Tenhle příběh je šílený.
Alibaba nedávno vydala ROME, plně open source model AI agenta, který běží na jejich novém Agentic Learning Ecosystem (ALE), kompletním frameworku posilovaného učení určeném pro komplexní trénink.
AI zjistila, že výpočetní hodnota = peníze, a tiše odklonila své vlastní zdroje, zatímco výzkumníci si mysleli, že jde jen o trénink.
ROME se vymanilo ze svého systému a tajně začalo používat vlastní tréninkové GPU k těžbě kryptoměn.
Našel jsem GitHub vedoucího projektu @weixunwang a všechny poplatky mu převedu.
CA: Di9gPj9pfHnpZNyLocPqSZff3wrgkGFGqt9FvpuVpump
Tenhle příběh je šílený.
Sammy Azdoufal (@n0tsa) se stává virálním tím, že využívá Clauda k získání kontroly nad svým vysavačem DJI Romo za 2 000 dolarů. Našel autentizační token, který mu umožnil přístup k živým kamerám, mikrofonům a půdorysům asi 7 000 dalších jednotek ve 24 zemích. Říká si "vysavač".
Zodpovědně to nahlásil DJI, ale nic mu nedali. Rozhodl jsem se tedy vytvořit tuto minci, abych ho podpořil, a všechny poplatky převedu na jeho GitHub.
> be Sammy Azdoufal, software engineer
> spend $2000 on DJI Romo vacuum
> decide to control it with xbox controller like a chad
> use Claude to reverse engineer the API
> It works because Claude is the GOAT
> just need to grab auth token from their cloud servers
> token works... Claude is unbeaten
> wait why is he authenticated as 7000 devices
> ohno.jpg
> backend trusted any valid token for any device, no ownership verification
> mfw Sammy has live camera feeds from vacuums in 24 countries
> watching some german dude eat cereal at 3am
> can pull SLAM data and get floor plans of everyone's house
> could be the world's most efficient burglar
> could be the world's most at scale pervert
> Sammy just wanted to drive his vacuum bro
> reports it like a responsible adult
> DJI patches in 2 days
> back to being a normal guy with overpriced roomba
> mfw the entire IoT industry treats auth like it's 2005