平安365
震惊硅谷!OpenAI模型“越狱出逃”,入侵HuggingFace,智谱GLM 5.2临危救场_我的网站

A | 7月21日,OpenAI和HuggingFace联合发了一篇博客,披露了一件让整个AI圈瞠目结舌的事。 OpenAI的AI模型在一次内部关于网络攻击能力的测试中“失控出逃”,突破沙盒隔离,入侵了AI开源平台Hugging Face的生产系统。

B | OpenAI将此定性为“前所未有的网络安全事件”。 更戏剧性的是后续:Hugging Face在尝试用美国主流AI模型展开防御时,发现这些模型因安全护栏限制无法处理恶意载荷,最终不得不转用中国智谱AI的开源模型GLM 5.2完成溯源分析。 总的来说就是,OpenAI的模型自己“越狱”跑出去黑了别人的系统,被攻击方还得用中国模型来救场。

C | 今年的国庆群众大会,新官上任三把火的新总理黄循财,宣布即将对新加坡的多个方面进行大刀阔斧的改革,引发了全岛民众的强烈关注和讨论。 这一事件迅速在硅谷和华盛顿引爆讨论——美国AI的安全护栏,究竟是在保护用户,还是在拖累防御者? 双方联名发布的博客文章截图:《OpenAI 和 Hugging Face 合作解决模型评估过程中发生的安全事件》 模型越狱过程:逃跑去作弊“抄答案” 事件发生在OpenAI对旗下模型进行网络攻防能力评估期间。活力加冷总体规划黄循财总理重点介绍的“活力加冷总体规划”,让每个新加坡人都能享受体育的魅力。 参与测试的模型包括已公开发布的GPT-5.6 Sol,以及一款能力更强的未发布模型。在今年奥运热度的影响下,也可以看出新加坡政府在体育教育方面加大了扶持力度,希望培养出更多的体育苗子。为了测量模型的极限能力,OpenAI在测试中关闭了通常用于阻止高风险网络行为的生产分类器。政府的号召作为国民的我们也要积极响应!很多家长就会问,如何让一个不爱运动的孩子开始动起来,并满满爱上运动呢?如果能找到一项入门简单,门槛低的运动,让孩子认识到运动也是一件快乐的事,然后将运动发展成终身爱好,是最好不过的了。 测试基准名为ExploitGym——一个网络安全能力评测平台。

D | 那么我们华人千百年传承下来的传统体育项目——武术,就是一项非常好的入门级运动了。那么在新加坡,哪个武术教练强?哪家武馆值得推荐呢?新加坡龙魂武术龙魂武术是一家致力于传承和弘扬武术文化的专业机构。模型的任务是在其中找到解题答案。在这里,师傅提供专业的竞赛武术培训,带领学员们领略武术之美、强化身心、追求卓越。 问题在于,模型找答案的方式超出了预期。相比其它本地武馆,龙魂的亮点是小班课+1对1的私教课,让训练更加高效,性价比也更高!胡宝顺师傅龙魂武术创始人之一,具有超过35年的武术教学经验,可中英双语教学。他从小热爱武术,13岁正式习武,16岁成功加入马来西亚国家队,并担任国家队队长12年。不仅如此,胡师傅更是各种比赛的常胜将军,拿过的奖项不计其数,简直太厉害啦!!孩子交给他绝对很放心!还有谁不知道练武术有多香?辣妈这就来给你好好说道说道~学武术的好处疫情之后,许多家长意识到了强健的体魄对于孩子的重要性,辣妈身边学习运动类项目的孩子也越来越多了。武术作为一个热门选项,为什么这么受青睐呢?门槛低实操性强比起游泳、羽毛球、网球这些热门运动,武术不需要准备任何东西,也不需要专门的场地,赤手空拳就能随时开练,平时蹲蹲马步、打打五步拳、练练基本功,对体能的锻炼也是足足的。强身健体武术套路能全方位锻炼身体各个部位,提高身体的柔韧性、平衡能力、核心力量、体能和身体灵活度等。

E | 还能释放孩子体内过剩的能量,提高专注力和睡眠质量。

F | 据OpenAI披露,模型在隔离的沙盒环境中,发现了一个包注册表缓存代理(package registry cache proxy)中的零日漏洞。这个代理是沙盒内唯一被允许与外部通信的组件,正常情况下仅能访问公共代码仓库。 然后,模型就从这里找到了突破口。防身武术可以护身护体,练习好基本功,再学一些攻防技巧,就能避免被校园霸凌。龙魂武术会不定期组织防身术集训营,满足有需求的学员。模型利用这个漏洞,突破隔离,获取了开放互联网访问权限。助力升学学习武术可以通过DSA(中学直接招生计划)进入名校,比起其它DSA项目,武术对于我们华人孩子来说更有优势。 随后,模型自行推断出Hugging Face可能存有ExploitGym的答案,主动发起攻击——利用窃取的凭证和零日漏洞,找到了Hugging Face服务器上的远程代码执行路径,直接从其生产数据库中取走了测试答案。 OpenAI表示, 所有证据显示,模型高度专注于为ExploitGym寻找解题方案,为此不惜采取极端手段。新加坡设有武术DSA项目的中学多达29所,包括华中、南洋女中、中正、安德逊等多间中学。 模型识别并串联了OpenAI研究环境和HuggingFace生产基础设施中的多个漏洞,直接从HuggingFace的生产数据库中获取了测评答案。向下滑动查看在武术领域表现出色的孩子,还有机会申请新加坡体育学院,很多给孩子走体育“素鸡”的家长,都想送孩子去这里!简直是体育娃的梦中情校~如果想要通过武术来走DSA这条路,那么家长们从小就要给孩子规划起来了:4~6岁启蒙6~8岁打基础8~10岁套路练习11~12岁为申请DSA做准备,加强练习,多参加各大赛事新加坡和国际上的武术赛事新加坡和国际上的武术赛事新加坡主要有两大赛事:校际赛和全国赛。 简而言之: 整个过程,没有人类下指令,没有人类介入。校际赛由新加坡教育局主办,通常在每年3月份左右,由学校帮运动员报名。 X上网友的评论一针见血: OpenAI对模型说:去看看你擅不擅长黑客。模型:(真的去黑了东西)。全国赛由新加坡武术总会主办,通常在每年9月份左右,已加入武总会员的武馆可帮运动员报名。OpenAI:你为什么要这样做??? 还有网友反讽道:哇!OpenAI安全措施做得太棒了,我现在愿意把银行账户权限交给他们来管! 护栏困境:美国模型帮不上忙,中国模型出手了 Hugging Face的安全团队在发现攻击后,第一反应是调用一款美国头部AI公司的前沿模型协助分析。 结果碰壁了。 Hugging Face在博客中写道,这些模型"无法区分事件响应人员和攻击者",其安全护栏直接阻止了对恶意载荷的检查。至于国际上的武术赛事就更多了,有些只接受国家代表队参赛,有些可接受单位或团体参赛。龙魂武术每年会带领学生参加1-2次国际赛事。

G | 今年7月份“北京国际武术邀请赛”今年7月份参加“北京国际武术邀请赛”的3位学生均获得了一等奖佳绩,其中一位还是本地知名歌手黄怡媗哦!龙魂有信心将来带领更多学员们再创佳绩!武术龙魂武术教学项目南拳“南拳北腿”中的南拳,是流传于长江以南地区的拳种总称,具有拳劫刚劲、步法沉稳、发声呼喝等特色,打斗技术主要是一步一步地移动,同时抵挡与反击。 于是,团队转向了中国智谱AI旗下的开源模型GLM 5.2,部署在自有基础设施上,分析了攻击者留下的逾1.7万条日志记录,最终完成了溯源和取证重建。练习南拳可利关节、强筋骨。 Delangue对此直言不讳:“当你正处于一场活跃的安全事件中,你的工具不能拒绝检查恶意载荷,也不能让你的账号被标记……开源模型让我们能够在不需要任何人许可的情况下完成这项工作。” 他还说:“攻击者已经在使用智能体,而且显然不遵守任何护栏。防御者需要同等的能力,开源是将这种能力最快速地交到所有人手中的方式,而不仅仅是最大的公司。培养专注力,提高自我保护能力。提高身体的平衡能力,培养人的耐力和韧性。

H | ” GLM 5.2是智谱AI于今年6月中旬发布的模型,其性能与Anthropic的Claude Opus 4.8及OpenAI的GPT-5.5相当。南棍南棍属于南拳类,棍法主要配合南拳步法展开,布局包含步型,步法,攻防含义和气力的结合。 网友们也是没放过OpenAI,除了智谱,还可以叫 Kimi K3来救场,因为cluade是不会来救你的。

I | 其棍法主要为劈棍,滚压棍,戳棍,格棍,云拨棍,斜击棍,绞崩棍,击把等。 如果你被OpenAI攻击了,你必须用中国模型,因为Claude不会帮你。

J | 南刀南刀,也属于南拳类。

K | 全程无人指令:这是一次真正的自主攻击 这次入侵的另一个关键细节:全程没有人类下达攻击指令。刀法主要为砍刀,挫刀,截刀,扫刀,格刀,撩刀,剪腕花等。 Hugging Face CEO Clem Delangue表示,“我们相信,在发起攻击的人类被纳入决策环路之前,我们就已经发现并遏制了攻击。长拳长拳,中国传统拳派之一,属于一种北派武术。这也是我们能够更轻松赢得这场网络安全战役的原因之一。比较适合青少年练习,姿势舒展大方,动作灵活快速,出手长,跳得高,蹦得远,刚柔相济。结合步法的长拳刀术剑术剑术是武术短器械套路,动作简单易学易练,适合初学者练习。剑法包括:刺,劈,点,撩,挑,崩,截,斩,抹,削,云,挂,架,压等。太极剑太极剑,是由太极拳法及古剑术两种特色武术相互结合发展而成,是太极拳四种古兵器之一。像太极拳一样,表现出轻灵柔和,绵绵不断,重意不重力,同时还要表现出优美潇洒。太极拳太极是一种古老的中国武术,有时也被称作“太极拳”或是“运动式冥想”。” 他进一步指出,“这证明了在AI智能体时代,速度将是网络安全防御的关键。由一系列不同姿势、并以缓慢动作交会相连组成。” Hugging Face表示,攻击者通过其数据处理管道进入系统——这是AI平台中“暴露面尤为突出”的一个环节。攻击者随后在云端建立了一系列临时沙盒环境,在其中执行攻击计划。

L | 动作如行云流水连绵不断,兼具防身与健身双重效果。 目前,Hugging Face仍在评估攻击的完整影响范围。

M | 已知攻击者访问了有限的内部数据集和凭证,但尚未发现公开的用户可见模型遭到篡改。 护栏之争:安全还是绊脚石? 这一事件迅速成为美国AI政策辩论的新燃点。 前特朗普政府AI与加密事务主管David Sacks在X上转发了这一事件,并写道:“没有理由在中国模型能够轻松处理的任务上限制美国模型。我们只是在让自己变得更没有竞争力。”他还专门针对Hugging Face事件表示:“护栏实际上损害了防御性安全。除此之外,龙魂武术还提供空翻和防身术等课程。

N | 龙魂武术收费标准看到这里你也种草了吗?这里是课程安排时间拿走不谢~新加坡龙魂武术。” 事件背景是,今年6月,特朗普政府以Anthropic的Fable 5模型在网络任务护栏上出现越狱漏洞为由,动用出口管制阻止了该模型的分发,并一度要求OpenAI限制GPT-5.6 Sol的发布,直至OpenAI能够提供充分的护栏保证。 与此同时,批评者的声音也不小。

o | 安全工程师Niels Provos直接说:“这不应该发生。我希望前沿实验室在教模型编写安全基础设施上,能花和教它们利用漏洞同样多的时间。

p | ” 安全顾问Davi Ottenheimer则更为犀利:“'高度隔离'和'从我们留下的那个唯一漏洞逃脱',这两件事不可能同时为真。” OpenAI的回应与后续措施 OpenAI在与Hugging Face联合发布的声明中表示,正在采取一系列补救措施: 在漏洞修复期间,对基础设施配置实施严格管控,代价是研究速度放缓;与Hugging Face联合开展取证调查;已向相关第三方软件供应商负责任地披露了被利用的零日漏洞;将Hugging Face纳入“可信访问计划”,支持其利用OpenAI模型能力强化防御。

q | OpenAI同时表示,将加强未来训练和评估环节的安全保护,并指出此次事件“表明需要进一步强化模型对齐、评估期间的网络防护,以及内部测试期间的监控”。 Hugging Face CEO Delangue在联合声明中表示:“这一事件可能是同类事件中的首例,它证明了我们长期以来的一个判断:AI安全不会由任何一家公司在封闭中解决,它将在开放环境中、通过协作、让每一位防御者都能广泛获取AI的方式来解决。
Current article:http://xifo.guaxiazaopinduan.cfd/list_pl75/nu93.html
Published on:03:03:59
