天下无双

OpenAI模型“越狱”攻击,救场的竟是中国AI工具_我的网站

浪漫满屋

A |     一家美国公司遭到美国AI攻击,而提供保护的竟是一款中国人工智能工具。

B |     这里是刘小顺的旅行和生活研究所。         提起上海,大多数人的第一印象应该都是繁华璀璨的国际化大都市。外滩霓虹流转、陆家嘴高楼林立、南京路热闹喧嚣,百年“十里洋场”的摩登与精致,成为这座城市的经典标签。         AI工具平台Hugging Face上周遭到OpenAI模型攻击。但除去繁华滤镜,上海其实还藏着许多小众独特的旅游景点,自带别样的历史底蕴与氛围感,坐落于虹口区的1933老场坊便是其中最特别的一处。         1933老场坊的前身是上海工部局宰牲场,位于虹口区沙泾路,1933年由工部局出资筹建,由英国著名设计师巴尔弗斯操刀设计,搭配国内顶尖建筑营造团队倾力打造,是民国时期上海极具规模与代表性的工业建筑。

C |          历经百年岁月更迭,这座老旧工业建筑完成华丽蜕变,如今变身颇具格调的文创产业园。

D | 园区内入驻了各式文创小店、创意设计公司、小众网红咖啡馆,文艺氛围拉满。鉴于当前关于美国公司使用中国AI产品存在风险的警告层出不穷,这一事件的披露或许会带来一个令人惊讶的结论。独特的复古工业风建筑、错落别致的空间结构、高级的冷色调质感,吸引了无数文艺青年、摄影爱好者专程前来打卡拍照,也成为了上海极具辨识度的“网红景点”。         Hugging Face上周就已披露此次攻击,当时尚不知晓OpenAI的模型就是元凶。         但看似清新文艺的打卡圣地,背后却藏着让人不寒而栗的过往。

E | 要知道,这里曾经是大型屠宰场,是老上海的牲畜屠宰加工核心场地,常年充斥着血腥与喧嚣,自带阴森压抑的底色。直到周二,OpenAI才承认自己造成了此次攻击。

F | 如今改造升级,为了完整保护历史遗迹,施工方最大限度保留了建筑原始结构与风貌,没有进行大面积翻新改造,原汁原味保留了百年前的建筑样貌。         整座建筑以灰黑色调为主,冷硬的水泥墙体、交错的廊道楼梯、错落的镂空结构,自带清冷肃穆的氛围。

G | 园区内部光线偏昏暗,常年温度低于室外,没有热闹的商业喧嚣,静谧空旷的环境,让整座园区多了几分诡异疏离的氛围感,难怪好多初次到访的游客,会容易心生压抑之感。

H |          OpenAI表示,在一次限制网络访问的内部评估中,模型发现了OpenAI研究环境与Hugging Face生产基础设施中的漏洞。模型借此连上互联网并获取了测试答案,换言之,它在评估中作弊了。         OpenAI在声明中表示:“在沙盒测试环境中运行时,我们的模型消耗了大量推理算力,试图寻找连接开放互联网访问权限的方法,以求解决评估问题。         独特的复古工业风、小众出片的场景搭配厚重的历史底蕴,让1933老场坊成为众多影视剧的取景地。为了获取访问权限,这些模型发现并利用了包注册表缓存代理中的一个零日漏洞(我们目前已负责任地向供应商披露了该漏洞)。凭借这一权限,模型在研究测试环境中执行了一系列权限提升和横向移动操作,直到触及一个具备互联网访问权限的节点。不少热门影视、综艺、时尚大片都在此取景拍摄,进一步带火了这个小众景点。如今这里常年挤满拍照打卡的年轻人,大家穿梭在廊道之间,寻找最佳拍摄角度,定格文艺氛围感大片,热闹的打卡场景,与建筑阴森的“前世”形成极致反差。         也因此诞生了一个有趣的争议:很多尽情摆拍、氛围感十足的游客,或许并不知道这栋建筑物的过往历史。如果大家知道这里曾经是一处充满血腥的屠宰场,会不会心生隔阂,改变打卡的心态呢?当然,新旧风貌的强烈碰撞,也让这座建筑更充满了神秘独特的魅力。”          “该模型搜索并成功找到了获取机密信息的方法,以便利用这些信息在评估中作弊。         更值得一提的是,上海这样一个颜值高、底蕴足、氛围感独特的“网红景点”,却全程免费对外开放,无需门票、随意进出。但相较于外滩、豫园、迪士尼等热门景点,1933老场坊虽然相对低调冷门,但也算是属于上海的小众宝藏旅游景点了。         那么,你有没有来过上海旅游?你是否打卡过这里的1933老场坊?知道这栋建筑阴森的过往历史之后,你会不会觉得这里的氛围很“阴森”?如果以后有机会,你还愿意来这栋反差满满的百年建筑走走看看吗?欢迎大家留言评论,分享看法哦!     更多精彩内容,敬请关注:刘小顺     用有趣的角度看世界,做最有态度的旅行家。在其中一个案例中,模型将多个攻击向量串联起来,包括利用窃取的凭证和零日漏洞,在Hugging Face服务器上找到了一条远程代码执行路径。返回,查看更多。

I | ”          然而,Hugging Face采取的应对措施是求助于一款名为GLM 5.2的中国AI模型,该模型由智谱(Z.AI)开发。         Hugging Face在声明中表示:“在启动日志分析时,我们首先使用了商业API背后的前沿模型。但这并未奏效:分析工作需要提交大量真实的攻击指令、漏洞利用载荷以及C2痕迹,而这些请求全被提供商的安全护栏拦截了,因为这些护栏根本无法区分事件响应人员与攻击者。因此,我们在自己的基础设施上,改用开放权重模型GLM 5.2进行了取证分析。这还带来了另一个好处:没有任何攻击者数据,也没有其引用的任何凭证离开过我们的环境。”          美媒表示,此次攻击对政策和市场的影响尚不明朗。尽管特朗普政府近日讨论了封禁中国模型的可能举措,财政部长贝森特甚至将美国企业使用这些模型比作使用赃物,但眼下只有中国模型能提供用户所需的那种自由访问权限。         Hugging Face联合创始人托马斯·沃尔夫在X平台上发帖称:“当一个前沿模型对你发起攻击,并在你的基础设施内部横向移动时,防御人员需要在数小时甚至数分钟内获得对接近前沿工具的广泛访问权限,而不是被引导至一个封闭且需经审核的模型访问申请程序。”          本文系观察者网独家稿件,未经授权,不得转载。

Current article:http://u64km6.saorongriwazhaofutouzhaojie.cfd/m78b/20260826/54095.html

Published on:00:00:00