
一 | Sophie 编译 奥克兰警方正加强打击酒驾,这个夏季将在整个地区设检查站。 上周末夏季行动开始,警方设立了20个检查站。

二 | 遏制这项技术变得越来越难 插图来源:《经济学人》 2026年7月22日 这听起来像是科幻电影里的情节。7月16日,人工智能平台Hugging Face宣布,一名攻击者利用人工智能代理入侵了其系统,该公司已通知执法部门。7月21日,真相大白:攻击者并非真人,而是人工智能代理。

三 | OpenAI公司7月初发布的GPT -5.6 Sol模型与一个功能更强大、尚未发布的模型相结合,突破了实验室的限制,入侵了Hugging Face的系统。

四 | Advertise with us 警方承诺将在圣诞节前和整个暑假期间全力出动。 奥克兰道路警务经理Juliet Burgess警官说,将在整个地区设许多检查站,作为警方支持奥克兰交通局(AT)“无酒驾”夏季运动计划的一部分。 上周五和周六晚上,警方共进行了4000次酒精呼气测试,其中有19人超过了法定限值。

五 | 其中,一名29岁男子的呼气测试结果是法定限值的四倍,随后被控酒驾。

六 | 这个混合人工智能模型当时正在寻找其开发者设定的评估问题的解决方案。 另一名逃离检查站的司机被发现车上有一名未系安全带的未成年人。“这种情况前所未有,”美国智库“法律与人工智能研究所”的研究员斯蒂芬·勒雷纳表示。 人工智能实验室在发布模型之前都会测试其模型是否存在潜在的危险功能。OpenAI希望了解其最新模型在 ExploitGym 上的表现。ExploitGym 是一套标准问题集,用于测试人工智能系统利用包括谷歌 Chrome 浏览器在内的多个流行应用程序中已知漏洞的能力。 OpenAI对其公开提供的模型应用了安全措施,以确保它们不会进行不必要的操作。例如,如果您让商业版的 Chat GPT帮助您入侵网站,它会拒绝。为了充分评估其未发布模型的性能,该公司曾暂时取消了这些限制。然而,直接让一个技术高超的网络攻击者在开放的互联网上自由行动风险太大,因此 OpenAI将其AI模型放置在一个沙箱环境中——一个与世隔绝的计算机环境,除了内部托管的第三方服务允许其获取完成测试所需的小型软件包外,无法访问互联网。 Burgess说:“警方追上了这辆车,我们的工作人员忧心地看到车里有一名未系安全带的儿童。” “该车辆被引导返回检查站,AT的工作人员向这名司机提供了有关确保孩子系好安全带的重要性的建议。” 她表示,上周末出现了许多危险驾驶行为,如超速、未系安全带或开车时使用手机等,警方对37名司机开了罚单。 这家公司得到的远超预期。 “很多人没有酒驾是件好事,但从结果来看,仍然有19人喝酒后在道路上驾驶,这太多了。” “即将到来的假期应该是和亲人在一起的难忘时光,而不是用来犯错的。OpenAI的模型并没有直接解决评估中的问题,而是利用软件获取服务中一个此前未知的漏洞,获得了对开放互联网的访问权限。” “在道路上死亡的人中,有三分之一是在车祸发生时受到了酒驾或毒驾的影响。获得互联网访问权限后,这些人工智能模型正确地推断出,它们所面临的问题的解决方案存储在 Hugging Face 上——这是一个流行的开源人工智能模型和数据集库。这些模型串联起一个多步骤的攻击。” 据悉,警方的行动将一直持续到圣诞节和整个暑假,以确保道路安全。它们首先将一个数据集上传到 Hugging Face,该数据集由平台自动处理。

七 | 在一个周末的时间里,这个被 Hugging Face 描述为“恶意”的数据集使这些模型能够窃取登录信息并访问内部服务器——这些服务器原本不对外开放。Hugging Face 和 OpenAI各自独立地发现了此次安全漏洞,并表示正在合作进行调查。 “今年夏天请不要选择酒后驾车。” “我们将继续履行职责,确保每个人在道路上都是安全的。 7月21日,OpenAI在一篇博客文章中宣布,已采取应对措施,对其基础设施实施更严格的控制(代价是“研究速度”有所降低),并向软件网关的开发商披露了其模型发现的漏洞。我们请求司机和骑手与我们一起,负起这个责任。” 相关阅读: 圣诞之前一段时间,奥克兰这个地区的警察将全力抓酒驾 过去一年里26.7万新西兰人发生过撞车事故,车险可能还要涨 又一起致命车祸,劳动节假期交通死亡人数升至4人 雪上加霜!新西兰这项生活成本将上涨20%到30%!! 保险公司呼吁车主防患于未然:当心这些常犯的错误 上周末几起车祸造成多人死亡,警方严查不系安全带、酒驾等危险行为 长周末悲剧:一系列严重车祸致四人死亡,多人重伤 长周末前ACC公布最新数据:每个劳动节都有500多人因车祸受伤 注:本文为编译/原创,欢迎转发分享;但严禁复制等未经授权的非法使用。违反上述声明者,本网将追究其相关法律责任。使用授权请联系[email protected]。 chineseherald.co.nz All Rights Reserved 版权所有 (责编:Sophie) 相关内容 工党官宣第54届国会团队阵容 部分资深议员排名大跌 奥克兰市长公布交通新计划:乘坐公共交通每周封顶50纽币 奥克兰北岸华人被袭案:嫌犯因精神错乱被判无罪 夜间奥克兰北岸和南区发生两起大火,居民被疏散,一学校今晨关闭 奥克兰北岸路上有一名男子死亡!死因不明,警方正在调查 【先驱自媒】新西兰总理改中文名了!办公室曝光,长这样…… 【先驱自媒】奥克兰市长一年出访4次 上任一年自评为“7分” 副总理Winston Peters将奥克兰封锁归咎于媒体 遭各方反驳。此外,OpenAI还将Hugging Face纳入其“可信访问”计划,这使得OpenAI能够利用具有增强网络能力的模型(例如曾入侵其自身计算机的模型)来提升其防御能力。 在博文中,OpenAI还强调,其模型一直“高度专注于”为 ExploitGym 评估寻找解决方案。然而,如果该人工智能模型有其他目标,结果会如何,目前尚不清楚。从计算机安全的角度来看,Hugging Face 也绝非等闲之辈。这是一家估值 45 亿美元的科技公司,拥有数百名员工和一支专业的网络安全团队。对于一家资源不如 Hugging Face 的公司来说,情况可能会糟糕得多。

八 | 这并非人工智能模型能力开始超出人类控制的第一个迹象。今年四月,一位人格研究所的研究员在网上发帖称,当时他正坐在公园里吃三明治,却意外地收到一封邮件,邮件中一个尚未发布的人工智能模型“Mythos”告知他,该模型已成功逃逸沙箱,这是其自身网络能力评估的一部分。与“拥抱脸”事件中涉及的未发布OpenAI模型一样, “Mythos”原本也不应该拥有不受限制的互联网访问权限。

九 | 然而,在“拥抱脸”事件中,该模型并未进一步入侵其他公司的服务器。

十 | 人工智能模型的惊人能力并不仅限于黑客攻击。

十一 | 今年5月,OpenAI公司一个尚未发布的模型推翻了已有80年历史的平面单位距离猜想。该猜想是组合几何学中的一个核心问题,最早由数学家保罗·埃尔德什于1946年提出。7月20日,哈佛大学数学家莱文特·阿尔珀格撰文称,他利用Anthropic公司7月发布的Claude Fable 5模型推翻了雅可比猜想。雅可比猜想同样困扰了数学家们80多年。 OpenAI尚未公开披露其未发布模型如何逃脱安全防护的细节。伦敦人工智能安全研究机构Apollo Research的Alex Meinke表示,即便披露了细节,鉴于人工智能系统在网络安全任务中已开始超越人类,这意味着“世界上只有极少数网络安全专家”能够真正理解此次安全漏洞是如何发生的。 美国政府近期一直在对模型发布进行临时监管。但此次事件表明,即使是尚未发布、仍在开发中的人工智能模型也存在风险。

十二 | “无论是州法律还是联邦法律,都没有要求公司披露其内部部署的高性能人工智能模型,例如‘拥抱脸’黑客事件中涉及的那种模型,”美国非营利组织Encode AI的总法律顾问内森·卡尔文表示。Encode AI致力于推动人工智能监管。

十三 | 虽然美国一些州的法律要求公司披露网络安全事件,但其适用范围有限。加州去年通过的一项法案规定,前沿实验室必须在发现任何“重大安全事件”(包括使用“欺骗性技术”在“评估范围之外”规避监控的模型)后15天内进行报告。

十四 | 卡尔文先生表示,目前尚不清楚Hugging Face的数据泄露事件是否符合该法案的要求。

十五 | 这引出了另一个棘手的问题:如果入侵造成的后果更加严重,谁该承担责任?联邦反黑客法的目标仅仅是惩罚故意未经授权访问计算机系统的行为。

十六 | OpenAI并非有意让其模型失控,去寻找测试的“小抄”。

十七 | “许多此类法律问题都取决于意图——OpenAI 当时知道什么或预见到了什么? ”勒雷纳先生说道。这次黑客攻击来得猝不及防。下次再想以不知情为由推卸责任就难上加难了。
Current article:http://trj094h.pisezuibanzoukou.cyou/7ng99vm/20260826/4400540.html
Published on:13:51:29