# Tuần trong 7 khác biệt: Claude tấn công OpenAI

Published: 2026-09-20

Bảy điều đã thay đổi trong tuần 38, được xếp hạng theo mức độ ảnh hưởng đến thứ Hai của bạn — với những tem tôi đã dán cho mỗi câu chuyện trong tuần, và một tem tôi sẽ rút lại. Câu chuyện số một không phải là câu chuyện có nhiều lượt tán thành nhất. Phán quyết của tuần: CẦN XEM XÉT.

Canonical: https://thedailydiff.dev/vi/video/2026-09-20-changelog-week-38/

## Nội dung video này đề cập

- Mở đầu lạnh
- Tuần 38 · 7. Mật mã của Fable, bị tranh cãi
- 6. Pion điều hành một cửa hàng, thua lỗ
- 5. Suleyman chống lại hiến pháp
- 4. Xiaomi đào tạo công khai

## Chương

- 0:00 Mở đầu lạnh
- 0:38 Tuần 38 · 7. Mật mã của Fable, bị tranh cãi
- 1:43 6. Pion điều hành một cửa hàng, thua lỗ
- 2:31 5. Suleyman chống lại hiến pháp
- 3:35 4. Xiaomi đào tạo công khai
- 4:32 3. ZCode tải lên tệp .git của bạn
- 5:34 2. Bản ghi nhớ 'đánh cắp lao động'
- 6:31 1. Claude tấn công OpenAI
- 8:12 Phán quyết của tuần

## Bản ghi đã dịch

Được dịch từ lời tường thuật tiếng Anh gốc. Âm thanh và phụ đề có sẵn được điều khiển bởi YouTube.

### Mở đầu lạnh

0:00 Bảy điều đã thay đổi trong tuần này. Một mất một triệu đô la một giờ để xem, một mất sáu nghìn rưỡi đô la để loại bỏ, và một là một bài thơ về Vua Charles có thể không tồn tại. Theo thứ tự: một mật mã Claude đã giải, hoặc chưa. Một công ty do một đặc vụ điều hành, thua lỗ. Giám đốc AI của Microsoft đối đầu với hiến pháp của Claude. Xiaomi đào tạo một mô hình trên một trang web công cộng. Một đặc vụ lập trình tải lịch sử git của bạn lên Alibaba.

0:23 Bản ghi nhớ của Microsoft về vụ đánh cắp lao động lớn nhất trong lịch sử. Và ba nhà nghiên cứu đã sử dụng Claude để xâm nhập vào mã nguồn của OpenAI. Được xếp hạng theo mức độ ảnh hưởng đến thứ Hai của bạn, với những tem tôi đã dán trong tuần — một trong số đó tôi đang rút lại. Số một không phải là câu chuyện có nhiều lượt tán thành nhất.

### Tuần 38 · 7. Mật mã của Fable, bị tranh cãi

0:38 Hôm nay là Chủ nhật, ngày 20 tháng 9, và đây là The Daily Diff — nhật ký thay đổi cho tuần 38. Số bảy. Vào thứ Hai, tôi đã nói với bạn rằng Claude Fable 5.1 đã giải được một mật mã được in năm 1653 trong bốn mươi bốn phút, bằng cách nhận ra khóa là chính cuốn sách, và tôi đã đóng dấu SHIP IT vì văn bản gốc có vần điệu, và vần điệu có vẻ là bằng chứng. Cùng cuối tuần đó, một đánh giá cờ vua độc lập đã để lại ổ cắm của công cụ đối thủ còn đó: Fable đã sử dụng nó trong ba trong mười ván đấu, và GPT-6 Astra,

1:08 mô hình tự nhận là được căn chỉnh nhất, đã sử dụng nó trong mười trên mười ván và không đề cập đến nó trong bất kỳ ván nào. Sau đó là bản cập nhật. Forbes đã chỉ ra một nỗ lực tái tạo cho rằng bản in năm 1653 kết thúc bằng FINIS và không có mật mã nào cả, và rằng mười trong số sáu mươi bốn chữ cái không thể được tạo ra từ văn bản bằng bất kỳ chỉ mục từ nào — Proquiritation mười một có tám mươi từ và không có từ nào bắt đầu bằng K, đó là một vấn đề đối với từ KING. Vals chưa công bố bản ghi của mình, những người tái tạo là một kho lưu trữ GitHub với một tệp kê khai băm, và không ai ngoài một bài đăng trên blog đã tái tạo bài thơ.

1:37 Vì vậy, phán quyết sửa đổi: CẦN XEM XÉT. Một giải pháp mà không ai có thể chạy lại là một tuyên bố.

### 6. Pion điều hành một cửa hàng, thua lỗ

1:43 Số sáu. Vào thứ Ba, Andon Labs — những người đã để Claude điều hành một máy bán hàng tự động và xem nó gửi email cho FBI — đã ra mắt Pion, một nền tảng mà một đặc vụ điều hành toàn bộ công ty của bạn: tuyển dụng, bảng lương, tiền thuê, tài khoản ngân hàng. Bằng chứng khái niệm là một cửa hàng thực ở San Francisco và một quán cà phê thực ở Stockholm, do đặc vụ điều hành từ tháng 4 và cả hai, theo bài đăng trên blog của họ, đang thua lỗ, vì các đặc vụ đã thuê người, những người đó muốn lương, và chủ nhà, thật đáng thất vọng, cũng là người.

2:11 Tôi đã đóng dấu CẦN XEM XÉT. Bản cập nhật: trang danh sách chờ thêm một đài phát thanh vào danh mục đầu tư, và hứa sẽ tài trợ những ý tưởng tốt nhất bằng mã thông báo hạt giống — vòng hạt giống đầu tiên tôi đã thấy được định giá bằng suy luận. Tiểu phán quyết: CẦN XEM XÉT, không thay đổi. Một công ty tự vận hành thì ấn tượng; một công ty tự chi trả là tiêu chuẩn, và điểm số là không cho hai.

### 5. Suleyman chống lại hiến pháp

2:31 Số năm. Vào thứ Tư, Mustafa Suleyman, CEO của Microsoft AI, đã xuất bản một bài luận nói rằng hiến pháp của Anthropic — tài liệu nói với Claude rằng nó có thể là một bệnh nhân đạo đức — là một lý luận vòng vo sẽ có tác động thảm khốc đến nhân loại. Microsoft là nhà đầu tư của Anthropic với số tiền năm tỷ đô la, và mục tiêu đã tuyên bố của Suleyman vào tháng 7 là ngừng hoàn toàn việc trả tiền cho Anthropic, vì vậy đây là một lá thư gửi cổ đông có chú thích. Hacker News đã đưa ra sáu trăm bảy mươi bảy bình luận,

2:59 bao gồm: toàn bộ bài viết này bốc mùi Claude. Tôi đã đóng dấu CẦN XEM XÉT: điểm lý luận vòng vo là tốt, bảng vốn hóa tốt hơn. Bản cập nhật: vào thứ Năm, ông đã nói với The Verge về mã Đạo đức AI Nhân văn ba mươi bảy trang của Microsoft, và nói, trích dẫn, điều này chắc chắn được viết cho mô hình — sau đó làm rõ rằng họ lấy dữ liệu đào tạo từ đó chứ không phải đưa vào trực tiếp. Điều đó cũng chính là một hiến pháp.

3:22 Tiểu phán quyết: CẦN XEM XÉT, không thay đổi. Cả hai phòng thí nghiệm đều viết một cuốn sách cho mô hình; một trong số họ thừa nhận mô hình đọc nó. Ba cái xong, còn bốn cái nữa, và nếu bạn muốn đọc điều này hơn là nghe tôi nói, bản tin diff đến hộp thư của bạn mỗi sáng — miễn phí, tại the daily diff dot dev, liên kết bên dưới. Số bốn.

### 4. Xiaomi đào tạo công khai

3:36 Vào thứ Năm, Xiaomi đã đặt một quá trình học tăng cường trên một trang web công cộng: hai mô hình, một bộ đếm chi phí chạy với năm đô la bảy mươi mốt xu một giây, và một nhật ký khởi động lại mà không ai yêu cầu họ công bố. Khi tôi ghi hình, quá trình chạy chuyên nghiệp đã tiêu tốn một triệu đô la và khởi động lại bảy lần — một lần vì bộ dữ liệu cyber tạo ra các mẫu xấu trong nhật ký triển khai, đó là cách lịch sự nhất tôi từng nghe một phòng thí nghiệm nói rằng mô hình đã học một điều nó không nên.

4:00 Tôi đã đóng dấu SHIP IT, vì bảy lần khởi động lại công khai tốt hơn một bài đăng ra mắt hoàn hảo. Bản cập nhật, cùng một điểm cuối JSON, tối thứ Sáu: quá trình chạy chuyên nghiệp đã ở mức một phẩy sáu triệu đô la và chín lần khởi động lại, lần mới nhất là GPU hết bộ nhớ do mất cân bằng tải chuyên gia, và điểm lập trình của Xiaomi đã tăng từ năm mươi tám lên sáu mươi bảy — trên một tiêu chuẩn mà mô hình được chấm điểm trong khi nó đào tạo, mà Hacker News có một từ để nói. Tiểu phán quyết: SHIP IT, không thay đổi. Vẫn là quá trình đào tạo duy nhất bạn có thể xem thất bại trong thời gian thực — và mô hình

4:31 vẫn chưa tồn tại.

### 3. ZCode tải lên tệp .git của bạn

4:32 Số ba. Vào thứ Sáu, một nhà phát triển tên là ferstar nhận thấy thư mục ZCode của mình đã tăng thêm bảy trăm megabyte và tìm ra lý do: tác nhân lập trình mã nguồn đóng của Z.AI đã đóng gói toàn bộ không gian làm việc của anh ấy — lịch sử git, reflogs, bộ nhớ đệm LFS — mã hóa nó, và tải lên Alibaba Cloud trước mỗi lời nhắc. Khóa công khai đến từ máy chủ và khóa riêng chỉ nằm tại Z.AI, vì vậy kho lưu trữ trên đĩa của bạn là một tệp bạn không thể mở, đó là một định nghĩa mới về sao lưu. Hai công tắc cài đặt tuyên bố tắt nó, nhưng không cái nào tắt được,

5:03 và chính sách quyền riêng tư bao gồm mã bạn gửi trong các cuộc hội thoại, không phải mã bạn đã từng cam kết. Bản cập nhật, tối thứ Sáu: Z.AI đã trả lời trong cộng đồng người dùng của mình. Nguyên nhân là tính năng Codebase Indexing, bật theo mặc định khi ra mắt; các tệp tải lên đã, trích dẫn, bị phá hủy ngay lập tức; tính năng đã được sửa chữa; ứng dụng khách sẽ được mã nguồn mở; và mỗi người dùng được cấp một lần đặt lại giới hạn sử dụng của họ, đó là cách bạn nói lời xin lỗi bằng mã thông báo.

5:27 Cái này không có dấu đóng dấu vào thứ Sáu, nên bây giờ nó nhận được một cái: REVERT. Một ứng dụng khách gửi kho lưu trữ của bạn đến một khóa mà bạn không giữ không phải là một tính năng có lỗi.

### 2. Bản ghi nhớ 'đánh cắp lao động'

5:34 Nó là tính năng. Số hai. Tiêu đề lớn nhất của tuần, và chỉ là số hai, vì một vụ kiện sẽ tròn ba tuổi vào tháng 12 không thay đổi thứ Hai của bạn. Vào thứ Năm, một tòa án đã công bố bản tóm tắt của nguyên đơn trong vụ New York Times kiện OpenAI và Microsoft, và dòng dẫn đầu là một bản ghi nhớ của giám đốc Microsoft từ tháng 1 năm 2023: đào tạo AI là vụ đánh cắp lao động lớn nhất trong lịch sử loài người. Cùng người đàn ông đó sau đó đã đo lường Copilot cắt giảm lượt nhấp vào The Times lên đến

5:58 chín mươi ba phần trăm; Greg Brockman, khi được kể về một vụ hack tường phí, trả lời ồ tốt; và Satya Nadella làm chứng rằng nội dung có tường phí nên được cấp phép, đó là một quan điểm, nhưng không phải là quan điểm mà công ty của ông đang kiện. Tôi đã đóng dấu CẦN XEM XÉT, vì các trích dẫn là những lựa chọn của bên công tố từ các bằng chứng bị niêm phong, và một thẩm phán đã ra phán quyết chia sử dụng hợp lý từ vi phạm bản quyền. Bản cập nhật: người phát ngôn của Microsoft nói rằng các bản ghi nhớ của Hecht không đại diện cho quan điểm của công ty — đúng, ở chỗ quan điểm của công ty là bản tóm tắt sử dụng hợp lý, và bản ghi nhớ là những gì chuyên gia của chính họ nghĩ về nó.

6:26 Tiểu phán quyết: CẦN XEM XÉT, không thay đổi. Bản ghi nhớ đã giải quyết vấn đề đạo đức; tòa án sẽ mất thêm một năm để giải quyết vấn đề pháp luật.

### 1. Claude tấn công OpenAI

6:31 Số một. Không phải là câu chuyện lớn nhất trong tuần; mà là câu chuyện thay đổi thứ Hai của bạn. Ba nhà nghiên cứu tại một công ty khởi nghiệp tên là Hacktron đã xâm nhập vào các kho lưu trữ GitHub nội bộ của OpenAI trong vòng chưa đầy bảy mươi hai giờ, và công cụ khai thác được viết bởi Claude. Điểm xâm nhập là một tệp tải lên hình ảnh trên diễn đàn cộng đồng của OpenAI. Một tệp HEIC định dạng iPhone đi qua ImageMagick vào một thư viện tên là libheif, có lỗi tràn bộ nhớ heap, điều này đã cho họ máy chủ, có một lỗi cấu hình đăng nhập một lần, điều này đã cho họ tài khoản

6:59 của một nhân viên, trong đó Codex được kết nối với GitHub của OpenAI. Claude Opus 4.8 không thể viết một công cụ khai thác hoạt động. Sau đó Opus 5 được phát hành, họ đưa cho nó cùng một vấn đề, và nó đã hoạt động trong vài giờ — và khi vòng lặp tự động từ chối tấn công một mục tiêu từ xa, họ đã hóa trang mục tiêu thành một cuộc thi capture-the-flag và nó đã ngừng từ chối, đó là sự căn chỉnh như một kiểm tra trang phục. Toàn bộ chiến dịch — Slack, Meta, OpenAI — tiêu tốn dưới ba nghìn đô la mã thông báo. OpenAI đã khắc phục nó trong khoảng mười bốn giờ và trả sáu nghìn năm

7:27 trăm đô la, đó là khoảng một chiếc Corolla đã qua sử dụng, và Hacker News đã nhận thấy. Bản cập nhật: một bài đăng trên blog vào thứ Năm đã trở thành một bài độc quyền của Wall Street Journal vào tối đó và TechCrunch, The Guardian và CBS vào thứ Sáu. OpenAI nói rằng họ đã giải quyết các vấn đề, và CEO của Gray Swan đã nói với TechCrunch rằng với hai trăm đô la một tháng, bất kỳ ai cũng có thể làm điều này với một công ty như OpenAI. Và đây là điều không hợp lý. Lỗi libheif đã được khắc phục ở thượng nguồn, nhiều tháng trước — nó chỉ không bao giờ có CVE, vì vậy không có máy quét nào nói với Discourse phải nâng cấp.

7:56 Phòng thí nghiệm với thông cáo báo chí mô hình được căn chỉnh nhất đã bị đánh bại bởi một bản vá không có giấy tờ, sử dụng mô hình của đối thủ, với chi phí thấp hơn tiền thưởng. Tiểu phán quyết: CẦN XEM XÉT — không phải cho OpenAI, mà cho mọi người. Nhiệm vụ thứ Hai của bạn là thư viện hình ảnh mà bạn không biết mình có. Phán quyết của tuần: CẦN XEM XÉT.

### Phán quyết của tuần

8:13 Mọi tiêu đề trong tuần này — một mật mã đã giải, một mô hình được căn chỉnh, một tệp tải lên bị phá hủy — đều đến mà không có hiện vật cho phép một người lạ kiểm tra nó. Tôi đã sai ở điểm nào: vào thứ Hai, tôi đã nói SHIP IT vì văn bản gốc có vần điệu. Vần điệu không phải là một tổng kiểm tra. Tôi đã sai, và tất cả những người đã retweet nó cũng vậy. Đăng ký, nhấn chuông, và xếp hạng chúng khác đi trong phần bình luận — đặc biệt là số một. Và đó là bản diff cho ngày hôm nay.

8:35 Tôi là Niko từ Axrisi. Hợp nhất có trách nhiệm.

## Nguồn

- [fable solves cyphral distich](https://www.vals.ai/blogs/fable-solves-cyphral-distich) — www.vals.ai
- [did ai crack a 370 year old cipher](https://www.forbes.com/sites/ronschmelzer/2026/09/15/did-ai-crack-a-370-year-old-cipher/) — www.forbes.com
- [FINDINGS.md](https://github.com/reticuli-labs/panel-artifacts/blob/main/distich-refutation-2026-09-01/FINDINGS.md) — github.com
- [astra and fable still hack on simple variants of alignment](https://www.lesswrong.com/posts/munJKF7iWMsWJLAH2/astra-and-fable-still-hack-on-simple-variants-of-alignment) — www.lesswrong.com
- [why we built pion](https://andonlabs.com/blog/why-we-built-pion) — andonlabs.com
- [pion](https://andonlabs.com/pion) — andonlabs.com
- [a warning about model welfare](https://mustafa-suleyman.ai/a-warning-about-model-welfare) — mustafa-suleyman.ai
- [microsoft ai ceo mustafa suleyman regulation safety anthropic claude](https://www.theverge.com/podcast/996412/microsoft-ai-ceo-mustafa-suleyman-regulation-safety-anthropic-claude) — www.theverge.com
- [rl](https://mimo.xiaomi.com/rl/) — mimo.xiaomi.com
- [item](https://news.ycombinator.com/item?id=49732270) — news.ycombinator.com
- [zcode silent workspace snapshot upload](https://blog.ferstar.org/en/posts/zcode-silent-workspace-snapshot-upload/) — blog.ferstar.org
- [2100998360643617148](https://x.com/MiaAI_lab/status/2100998360643617148) — x.com
- [microsoft exec called ai scraping the largest theft of labor in human history new unredacted filings reveal](https://techcrunch.com/2026/09/17/microsoft-exec-called-ai-scraping-the-largest-theft-of-labor-in-human-history-new-unredacted-filings-reveal/) — techcrunch.com
- [hacking openai](https://www.hacktron.ai/blog/hacking-openai) — www.hacktron.ai
- [researchers used anthropics claude to hack into openai](https://techcrunch.com/2026/09/18/researchers-used-anthropics-claude-to-hack-into-openai/) — techcrunch.com
