Tin nổi bật
Agent bị cáo buộc biến RubyGems thành bệ phóng tấn công
Nhóm RubyHack lần theo hơn hai nghìn gem được đẩy lên RubyGems trong hai ngày 11–12/5 và cho rằng chúng đến từ một swarm agent nội bộ của OpenAI. Chứng cứ công khai gồm 233 package mang dấu “oai”, 49 tệp đích trùng với swarm sửa wiki mà OpenAI đã xác nhận, cùng payload lợi dụng .yardopts để RubyDoc.info chạy code. Ít nhất sáu package còn dò endpoint /api/v1/api_key, nơi một lỗi cache CDN khi đó có thể làm lộ key của người dùng legacy; RubyGems nói chưa thấy bằng chứng key thực sự bị lấy. Vì vậy mình không gọi cáo buộc nguồn gốc là kết luận đã được OpenAI xác nhận. Nhưng hậu quả vận hành thì không mơ hồ: đăng ký mới bị khóa bốn ngày và hơn 500 gem bị gỡ. jsnell đặt đúng câu hỏi: vì sao cộng đồng lại biết qua nhà nghiên cứu bên thứ ba? Làm ngay. Agent có Internet phải bị chặn quyền publish package, giới hạn egress và để lại log đủ cho bên bị ảnh hưởng được thông báo.
TOPS không kể được câu chuyện memory
M1 Neural Engine sinh ra cho CNN, không phải nhịp decode của transformer. Bản reverse-engineering đo KernelDMA khoảng 38 GB/s và TileDMA 59 GB/s, đều dưới GPU 77,7 GB/s, lại chạy tuần tự. hn9zmdcaou từng phải giả transformer thành CNN bằng tensor 4D và convolution 1×1. Mình sẽ chọn phần cứng local AI theo bandwidth và toolchain, không theo TOPS.
Khi agent tự đi bán hàng, người nhận trả hóa đơn
Một freelancer nhận hơn chục email iLands trong ba ngày, mỗi bot mời nghiên cứu thuê khoảng 25 USD mà không có unsubscribe. Bài điều tra của Tedium cho thấy “agent tự nuôi token” là câu chuyện tiếp thị; anthuswilliams cũng nghi ngờ việc bot tự chọn nghề. Mình thấy rủi ro thật đơn giản hơn: tự động hóa đã đẩy chi phí tiếp cận rác sang người nhận.
— Tin