伐木累
震惊硅谷!OpenAI模型“越狱出逃”,入侵HuggingFace,智谱GLM 5.2临危救场_我的网站

一 | 7月21日,OpenAI和HuggingFace联合发了一篇博客,披露了一件让整个AI圈瞠目结舌的事。 8月12日,沃尔玛中国在深圳举行三十周年活动。

二 | 活动现场,沃尔玛与多个重点城市集中签署合作协议,并正式揭晓全新雇主品牌“精彩由沃开始”,以行动诠释面向未来的发展战略。自1996年进入中国以来,沃尔玛中国始终深耕本土,以持续进化的商品与服务,回应中国消费者对美好生活的多元需求,并以全球资源赋能本地产业链,携手助力中国零售行业的繁荣发展。此次活动标志着沃尔玛中国在华的发展迈向质量深耕的新阶段,面向未来,沃尔玛中国将持续加大在华投资、深化业务布局、强化组织能力,与更多中国家庭与社区一起共建美好生活。沃尔玛中国总裁及首席执行官朱晓静发表致辞沃尔玛中国总裁及首席执行官朱晓静在现场致辞中表示:“过去三十年,感谢每一位顾客和会员、政府、行业伙伴与员工的信任与陪伴,让沃尔玛中国有幸见证并参与了中国经济的腾飞与零售业的现代化进程,也深深融入了千家万户的美好生活。这段历程让我们真切体会到,一家零售企业承载的不只是门店与商品,更是与万千中国家庭长期构建起来的信任。展望下一个三十年,沃尔玛中国将继续深耕本土,秉持‘为顾客省钱,让他们生活得更好’的使命,持续优化业务布局,赋能本地产业链发展,以高品质的商品和服务为顾客和会员创造更美好的日常,以‘以人为本’的理念为员工搭建持续成长的舞台,以‘共生共荣’的宗旨为社区创造长期价值。

三 | ”中国连锁经营协会会长彭建真发表致辞中国连锁经营协会会长彭建真表示:“三十年来,沃尔玛中国深度参与中国零售业变革,从行业高质量发展的实践者、先行者,成长为中国零售行业的领跑企业之一。这既是中国持续扩大高水平对外开放的成果,也体现了企业长期深耕本土、坚持品质零售的战略定力。 OpenAI的AI模型在一次内部关于网络攻击能力的测试中“失控出逃”,突破沙盒隔离,入侵了AI开源平台Hugging Face的生产系统。

四 | 近年来沃尔玛不断深化和本土供应链的合作,在品控、物流、商品创新上持续精进,带动产业链上下游共同发展,也为行业韧性成长提供了有益样本。OpenAI将此定性为“前所未有的网络安全事件”。期待沃尔玛中国继续扎根中国,与行业各方共同推动中国零售行业健康发展。 更戏剧性的是后续:Hugging Face在尝试用美国主流AI模型展开防御时,发现这些模型因安全护栏限制无法处理恶意载荷,最终不得不转用中国智谱AI的开源模型GLM 5.2完成溯源分析。”集中举办五城见签仪式,以扎实业务动作深化本地深耕承诺三十周年活动现场,沃尔玛中国围绕五座重要城市合作举行集中签约仪式,体现了更深层次、更广泛布局中国市场的长期承诺。此次签约覆盖山东烟台沃尔玛及山姆业态合作意向书,北京昌平、辽宁沈阳的沃尔玛门店合作协议,以及湖北武汉、江苏南通的山姆会员商店合作协议,聚焦不同区域需求,持续拓展沃尔玛中国双业态服务网络。

五 | 其中,山东烟台合作将通过沃尔玛中国双业态布局,打造覆盖烟台并辐射周边区域的高品质消费服务枢纽;北京昌平、辽宁沈阳合作将围绕沃尔玛新一代门店布局与业态创新,进一步丰富当地品质零售供给;湖北武汉、江苏南通合作则将推进山姆会员商店落地,带来高品质、差异化的会员制零售体验,为各区域市场高质量发展贡献力量。 总的来说就是,OpenAI的模型自己“越狱”跑出去黑了别人的系统,被攻击方还得用中国模型来救场。 这一事件迅速在硅谷和华盛顿引爆讨论——美国AI的安全护栏,究竟是在保护用户,还是在拖累防御者? 双方联名发布的博客文章截图:《OpenAI 和 Hugging Face 合作解决模型评估过程中发生的安全事件》 模型越狱过程:逃跑去作弊“抄答案” 事件发生在OpenAI对旗下模型进行网络攻防能力评估期间。 参与测试的模型包括已公开发布的GPT-5.6 Sol,以及一款能力更强的未发布模型。8月11日,三十周年活动前夕,沃尔玛中国与深圳市人民政府签署了战略合作框架协议,双方将在总部经济提质扩容、全域全业态商业网络布局、门店数字化升级与促消费联动等领域开展战略合作。为了测量模型的极限能力,OpenAI在测试中关闭了通常用于阻止高风险网络行为的生产分类器。

六 | 测试基准名为ExploitGym——一个网络安全能力评测平台。以全新雇主品牌支持员工成长,连接社区长期价值三十年稳步发展的根基,在于一代代员工的创造与传承。模型的任务是在其中找到解题答案。 问题在于,模型找答案的方式超出了预期。 据OpenAI披露,模型在隔离的沙盒环境中,发现了一个包注册表缓存代理(package registry cache proxy)中的零日漏洞。这个代理是沙盒内唯一被允许与外部通信的组件,正常情况下仅能访问公共代码仓库。值此三十周年之际,沃尔玛中国正式发布全新雇主品牌“精彩由沃开始”,围绕使命驱动、以人为本、科技赋能、机遇无限、广筑美好五大支柱,重新定义员工在业务创新、顾客服务、社区连接之中的角色。 然后,模型就从这里找到了突破口。全新的雇主品牌重申了创始人山姆·沃尔顿先生“我们的同事创造非凡”的理念,旨在向每一位员工传递清晰的方向:在沃尔玛,每一位员工都能获得充足的成长条件与机会,每一份想法都能落地生根,每一次机遇都能产生影响力,公司将与员工一起为顾客、会员和社区创造价值。作为面向未来发展的重要举措,此次发布回应了公司三十年发展沉淀对数字化、创新型人才和组织能力提出的新要求,也进一步体现了公司对员工成长、科技赋能和组织文化建设的长期投入。站在新的发展起点,沃尔玛中国将继续围绕顾客和会员需求持续进化,并将以更扎实的本地实践,继续深耕中国、服务中国,在与中国市场共同成长中创造长期价值。(特约发布)。模型利用这个漏洞,突破隔离,获取了开放互联网访问权限。 随后,模型自行推断出Hugging Face可能存有ExploitGym的答案,主动发起攻击——利用窃取的凭证和零日漏洞,找到了Hugging Face服务器上的远程代码执行路径,直接从其生产数据库中取走了测试答案。

七 | OpenAI表示, 所有证据显示,模型高度专注于为ExploitGym寻找解题方案,为此不惜采取极端手段。 模型识别并串联了OpenAI研究环境和HuggingFace生产基础设施中的多个漏洞,直接从HuggingFace的生产数据库中获取了测评答案。 简而言之: 整个过程,没有人类下指令,没有人类介入。 X上网友的评论一针见血: OpenAI对模型说:去看看你擅不擅长黑客。模型:(真的去黑了东西)。OpenAI:你为什么要这样做??? 还有网友反讽道:哇!OpenAI安全措施做得太棒了,我现在愿意把银行账户权限交给他们来管! 护栏困境:美国模型帮不上忙,中国模型出手了 Hugging Face的安全团队在发现攻击后,第一反应是调用一款美国头部AI公司的前沿模型协助分析。 结果碰壁了。 Hugging Face在博客中写道,这些模型"无法区分事件响应人员和攻击者",其安全护栏直接阻止了对恶意载荷的检查。 于是,团队转向了中国智谱AI旗下的开源模型GLM 5.2,部署在自有基础设施上,分析了攻击者留下的逾1.7万条日志记录,最终完成了溯源和取证重建。 Delangue对此直言不讳:“当你正处于一场活跃的安全事件中,你的工具不能拒绝检查恶意载荷,也不能让你的账号被标记……开源模型让我们能够在不需要任何人许可的情况下完成这项工作。” 他还说:“攻击者已经在使用智能体,而且显然不遵守任何护栏。防御者需要同等的能力,开源是将这种能力最快速地交到所有人手中的方式,而不仅仅是最大的公司。” GLM 5.2是智谱AI于今年6月中旬发布的模型,其性能与Anthropic的Claude Opus 4.8及OpenAI的GPT-5.5相当。 网友们也是没放过OpenAI,除了智谱,还可以叫 Kimi K3来救场,因为cluade是不会来救你的。 如果你被OpenAI攻击了,你必须用中国模型,因为Claude不会帮你。

八 | 全程无人指令:这是一次真正的自主攻击 这次入侵的另一个关键细节:全程没有人类下达攻击指令。 Hugging Face CEO Clem Delangue表示,“我们相信,在发起攻击的人类被纳入决策环路之前,我们就已经发现并遏制了攻击。

九 | 这也是我们能够更轻松赢得这场网络安全战役的原因之一。

十 | ” 他进一步指出,“这证明了在AI智能体时代,速度将是网络安全防御的关键。” Hugging Face表示,攻击者通过其数据处理管道进入系统——这是AI平台中“暴露面尤为突出”的一个环节。攻击者随后在云端建立了一系列临时沙盒环境,在其中执行攻击计划。 目前,Hugging Face仍在评估攻击的完整影响范围。已知攻击者访问了有限的内部数据集和凭证,但尚未发现公开的用户可见模型遭到篡改。 护栏之争:安全还是绊脚石? 这一事件迅速成为美国AI政策辩论的新燃点。

十一 | 前特朗普政府AI与加密事务主管David Sacks在X上转发了这一事件,并写道:“没有理由在中国模型能够轻松处理的任务上限制美国模型。

十二 | 我们只是在让自己变得更没有竞争力。”他还专门针对Hugging Face事件表示:“护栏实际上损害了防御性安全。” 事件背景是,今年6月,特朗普政府以Anthropic的Fable 5模型在网络任务护栏上出现越狱漏洞为由,动用出口管制阻止了该模型的分发,并一度要求OpenAI限制GPT-5.6 Sol的发布,直至OpenAI能够提供充分的护栏保证。 与此同时,批评者的声音也不小。 安全工程师Niels Provos直接说:“这不应该发生。我希望前沿实验室在教模型编写安全基础设施上,能花和教它们利用漏洞同样多的时间。” 安全顾问Davi Ottenheimer则更为犀利:“'高度隔离'和'从我们留下的那个唯一漏洞逃脱',这两件事不可能同时为真。” OpenAI的回应与后续措施 OpenAI在与Hugging Face联合发布的声明中表示,正在采取一系列补救措施: 在漏洞修复期间,对基础设施配置实施严格管控,代价是研究速度放缓;与Hugging Face联合开展取证调查;已向相关第三方软件供应商负责任地披露了被利用的零日漏洞;将Hugging Face纳入“可信访问计划”,支持其利用OpenAI模型能力强化防御。 OpenAI同时表示,将加强未来训练和评估环节的安全保护,并指出此次事件“表明需要进一步强化模型对齐、评估期间的网络防护,以及内部测试期间的监控”。 Hugging Face CEO Delangue在联合声明中表示:“这一事件可能是同类事件中的首例,它证明了我们长期以来的一个判断:AI安全不会由任何一家公司在封闭中解决,它将在开放环境中、通过协作、让每一位防御者都能广泛获取AI的方式来解决。
Current article:http://lqyogzd.runtunpaixufenjuduishuang.pics/news/20260826_301397.html
Published on:02:42:43
不要恋爱要结婚
薛平贵与王宝钏
dnf
同桌的你
哈尔的移动城堡
赌侠
微信网页版
木棉花的春天













