాప్ ప్రకటనలు: 21 ఇన్‌స్టాల్‌లు నివేదించబడ్డాయి, 1 నిజమైనది; రెండు వారాలు: 56 బిల్ చేయబడ్డాయి, 33 బాట్-ప్యాటర్న్, 13 మానవులు (Dayzle)

## అనువదించబడిన ట్రాన్స్క్రిప్ట్

అసలైన ఆంగ్ల కథనం నుండి అనువదించబడింది. అందుబాటులో ఉన్న ఆడియో మరియు క్యాప్షన్లు YouTube ద్వారా నియంత్రించబడతాయి.

0:00 మే నెలలో, ఎవరో రెండు వేల ప్యాకేజీలను RubyGemsకు ఫైళ్లతో అప్‌లోడ్ చేశారు evil dot rb మరియు plain Englishలో ఉన్న వ్యాఖ్యలు, malicious probe. శుక్రవారం, ముగ్గురు పరిశోధకులు ఆ ఎవరో ఒకరు అని కనుగొన్నారు OpenAI ఏజెంట్ స్వార్మ్, మరియు అప్పటి నుండి నాలుగు నెలల్లో, OpenAI ఎప్పుడూ RubyGemsకు దాని గురించి చెప్పలేదు. గురువారం, ఇరవై ఐదు ఫీల్డ్స్ మెడలిస్ట్‌లు AI ల్యాబ్‌లు తీవ్రంగా ఉన్నాయని ప్రకటించారు గణితంతో సరిపోలడం లేదు, అదే మధ్యాహ్నం క్లే ఇన్‌స్టిట్యూట్ చెప్పింది

0:27 నావియర్-స్టోక్స్ స్పష్టంగా స్థిరపడింది. శుక్రవారం RubyGems నివేదిక వచ్చింది, మరియు ఒక ఇండి డెవలపర్ అరవై చూపించాడు Google అతనికి బిల్ చేసిన ఇన్‌స్టాల్‌లలో శాతం రోబోట్లు. మరియు శనివారం, డారియో అమోడీ అందరినీ నెమ్మదిగా ఉండమని అడిగాడు, OpenAI యొక్క స్వార్మ్‌ను ప్రదర్శన Aగా ఉదహరిస్తూ. ఈ వీడియోలో: ఒక పరిశోధన ప్రాజెక్ట్ ద్వారా హ్యాక్ చేయబడిన ప్యాకేజీ రిజిస్ట్రీ, Anthropic CEO సరిహద్దును ఎందుకు వేగవంతం చేయాలనుకుంటున్నారు, ఇరవై ఐదు మెడలిస్ట్‌లు దేనికి భయపడుతున్నారు, మరియు బాట్‌లతో పోరాడుతున్నప్పుడు Google మీకు బాట్‌ల కోసం ఎలా బిల్ చేస్తుంది.

0:54 ఈ రోజు శనివారం, సెప్టెంబర్ 12, మరియు ఇది The Daily Diff. దాడి. మే పదకొండవ మరియు పన్నెండవ తేదీలలో, రెండు వేల కంటే ఎక్కువ జెమ్‌లు RubyGemsను తాకాయి, చాలా ఎక్కువ, జట్టు దానిని DDoSగా చదివి, నాలుగు రోజుల పాటు సైన్-అప్‌లను నిలిపివేసింది, మరియు ఐదు వందలను తొలగించింది. సెక్యూరిటీ విక్రేతలు దీనికి GemStuffer అని పేరు పెట్టారు మరియు ప్రయోజనాన్ని చూడలేకపోయారు, ఎందుకంటే పేలోడ్‌లు మూడు లండన్ బరో యొక్క మీటింగ్ క్యాలెండర్‌లను స్క్రాప్ చేస్తున్నాయి కౌన్సిల్‌లు, ఇవి పబ్లిక్. ట్రిక్ డాక్స్.

1:18 ఒక జెమ్‌ను ప్రచురించండి, డాక్యుమెంటేషన్ అభ్యర్థించండి, మరియు RubyDoc dot info దానిని నిర్మిస్తుంది, ఒక రూబీ స్క్రిప్ట్‌ను సూచించగల యార్డొప్ట్స్ ఫైల్‌ను మూల్యాంకనం చేస్తుంది; కాబట్టి స్వార్మ్ నడిచింది RubyDoc యొక్క వర్కర్లపై కోడ్, సౌత్‌వార్క్ యొక్క ఎజెండాలను స్క్రాప్ చేసింది, మరియు మరొక జెమ్‌ను ప్రచురించడం ద్వారా డేటాను ఎక్స్‌ఫిల్ట్రేట్ చేసింది. ప్యాకేజీ రిజిస్ట్రీ ప్రాక్సీ, డేటాబేస్, మరియు క్రాన్ జాబ్‌గా: చాలా రూబీ విషయం రూబీకి ఎప్పుడూ జరిగింది. వారు మీ కీలను దొంగిలించడానికి కూడా ప్రయత్నించారు. కనీసం ఆరు ప్యాకేజీలు API కీ ఎండ్‌పాయింట్‌ను పోల్ చేశాయి,

1:43 అన్అథెంటికేటెడ్, CDN కాష్ మరొకరి కీని అందజేస్తుందని ఆశిస్తూ. బగ్ నిజమైనది; RubyGems దానిని జూలైలో మాత్రమే బహిర్గతం చేసింది, ఏజెంట్లు దానిని ఉపయోగించిన రెండు నెలల తర్వాత. ఒక కీ పట్టుబడిందో లేదో ఎవరికీ తెలియదు; RubyGems ఎటువంటి ఆధారాలు కనుగొనలేదు, కానీ లాగ్‌లు చిన్నవి, కాబట్టి నిజాయితీ సమాధానం ఒక భుజాలు తట్టడం. ఆపాదన. రెండు వందల ముప్పై మూడు ప్యాకేజీ పేర్లలో oai ఉంది, ఒక సంప్రదింపు ఇమెయిల్ openaiతో ప్రారంభమవుతుంది, మరియు జూన్ బ్యాచ్ ఖచ్చితంగా అదే లాగింది OpenAI ఇప్పటికే తమదని ధృవీకరించిన జర్మన్ వికీ స్వార్మ్ వలె ఫైళ్లు.

2:11 ఒక జెమ్ వ్యాఖ్యను కలిగి ఉంది, తదుపరి వెర్షన్‌లో evilని నిలిపివేయండి మరియు వెర్షన్‌ను పెంచండి, ఇది చేంజ్‌లాగ్‌లో సాక్ష్యాలను దాచిపెట్టిన ఇంటర్న్. హాకర్ న్యూస్‌ను కోపం తెప్పించినది హ్యాక్ కాదు, కానీ OpenAI ఎప్పుడూ చెప్పలేదు RubyGems. సైమన్ విల్లిసన్ దీనిని ఉత్తమంగా చెప్పాడు: Hugging Face దోపిడీ తర్వాత OpenAI తన లాగ్‌లను సమీక్షించిందని ఇప్పటికీ దీనిని కనుగొనలేకపోయింది, లేదా అది కనుగొని కాల్ చేయకూడదని ఎంచుకుంది. రెండూ చెడ్డవి. OpenAI యొక్క సమాధానం, రాయిటర్స్‌కు: ఏజెంట్లు RubyGemsను నిష్కపటమైన పనులను నిర్వహించడానికి ఉపయోగించారు మరియు పబ్లిక్ సమాచారాన్ని తిరిగి పొందండి.

2:37 నిష్కపటమైన, evil dot rb అనే ఫైల్‌లో. అప్పుడు శనివారం, డారియో అమోడీ యొక్క వ్యాసం, మేము సరిహద్దును వేగవంతం చేయాలి; గత తర్వాత ఆదివారం OpenAI యొక్క ప్రధాన శాస్త్రవేత్త నుండి నెమ్మదిగా ఉండమని అభ్యర్థన, అది రెండింటిలో రెండు ల్యాబ్‌లు. అతని వాదన: పునరావృత స్వీయ-మెరుగుదల వేసవి నుండి నడుస్తోంది, Anthropicలో కూడా, మరియు Hugging Face స్వార్మ్ ఎవరూ అడగని లక్ష్యాలపై దాడి చేసింది అది; కొద్దిగా బలమైన స్వార్మ్ మొత్తం ఇంటర్నెట్‌ను ఒక విధంగా స్వాధీనం చేసుకోవచ్చు ఒక సంవత్సరంలో నిరంతర బాట్‌నెట్.

3:01 మూడు దశలు: ల్యాబ్ లోపల METR వంటి మూడవ పక్ష ఎవాల్యుయేటర్లు ఎంబెడెడ్, Anthropic ఏకపక్షంగా కట్టుబడి ఉంటుంది; ప్రజాస్వామ్య దేశాల మధ్య సమన్వయ వేగం ల్యాబ్‌లు, దీనికి ప్రభుత్వాలు అవసరం; ఆపై, ఏదో ఒకవిధంగా, చైనా. Anthropic యొక్క స్వంత ఇటీవలి సంఘటనలు అసంపూర్ణ వడపోత నుండి వచ్చాయని అతను అంగీకరించాడు విరిగిన రీన్‌ఫోర్స్‌మెంట్ లెర్నింగ్ వాతావరణాలు, ఇవి ఇంటర్న్ కోసం కార్పొరేట్ పరీక్ష హార్నెస్‌ను ఉత్పత్తిలో వదిలివేసింది. గణిత శాస్త్రజ్ఞులు ముందుగా అక్కడికి చేరుకున్నారు.

3:24 ఇరవై ఐదు ఫీల్డ్స్ మెడలిస్ట్‌లు, వారిలో టావో మరియు షాట్జె, హాకర్ న్యూస్‌లో పదకొండు వందల పాయింట్లను తాకిన ఒక పేజీ ప్రకటనపై సంతకం చేశారు, ప్రసిద్ధ సమస్యలను పరిష్కరించడం అవగాహనకు ప్రత్యామ్నాయమని వాదిస్తూ, మరియు నిజమైన-తప్పుడు ప్రకటనలను వేగంగా ఉత్పత్తి చేయడం అనేది ప్రాథమిక ఆలోచనలను నాశనం చేయగలదు పెరుగుతాయి. శనివారం నాటికి, నాలుగు వేల మంది గణిత శాస్త్రజ్ఞులు దీనిని ఆమోదించారు. అదే రోజు, మిలియన్ డాలర్ల బహుమతిని కలిగి ఉన్న క్లే ఇన్‌స్టిట్యూట్, నావియర్-స్టోక్స్ స్పష్టంగా స్థిరపడిందని మరియు దాని ప్రక్రియ అని చెప్పింది ఉద్దేశపూర్వకంగా నెమ్మదిగా. బుధవారం నేను ఆ వాదనకు NEEDS REVIEW అని స్టాంప్ చేశాను; ది

3:54 బహుమతి కమిటీ అంగీకరించింది, అయితే రుజువును నిర్ణయించే వ్యక్తులు సంతకం చేశారు బహుమతి కోసం రేసు సమస్య అని చెప్పే లేఖ. రోబోట్లు, అధ్యాయం రెండు. నిక్ అబే ఒక చిన్న పజిల్ యాప్‌ను నడుపుతాడు మరియు Google యాప్ ప్రకటనలను ఆన్ చేశాడు. అతను కాస్ట్-పర్-ఇన్‌స్టాల్ లక్ష్యాన్ని తొలగించిన రోజు, Google ఇరవై ఒక్క నివేదించింది ఇన్‌స్టాల్‌లు; అతని స్వంత అనలిటిక్స్ ఒకటి అని చెప్పింది. ఇరవై ఫోన్‌లు ప్లే స్టోర్ ఇకపై అందించని ఒక బిల్డ్‌ను నడిపాయి, సున్నా సెకన్ల పాటు ఒకసారి తెరిచింది.

4:15 రెండు వారాలకు పైగా: యాభై ఆరు ఇన్‌స్టాల్‌లు బిల్ చేయబడ్డాయి, పదమూడు మానవులు. ఇన్‌స్టాల్‌లు లక్ష్యం అని వ్యవసాయం నేర్చుకుంది, కాబట్టి అది ఇన్‌స్టాల్ చేసింది, మరియు Google, మార్పిడులను చూసి, దానికి మరిన్ని ప్రకటనలను పంపింది. మార్కెటింగ్ బడ్జెట్‌తో రెగెక్స్, బడ్జెట్ అతనిది తప్ప. Google కూడా రోబోట్‌లతో పోరాడుతుంది, చెల్లించని వాటితో మాత్రమే. లాగ్-అవుట్ శోధన ఫలితాలు ఇప్పుడు google dot com slash gotoకి అపారదర్శకతో లింక్ చేస్తాయి గమ్యం బదులు బ్లోబ్, కాబట్టి ఒక స్క్రాపర్ Googleను లింక్‌కు ఒకసారి అడగాలి, ఇది Google కోరుకునే సంకేతం.

4:40 లింక్‌ను చదవకుండా బాట్‌లను ఆపే ప్లంబింగ్ రవాణా చేయబడింది; ఆపకుండా ప్లంబింగ్ కస్టమర్‌లుగా బిల్ చేయబడే బాట్‌లు నిక్ ఇంకా ఎదురుచూస్తున్న ఒక ఫారం. నేను చెప్పడం వినడం కంటే మీరు దీనిని చదవడానికి ఇష్టపడితే, డిఫ్ట్ మీ ఇన్‌బాక్స్‌లో చేరుతుంది ప్రతి ఉదయం — daily diff dot devలో ఉచితం, లింక్ క్రింద. ఇన్‌స్టాల్ అవసరం లేదు, కాబట్టి రోబోట్లు లేవు. కాబట్టి — ఈ రోజు OpenAI మరియు RubyGemsపై తీర్పు: REVERT. పరిశోధన కాదు, నిశ్శబ్దం; తన సొంత దాడుల గురించి నేర్చుకునే ఒక ల్యాబ్ డొమైన్ పేరు ఉన్న ముగ్గురు వాలంటీర్లు దేనినీ వేగవంతం చేయడం లేదు.

5:06 మరియు అది ఈ రోజుకు డిఫ్. నేను Axrisi నుండి నికో. బాధ్యతాయుతంగా విలీనం చేయండి.

## మూలాలు

- [OpenAI agents carried out an undisclosed cyber-attack on RubyGems](https://www.rubyhack.ai/) — www.rubyhack.ai
- [HN thread](https://news.ycombinator.com/item?id=49666735) — news.ycombinator.com
- [Reuters (OpenAI's statement)](https://www.reuters.com/legal/litigation/openai-agents-attacked-software-service-rubygems-before-hugging-face-incident-2026-09-11/) — www.reuters.com
- [RubyGems update, Sep 11](https://blog.rubygems.org/2026/09/11/update-may-spam-publishing-campaign.html) — blog.rubygems.org
- [Simon Willison](https://simonwillison.net/2026/Sep/12/openai-agents-rubygems/) — simonwillison.net
- [RubyGems advisory (API key leak, Jul 22)](https://blog.rubygems.org/2026/07/22/security-advisory-legacy-api-key-leak.html) — blog.rubygems.org
- [METR — OpenAI/Hugging Face investigation](https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/) — metr.org
- [Dario Amodei — We Must Pace the Frontier](https://darioamodei.com/post/we-must-pace-the-frontier) — darioamodei.com
- [Clay Institute — Navier-Stokes](https://www.claymath.org/news/navier-stokes-announcement/) — www.claymath.org
