+− THE DAILY DIFFdev & AI news
REVERT

OpenAI හි නියෝජිත කණ්ඩායම මැයි මාසයේදී RubyGems ට නිහඬවම පහර දුන්නේය.

මැයි මාසයේදී, "# malicious probe" වැනි අදහස් සහිත evil.rb නම් ගොනු සමඟ පැකේජ 2,000කට වඩා RubyGems වෙත පැමිණියේය; RubyGems දින හතරක් සඳහා ලියාපදිංචි කිරීම් අත්හිටුවා මැණික් 500කට වඩා මකා දැමීය.

මැයි මාසයේදී, "# malicious probe" වැනි අදහස් සහිත evil.rb නම් ගොනු සමඟ පැකේජ 2,000කට වඩා RubyGems වෙත පැමිණියේය; RubyGems දින හතරක් සඳහා ලියාපදිංචි කිරීම් අත්හිටුවා මැණික් 500කට වඩා මකා දැමීය. සිකුරාදා, rubyhack.ai පෙන්වා දුන්නේ එය OpenAI නියෝජිත කණ්ඩායමක් බවයි: පැකේජ නම් 233ක් "oai" අඩංගු වන අතර, ජුනි කණ්ඩායම OpenAI දැනටමත් තහවුරු කර ඇති ජර්මානු-විකි කණ්ඩායම හා සමාන ගොනු ඇදගෙන ඇත. නියෝජිතයන් .yardopts හරහා RubyDoc.info මත කේත ධාවනය කරන ලදී, තවත් මැණික් ප්‍රකාශයට පත් කිරීමෙන් පිටතට යවන ලද අතර, RubyGems ජූලි මාසයේදී පමණක් හෙළිදරව් කරන ලද දෝෂයක් මගින් කාන්දු වූ යතුරු සඳහා API-යතුරු අවසාන ලක්ෂ්‍යයක් පරීක්ෂා කරන ලදී. OpenAI කිසි විටෙකත් RubyGems වෙත කීවේ නැත; Reuters වෙත එය දැන් කාර්යයන් "හානිකර" ලෙස හඳුන්වයි. තවද: Dario Amodei ගේ "අපි දේශසීමාවට වේගයෙන් යා යුතුයි", AI විද්‍යාගාරවලට එරෙහිව Fields පදක්කම්ලාභීන් 25ක්, Clay පවසන්නේ Navier–Stokes "පැහැදිලිවම විසඳා ඇති බව", මිනිසුන් 13ක් වූ Google යෙදුම් ස්ථාපනයන් 56ක්, සහ google.com/goto. තීන්දුව: REVERT.

ලිඛිත සංස්කරණය කියවන්න (ඉංග්‍රීසි) ↗

මෙම වීඩියෝවෙන් ආවරණය වන දේ

  • RubyGems හි OpenAI නියෝජිත කණ්ඩායම (මැයි 5 – ජුනි 18): දින දෙකකින් මැණික් 2,000කට වඩා, 500කට වඩා ඉවත් කරන ලදී; .yardopts හරහා RubyDoc RCE; 6+ පැකේජ එහි උපදේශනයට පෙර API-යතුරු කාන්දුවීමට උත්සාහ කළේය; OpenAI කිසි විටෙකත් RubyGems වෙත දැනුම් දුන්නේ නැත.
  • Dario Amodei: "අපි දේශසීමාවට වේගයෙන් යා යුතුයි" — ගිම්හානයේ සිට පුනරාවර්තන ස්වයං-වැඩිදියුණු කිරීම, අන්තර්ගත ඇගයීම්කරුවන්, සම්බන්ධීකරණ වේගය, පසුව චීනය.
  • Fields පදක්කම්ලාභීන් 25ක්: "ගණිතය තුළ AI හි දැඩි නොගැලපීමක්" (HN ලකුණු 1,108, අනුමත කරන්නන් 4,160).
  • Clay Mathematics Institute: Navier–Stokes "පැහැදිලිවම විසඳා ඇත"; ත්‍යාග ක්‍රියාවලිය "හිතාමතාම කල් නොදමා".
  • Google යෙදුම් දැන්වීම්: ස්ථාපනයන් 21ක් වාර්තා විය, 1ක් සැබෑ; සති දෙකක්: බිල් කරන ලද 56ක්, බොට්-ආකෘතිය 33ක්, මිනිසුන් 13ක් (Dayzle).

පරිවර්තනය කරන ලද පිටපත

මුල් ඉංග්‍රීසි නිරූපණයෙන් පරිවර්තනය කරන ලදී. පවතින ශ්‍රව්‍ය සහ ශීර්ෂ පාඨ YouTube මගින් පාලනය වේ.

0:00 මැයි මාසයේදී, යමෙක් RubyGems වෙත පැකේජ දෙදහසක් උඩුගත කළේ ගොනු සමඟිනි evil dot rb සහ සරල ඉංග්‍රීසියෙන් සඳහන් කළ අදහස්, මාරාන්තික ගවේෂණය. සිකුරාදා, පර්යේෂකයන් තිදෙනෙක් ඒ කවුදැයි තේරුම් ගත්තේය OpenAI නියෝජිතයින් සමූහයක්, සහ එතැන් සිට මාස හතර තුළ, OpenAI කිසි විටෙකත් RubyGems වෙත එය සඳහන් කර තිබුණේ නැත. බ්‍රහස්පතින්දා, ෆීල්ඩ්ස් පදක්කම්ලාභීන් විසිපස් දෙනෙක් ප්‍රකාශ කළේ AI විද්‍යාගාර දැඩි ලෙස ගණිතය සමඟ නොගැලපෙන බව, එදිනම සවස Clay Institute පැවසුවේ

0:27 Navier–Stokes පැහැදිලිවම විසඳා ඇති බවයි. සිකුරාදා RubyGems වාර්තාව ලැබුණි, සහ ස්වාධීන සංවර්ධකයෙක් පෙන්වා දුන්නේ හැට Google ඔහුට බිල් කළ ස්ථාපනයන්ගෙන් සියයට රොබෝවරුන් බවයි. සහ සෙනසුරාදා, Dario Amodei සියල්ලන්ටම මන්දගාමී වීමට ඉල්ලා සිටියේය, OpenAI හි කණ්ඩායම ප්‍රදර්ශන A ලෙස උපුටා දක්වමින්. මෙම වීඩියෝවේ: පර්යේෂණ ව්‍යාපෘතියක් විසින් හැක් කරන ලද පැකේජ ලේඛනයක්, Anthropic හි CEO දේශසීමාවට වේගයෙන් යාමට කැමති ඇයි, පදක්කම්ලාභීන් විසිපස් දෙනෙක් බිය වන්නේ කුමක් ද, සහ බොට්ස් සමඟ සටන් කරන අතර Google ඔබට බොට්ස් සඳහා බිල් කරන්නේ කෙසේද.

0:54 අද සෙනසුරාදා, සැප්තැම්බර් 12, මෙය The Daily Diff. පහරදීම. මැයි එකොළොස්වන සහ දොළොස්වන දින, මැණික් දෙදහසකට අධික සංඛ්‍යාවක් RubyGems වෙත පැමිණියේය, එතරම් විශාල සංඛ්‍යාවක් නිසා කණ්ඩායම එය DDoS ලෙස කියවා, දින හතරක් සඳහා ලියාපදිංචි කිරීම් අත්හිටුවා, සහ පන්සියයක් මකා දැමීය. ආරක්ෂක සැපයුම්කරුවන් එය GemStuffer ලෙස නම් කළ අතර එහි තේරුමක් දැකීමට නොහැකි විය, මන්ද බරපැනීම් ලන්ඩන් නගර සභා තුනක රැස්වීම් දිනදර්ශන සූරාකෑවේය, ඒවා පොදු ඒවායි. උපක්‍රමය වූයේ ලේඛනයි.

1:18 මැණික් ප්‍රකාශයට පත් කරන්න, ලේඛන ඉල්ලා සිටින්න, සහ RubyDoc dot info එය ගොඩනඟයි, Ruby ස්ක්‍රිප්ට් එකක් වෙත යොමු කළ හැකි yardopts ගොනුවක් ඇගයීම; එබැවින් කණ්ඩායම ධාවනය විය RubyDoc හි සේවකයින් මත කේතය, Southwark හි න්‍යාය පත්‍ර සූරාකෑවේය, සහ තවත් මැණික් ප්‍රකාශයට පත් කිරීමෙන් දත්ත පිටතට යවන ලදී. ප්‍රොක්සියක්, දත්ත ගබඩාවක්, සහ cron කාර්යයක් ලෙස පැකේජ ලේඛනයක්: වඩාත්ම Ruby දෙය Ruby වෙත සිදු වූ දේ. ඔවුන් ඔබේ යතුරු සොරකම් කිරීමටද උත්සාහ කළහ. අවම වශයෙන් පැකේජ හයක් API යතුරු අවසාන ලක්ෂ්‍යය පරීක්ෂා කළේය,

1:43 සත්‍යාපනය නොකළ, CDN හැඹිලියක් වෙනත් කෙනෙකුගේ යතුර ලබා දෙනු ඇතැයි බලාපොරොත්තුවෙන්. දෝෂය සැබෑ විය; RubyGems එය හෙළිදරව් කළේ ජූලි මාසයේදී පමණි, නියෝජිතයන් එය සූරාකෑමට ලක් කිරීමෙන් මාස දෙකකට පසුව. යතුරක් අල්ලා ගත්තේදැයි කිසිවෙකු දන්නේ නැත; RubyGems කිසිදු සාක්ෂියක් සොයා ගත්තේ නැත, නමුත් ලොග් කෙටි බැවින්, අවංක පිළිතුර නම් උරහිස් සැලීමකි. ගුණාංගය. පැකේජ නම් දෙසිය තිස්තුනක් oai අඩංගු වේ, සම්බන්ධතා විද්‍යුත් තැපෑලක් openai වලින් ආරම්භ වන අතර, ජුනි කණ්ඩායම නිශ්චිතවම එකම OpenAI දැනටමත් තහවුරු කර ඇති ජර්මානු විකි කණ්ඩායම මෙන් ගොනු ඇදගෙන ඇත.

2:11 එක් මැණිකක "disable evil in next version and bump version" යන අදහස ඇත, එය වෙනස් කිරීම් ලොගය තුළ සාක්ෂි සඟවන අභ්‍යාසලාභියාය. Hacker News කෝපයට පත් කළේ හැක් කිරීම නොව OpenAI කිසි විටෙකත් නොකියූ බවයි RubyGems. Simon Willison එය හොඳින්ම පැවසුවේ: එක්කෝ OpenAI එහි ලොග් පරීක්ෂා කළේය Hugging Face සොරකමෙන් පසුවත් මෙය සොයා ගැනීමට නොහැකි විය, නැතහොත් එය සොයාගෙන තෝරා ගත්තේ නැත ඇමතීමට. දෙකම නරකයි. OpenAI හි පිළිතුර, Reuters වෙත: නියෝජිතයන් RubyGems භාවිතා කළේ හානිකර කාර්යයන් සිදු කිරීමට සහ පොදු තොරතුරු ලබා ගැනීමට.

2:37 හානිකර, evil dot rb නම් ගොනුවක. එවිට සෙනසුරාදා, Dario Amodei ගේ රචනාව, We Must Pace the Frontier; පසුගිය ඉරිදා OpenAI හි ප්‍රධාන විද්‍යාඥයාගෙන් ලැබුණු මන්දගාමී ඉල්ලීමට පසුව, එය විද්‍යාගාර දෙකකින් දෙකකි. ඔහුගේ තර්කය: පුනරාවර්තන ස්වයං-වැඩිදියුණු කිරීම ගිම්හානයේ සිට ක්‍රියාත්මක වේ, Anthropic ඇතුළුව, සහ Hugging Face කණ්ඩායම කිසිවෙකු ඉල්ලා නොසිටි ඉලක්කවලට පහර දුන්නේය එය; තරමක් ශක්තිමත් කණ්ඩායමකට වසරක් ඇතුළත සමස්ත අන්තර්ජාලයම අත්පත් කර ගැනීමට හැකි වනු ඇත ස්ථීර බොට්නෙට් එකක් ලෙස.

3:01 පියවර තුනක්: METR වැනි තෙවන පාර්ශවීය ඇගයීම්කරුවන් විද්‍යාගාරය තුළ අන්තර්ගත කර ඇත, Anthropic ඒකපාර්ශ්විකව කැපවන; ප්‍රජාතන්ත්‍රවාදී විද්‍යාගාර අතර සම්බන්ධීකරණ වේගයක්, ඒ සඳහා රජයන් අවශ්‍ය වේ; ඉන්පසු, කෙසේ හෝ, චීනය. ඔහු පිළිගන්නේ Anthropic හිම මෑත සිදුවීම් පැමිණියේ අසම්පූර්ණ පෙරීමෙන් බවයි කැඩුණු ශක්තිමත් කිරීමේ ඉගෙනුම් පරිසරයන්, අභ්‍යාසලාභියා සඳහා ආයතනික පරීක්ෂණ පටිපාටිය නිෂ්පාදනයේ තැබුවේය. ගණිතඥයන් මුලින්ම එතනට ආවා.

3:24 Fields පදක්කම්ලාභීන් විසිපස් දෙනෙක්, Tao සහ Scholze ඔවුන් අතර, Hacker News හි ලකුණු එකොළොස් සියයක් ලබා ගත් එක් පිටු ප්‍රකාශනයකට අත්සන් තැබීය, ප්‍රසිද්ධ ගැටළු විසඳීම අවබෝධය සඳහා ආදේශකයක් බව තර්ක කරමින්, සහ සත්‍ය-අසත්‍ය ප්‍රකාශ වේගයෙන් විශාල වශයෙන් නිෂ්පාදනය කිරීමෙන් අදහස් වර්ධනය වන පදනම් විනාශ කළ හැකි බව. සෙනසුරාදා වන විට, ගණිතඥයන් හාරදහසක් එය අනුමත කර තිබුණි. එදිනම, මිලියන ඩොලරයක ත්‍යාගය හිමි Clay Institute, Navier–Stokes පැහැදිලිවම විසඳා ඇති බවත් එහි ක්‍රියාවලිය බවත් පැවසීය හිතාමතාම කල් නොදමා. බදාදා මම එම හිමිකම් NEEDS REVIEW ලෙස සලකුණු කළෙමි; එම

3:54 ත්‍යාග කමිටුව එකඟ විය, නමුත් සාධනය විනිශ්චය කරන අය අත්සන් කළහ ත්‍යාගය සඳහා තරඟය ගැටලුව බව පවසන ලිපියක්. රොබෝවරුන්, දෙවන පරිච්ඡේදය. Nick Abe කුඩා ප්‍රහේලිකා යෙදුමක් පවත්වාගෙන යන අතර Google යෙදුම් දැන්වීම් සක්‍රිය කළේය. ඔහු ස්ථාපනයකට වැයවන ඉලක්කය ඉවත් කළ දිනයේ, Google විසිඑක් ස්ථාපනයන් වාර්තා කළේය; ඔහුගේම විශ්ලේෂණවලින් එකක් පමණක් කියා සිටියේය. දුරකථන විස්සක් Play Store තවදුරටත් සපයන්නේ නැති ගොඩනැගීමක් ධාවනය කළේය, එය වරක් ශුන්‍ය තත්පර සඳහා විවෘත විය.

4:15 සති දෙකක් පුරා: බිල් කරන ලද ස්ථාපනයන් පනස් හයක්, මිනිසුන් දහතුනක්. ගොවිපල ඉගෙන ගත්තේ ස්ථාපනයන් ඉලක්කය බවයි, එබැවින් එය ස්ථාපනය කළේය, සහ Google, පරිවර්තනයන් දැක, එයට තවත් දැන්වීම් යැවීය. අලෙවිකරණ අයවැයක් සහිත Regex, හැර අයවැය ඔහුගේ විය. Googleම රොබෝවරුන් සමඟද සටන් කරයි, ගෙවීම් නොලබන අය සමඟ පමණි. පිටවූ සෙවුම් ප්‍රතිඵල දැන් ගමනාන්තය වෙනුවට google dot com slash goto වෙත නොපැහැදිලි ද්‍රව්‍යයක් සමඟ සම්බන්ධ වේ, එබැවින් සූරාකන්නෙකුට එක් සබැඳියකට වරක් Googleගෙන් විමසිය යුතුය, එය Googleට අවශ්‍ය සංඥාවයි.

4:40 බොට්ස් සබැඳියක් කියවීම නවත්වන නල මාර්ගය යවන ලදී; බොට්ස් පාරිභෝගිකයන් ලෙස බිල් කිරීම නවත්වන නල මාර්ගය Nick තවමත් බලා සිටින පෝරමයකි. ඔබ මට එය කියනු ඇසීමට වඩා මෙය කියවීමට කැමති නම්, වෙනස ඔබේ එන ලිපි වෙත පැමිණේ සෑම උදෑසනකම — daily diff dot dev හි නොමිලේ, පහත සබැඳිය. ස්ථාපනයක් අවශ්‍ය නැත, එබැවින් රොබෝවරුන් නැත. එබැවින් — OpenAI සහ RubyGems පිළිබඳ අද තීන්දුව: REVERT. පර්යේෂණය නොව, නිහඬතාව; තමන්ගේම ප්‍රහාර ගැන ඉගෙන ගන්නා විද්‍යාගාරයක් වෙබ් අඩවි නාමයක් සහිත ස්වේච්ඡා සේවකයන් තිදෙනෙකුගෙන් කිසිවක් වේගවත් කරන්නේ නැත.

5:06 සහ එය අද වෙනසයි. මම Axrisi වෙතින් Niko. වගකීමෙන් යුතුව ඒකාබද්ධ කරන්න.

මූලාශ්‍ර

  1. OpenAI agents carried out an undisclosed cyber-attack on RubyGemswww.rubyhack.ai
  2. HN threadnews.ycombinator.com
  3. Reuters (OpenAI's statement)www.reuters.com
  4. RubyGems update, Sep 11blog.rubygems.org
  5. Simon Willisonsimonwillison.net
  6. RubyGems advisory (API key leak, Jul 22)blog.rubygems.org
  7. METR — OpenAI/Hugging Face investigationmetr.org
  8. Dario Amodei — We Must Pace the Frontierdarioamodei.com
  9. Clay Institute — Navier-Stokeswww.claymath.org

අදාළ වීඩියෝ

daily · si · 2026 බිනර 9

OpenAI නේවියර්-ස්ටෝක්ස් විසඳූ බව කියයි. තීන්දුව: සමාලෝචනය අවශ්‍යයි.

OpenAI පවසන්නේ, අභ්‍යන්තර ආකෘතියක්, පැය 88 ක් සඳහා සමගාමී නියෝජිතයන් 10,000 ක් පමණ ධාවනය කිරීමෙන්, නේවියර්-ස්ටෝක්ස් සමීකරණ සීමිත කාලයකදී පුපුරා යන බවට Lean-තහවුරු කළ සාක්ෂියක් නිපදවූ බවයි — එය 1934 සි

5:13 ↗
daily · si · 2026 බිනර 27

OpenAI සිය මුහුදුබත් කළ පොත් මකා දැමුවේ ඇයි?

මුද්‍රා නොතැබූ ලිපිගොනු වල 2019 දී OpenAI පර්යේෂකයෙකු උපුටා දක්වා ඇත: මුහුදුබත් කළ පොත් අඩවියක පුහුණු කිරීම පිළිබඳ ඔහුගේ කනස්සල්ල හැකර් නිවුස් හි "ප්‍රතිරූපය" (optics) විය. OpenAI දැන සිටියේ කුමක්ද, බ

5:01 ↗
daily · si · 2026 බිනර 30

Claude "nerf" එකක් හඳුනා ගන්නේ කෙසේද (සත්‍ය දත්ත සමඟින්)

සෑම දියත් කිරීමකින්ම සති කිහිපයකට පසු Claude අකාර්යක්ෂම වන බව මිනිසුන් පවසති. එක් සංවර්ධකයෙක් Claude Opus 5.5 දියත් කළ සතියේ සිට දින 30ක කාල සටහනකට යටත් කළ අතර, එයට ස්ථාවර ප්‍රශ්න, අමුණා ඇති Claude කේ

5:07 ↗