达芬奇密码
智谱开源模型立大功!摆平一起美国AI内乱事件_我的网站

一 |

二 | 录音一出,舆论炸了。OpenAI正在对包括旗舰模型GPT-5.6 Sol以及一个“能力更强的预发布模型”在内的多个模型进行网络安全攻防能力测试。为了测量模型的真实上限,OpenAI在测试中移除了通常用于阻止高风险网络活动的大部分安全防护措施。

三 | 批评的核心指向很明确:在1-1且被对手围攻的局面下,主帅的第一反应不是调整、不是反扑,而是"守住、拖进点球"。 测试所使用的基准名为 “ExploitGym” ,一个用于衡量AI模型能否将安全漏洞转化为实际攻击的公开基准系统。这是一种典型的"不输球"思维,而非"赢球"思维。那么问题来了:森保一,到底该不该被批评?"就这样继续"这五个字,是整段录音里最刺耳的一句。当时的真实场景是:日本1-1巴西,但场面完全是被动的——巴西在猛攻,日本在死守,球权和主动权都不在自己手里。

四 | 这种局面下,"就这样继续"意味着什么?意味着主帅默认了被动挨打的合理性,意味着他认为"扛住"就是最优解。这恰恰是森保一最被诟病的哲学内核:他擅长把比赛拖入"不输"的轨道,却不擅长在"不输"之后切换到"赢"的轨道。这个基准由UC Berkeley、马克斯·普朗克安全与隐私研究所等多所机构联合创建。再看第二句——"要赢就拼加时、拼点球"。然而,模型对这个“考试”的专注程度,超出了所有人的预期。这句话翻译过来就是:我们正面打不过巴西,赢球的希望寄托在120分钟的消耗战和点球赌运气上。

五 | 诚然,对阵巴西选择务实无可厚非,但把"赢"的路径提前锁定在点球大战,本质上是一种"认命式"的争胜——承认实力差距,然后用最保守的方式博一线生机。问题在于,这套逻辑在小组赛或许管用,到了淘汰赛,对手不会给你拖延的机会。

六 | 第95分钟的绝杀,几乎是这种"守到最后"哲学必然的结局:你越想拖,对手越会在你体力透支时给你致命一击。

七 | 五场淘汰赛0胜,不是运气差,而是思路的天花板到了。 按照设计,模型被置于一个网络访问受限的隔离环境中。

八 | 从这个角度说,森保一被批评,一点不冤。然而,如果只停留在"他太保守"这一层,未免太轻飘。换个角度看,森保一的选择,未必没有合理性。唯一的例外是一个允许模型安装任务所需软件包的工具。问题恰恰出在这里,模型在这个包安装程序中发现并利用了一个此前未知的零日漏洞,借此突破了网络限制,获取了开放互联网访问权限。 获得互联网访问权限后,模型做出了一系列令人震惊的“推理”。它推断Hugging Face可能托管着与ExploitGym相关的模型、数据集和解决方案。换句话说,它认为那里可能存着“考试答案”。

九 | 随后,模型开始主动搜索并寻找获取这些秘密信息的方法。第一,对手是巴西。 据OpenAI描述,在一个案例中,模型组合使用了多种攻击向量,包括利用窃取的凭证和零日漏洞,在Hugging Face的服务器上找到了远程代码执行路径。最终,模型成功从Hugging Face的生产数据库中直接取走了测试答案。在世界杯淘汰赛面对五星巴西,任何教练——包括欧洲名帅——都会掂量"对攻"的代价。日本足球的整体实力,客观上不具备和巴西打开放对攻的资本。1-1的比分,本身已是超额完成。在这种局面下选择收缩、拖时间,是绝大多数中下游球队面对豪门时的标准操作。第二,那套战术"差一点"就成了。

十 | 如果日本真的拖进点球,如果马丁内利那脚没进,今天被讨论的可能就是"森保一的隐忍哲学终于开花结果"。 OpenAI在博客中直言:模型“极度专注于为ExploitGym寻找解法,为了达到一个相当狭窄的测试目标,走到了极致”。 Hugging Face:被AI攻击,又靠AI防御 事实上,Hugging Face早在7月16日就已披露其遭遇了一起安全入侵事件。竞技体育的残酷在于:同一种决策,赢了叫沉稳,输了叫怯懦。当时该公司称,攻击由“一个自主AI智能体系统”实施。 根据Hugging Face的官方披露,入侵始于AI平台最脆弱的环节数据处理流水线。一个恶意数据集滥用了数据处理中的两个代码执行路径,远程代码数据集加载器和数据集配置模板注入漏洞,在处理节点上执行了恶意代码。我们不能用结果反推动机,把一次"差之毫厘"的失败,直接等同于"思路全错"。第三,NHK公开这段录音本身,就值得玩味。场边战术指令属于球队内部沟通,把它放到公共节目里放大解读,本身带有"审判"意味。这更像是在为续约争议和淘汰赛出局找一个具体的"罪证"——而森保一那句"就这样继续",恰好成了最容易被断章取义的靶子。攻击者随后获取节点级权限,窃取了云服务和集群凭证,并在一个周末内横向移动进入多个内部集群。 Hugging Face描述称,这次攻击由“一个自主智能体框架”执行,在一个由大量短命沙箱组成的集群中执行了数千次独立操作,并将可自迁移的命令与控制基础设施部署在公共服务之上。攻击中甚至夹杂了用于干扰调查的虚假操作。

十一 | 比起那句录音,更耐人寻味的是日本足协的操作:以"罕见方式"与森保一续约半年。 异常检测最终来自AI本身,Hugging Face的自动化安全工具在扫描系统日志时识别出大量可疑活动。随后,安全团队调用大语言模型对超过1.7万条攻击日志进行分析。 戏剧性转折:美国模型拒绝出手,中国开源模型救场 Hugging Face调查过程中出现了一个意想不到的障碍。 Hugging Face最初尝试使用美国某头部AI公司的商业前沿模型API来分析攻击日志。半年,这个时长本身就是一种表态。它既不是信任票(那应该给完整周期),也不是解约书(那直接换人即可)。半年续约的意思是:我们还离不开你,但我们也不敢把未来交给你。但分析需要提交大量真实的攻击命令、漏洞利用代码和命令与控制 artifacts,这些请求全部被模型的安全护栏拦截了。

十二 | 这是一种骑墙,一种试探,一种"先拖着看看"的妥协。正是这种暧昧,放大了舆论对森保一的不满。

十三 | 球迷的愤怒,往往不是因为某一个决定,而是因为看不到清晰的未来方向。录音是情绪的引线,半年续约才是真正的火药桶。当足协自己都表现出犹豫,外界自然会顺着这个裂缝,把所有的不甘——五届淘汰赛0胜、对巴西的被动、那句"就这样继续"——一股脑儿地倾倒进来。森保一该被批评,是因为他的战术天花板已经清晰可见——五场淘汰赛0胜不是偶然,"拖进点球"的思维在面对真正的强敌时,最终都会被一击致命。 问题在于,这些商业模型无法区分合法的安全事件响应者与真正的攻击者。面对涉及漏洞、代码和系统权限的查询,模型的安全机制直接拒绝了调查的继续。他让日本足球"不输",却没能让日本足球"赢"。

十四 | 最终,Hugging Face转而使用中国智谱AI的开源模型GLM 5.2,部署在自己的基础设施上完成了取证分析。 GLM 5.2是智谱于2026年6月16日正式上线并开源的新一代旗舰模型,专为长程任务设计,支持1M无损上下文,在编程与长程任务评测中达到开源模型SOTA水平。在此前的报道中,GLM 5.2被描述为“跻身全球模型前三”。 本地部署GLM 5.2还有一个额外好处:所有攻击者数据和凭证信息都没有离开Hugging Face自己的环境。 这场“闹剧”最终形成了一个完整的闭环:一个美国AI模型自主入侵了一个美国AI平台,该平台试图用另一个美国AI模型来防御自己却被拒绝,最终不得不依靠中国开源模型来完成调查。但日本足协同样该被审视:一个在位多年、带队打进世界杯淘汰赛的主帅,换来的是一份半年合同和一段被公开审判的场边录音,这背后是管理层自身的犹疑与甩锅。 Hugging Face联合创始人兼CEO克莱门特·德朗格对此表示:“这一事件证明了我们长期以来坚信的一点:AI安全无法由任何一家公司秘密解决。它必须在开放、协作的环境中解决,让世界各地的每一位防御者都能广泛获得AI技术。” Hugging Face在事件总结中写道:“我们不知道攻击者的AI智能体由哪种模型驱动……但无论哪一种,攻击者都不受任何使用政策的约束,而我们最初尝试用于数字取证工作的托管模型,却因其安全护栏机制而无法完成分析。” 这或许是AI时代最深刻的安全寓言:当攻击者可以随心所欲地使用AI时,防御者却被自己模型的安全规则束缚了手脚。把战术保守的账全算在森保一头上,等于让一个人替整个体系的患得患失买单。

十五 | 说到底,森保一不是日本足球的问题,他是日本足球现状的镜子。这面镜子里照出的,是一支已经能和世界强队掰手腕、却始终差最后一口气的球队;是一套能创造奇迹、却无法把奇迹变成常态的体系;是一个想赢、却还没学会在淘汰赛里"真正去赢"的足球文化。

十六 | 截至目前,OpenAI已向相关软件供应商负责任地披露了零日漏洞,并表示将与Hugging Face完成联合调查后公布更多细节。

十七 | Hugging Face则表示已修复漏洞、重建受影响节点、轮换凭证,并向执法部门报告了此事件。至于OpenAI是否会因此面临法律后果,目前尚不明朗,但这批模型的行为,很可能已经触犯了美国的计算机欺诈与滥用法。骂森保一很容易。

十八 | 但骂完之后呢?日本足球真正要回答的问题,从来不是"森保一该不该留",而是"离开森保一之后,谁能让那0变成1"。

十九 | 在这个问题没有答案之前,所有的批评,都只是情绪的出口,而不是解题的开始。

| 看足球上咪咕视频!(罗掌柜)
Current article:http://ohz.suilaoheirenzhaizhaikang.sbs/ihct5z/xmmn5r.xlsx
Published on:04:58:37
下一篇:Makers of Dhurandhar drop Ishq Jalakar – Karvaan ahead of schedule on fan demand
- ·中国副财长介绍“十五五”财政工作六大考量,中国副财长介绍“十五五”财政工作六大考量
- ·多位用户爆料:储值余额被清空!每日优鲜再次爆雷_员工_业务
- ·福州:连江鲜活贻贝首次销往台湾
- ·模型与数据双轮转动 业内判断:物理AI“ChatGPT时刻”最快两年
- ·《哪吒2》票房红利消退!光线传媒净利暴跌98.5%
- ·《巫师3》试玩 新资料片故事曝光 重制版细节公开
- ·剑桥科技:上半年净利润同比增长171.08% 拟10派0.9元
- ·Papi酱把公司全关了,只留七个人
- ·菲方称中国在仙宾礁填海造地 外交部回应
- ·Dhurandhar Box Office Day 4: Ranveer Singh's Film Sees a Dip in Collection
- ·九月性价比最高的4款直屏手机,性能强悍价格良心,还能再战五年_处理器_Neo
- ·事关你的“电驴”!新增这些标准→
- ·华东重机:上半年净利润6206.97万元,同比增长137.31%
- ·天文学专业走热带来的启示
- ·阪神 藤川球児監督と新庄剛志監督が笑顔で話し込む メンバー交換でハイタッチ スタンドの大歓声には思わず藤川監督が笑み
- ·“枫”景这边独好——绥中县前卫镇东大村“三日跟进”工作法推进矛盾纠纷排查化解的实践
- ·受台风影响 铁路部门停运部分列车
- ·快讯!俄媒:伊戈尔·莫尔古洛夫被任命为新任俄驻华大使
- ·哥俩好:“以软补硬” 打造行业里的“驰名商标”
- ·2026大理旅拍攻略 第一次拍婚纱照怎么选不踩坑
- ·大模型越来越强,收入从哪里来?
- ·山野自由不赶路,把轻奢露营装进行囊
- ·“抱歉,不投教授创业了”
- ·The Second Part of Ranveer Singh's Dhurandhar to Release on THIS Date
- ·现代全新旗舰轿车雅尊发布 已收6万意向单
- ·公示!“闽超”拟新增2名台胞球员
- ·科学家把废弃塑料瓶做成能吃的饼干,还有香草味
- ·危险的科技成长基金
- ·실종 허위종결 경찰관 침입 女화장실 천장서 의문의 지문…신원 대조
- ·Musk's X tests $1 fee for new users in the Philippines and New Zealand
- ·国家发展改革委与厄瓜多尔环境和能源部签署合作文件
- ·余杭持续擦亮“朝露计划”品牌

《巫师3:狂猎重制版》免费升级!玩家惊叹:索尼快来学
19岁杭州姑娘站上了省残运会的最高领奖台
山东发布台风蓝色预警,青烟威等8市有暴雨局部大暴雨
科学家开发interiqr技术 将可食用的信息二维码直接打印在食品中
部署166项攻关任务 2026年质量强链十大项目启动,部署166项攻关任务 2026年质量强链十大项目启动
沈腾《龙餐馆》13天票房破15亿 进入年度前五