 |
|
張貼者: |
木蘭
|
|
| 時間: |
2026/7/22 下午 09:22:00
|
| 標題: |
OpenAI模型「越獄」攻擊,救場的竟是中國AI工具
|
|
內容: |
AI工具平台Hugging Face上周遭到OpenAI模型攻擊,而提供保護的竟是中國人工智慧工具GLM 5.2。
Steve Goldstein 2026年7月22日
一家美國公司遭到美國AI攻擊,而提供保護的竟是一款中國人工智慧(AI)工具。
AI工具平台Hugging Face上周遭到OpenAI模型攻擊。鑑於當前關於美國公司使用中國AI產品存在風險的警告層出不窮,這一事件的披露或許會帶來一個令人驚訝的結論。
Hugging Face上周就已披露此次攻擊,當時尚不知曉OpenAI的模型就是元兇。直到周二,OpenAI才承認自己造成了此次攻擊。
OpenAI表示,在一次限制網絡訪問的內部評估中,模型發現了OpenAI研究環境與Hugging Face生產基礎設施中的漏洞。模型藉此連上網路並獲取了測試答案,換言之,它在評估中作弊了。
OpenAI在聲明中表示:「在沙盒測試環境中運行時,我們的模型消耗了大量推理算力,試圖尋找連接開放網路訪問權限的方法,以求解決評估問題。為了獲取訪問權限,這些模型發現並利用了包註冊表緩存代理中的一個零日漏洞(我們目前已負責任地向供應商披露了該漏洞)。憑藉這一權限,模型在研究測試環境中執行了一系列權限提升和橫向移動操作,直到觸及一個具備網路訪問權限的節點。」
「該模型搜尋並成功找到了獲取機密資訊的方法,以便利用這些資訊在評估中作弊。在其中一個案例中,模型將多個攻擊向量串聯起來,包括利用竊取的憑證和零日漏洞,在Hugging Face伺服器上找到了一條遠程代碼執行路徑。」
然而,Hugging Face採取的應對措施是求助於一款名為GLM 5.2的中國AI模型,該模型由智譜(Z.AI)開發。
Hugging Face在聲明中表示:「在啟動日誌分析時,我們首先使用了商業API背後的前沿模型。但這並未奏效:分析工作需要提交大量真實的攻擊指令、漏洞利用載荷以及C2痕跡,而這些請求全被提供商的安全護欄攔截了,因為這些護欄根本無法區分事件響應人員與攻擊者。因此,我們在自己的基礎設施上,改用開放權重模型GLM 5.2進行了取證分析。這還帶來了另一個好處:沒有任何攻擊者數據,也沒有其引用的任何憑證離開過我們的環境。」
此次攻擊對政策和市場的影響尚不明朗。儘管川普政府近日討論了封禁中國模型的可能舉措,財政部長史考特·貝森特(Scott Bessent)甚至將美國企業使用這些模型比作使用贓物,但眼下只有中國模型能提供用戶所需的那種自由訪問權限。
Hugging Face聯合創始人托馬斯·沃爾夫在X平台上發帖稱:「當一個前沿模型對你發起攻擊,並在你的基礎設施內部橫向移動時,防禦人員需要在數小時甚至數分鐘內獲得對接近前沿工具的廣泛訪問權限,而不是被引導至一個封閉且需經審核的模型訪問申請程式。」
至於市場方面,這一消息再次凸顯了中國AI實驗室相對於美國同行所取得的進步。該事件對微晶片板塊的影響則不太明朗:一方面,獲取更低價中國工具的渠道增多意味著使用量上升,進而增加對晶片的需求;另一方面,中國實驗室轉而使用國產設備的可能性更大。
iShares Semiconductor ETF SOXX周二大漲5%,但在盤前交易早期階段下跌了2%。
|
|