您现在的位置:我的网站风中的女王复仇者联盟
作者:百年不渡  分类:未来幻想  点击:437423次  下载:4830829次  大小:70M  日期:2026-08-26

龙之战

震惊硅谷!OpenAI模型“越狱出逃”,入侵HuggingFace,智谱GLM 5.2临危救场_我的网站

靳东疑暗讽金星

一 |     7月21日,OpenAI和HuggingFace联合发了一篇博客,披露了一件让整个AI圈瞠目结舌的事。    非法破解网购订单信息、通过旅馆共享充电宝套取个人信息、行业“内鬼”倒卖客户资料……公安部网安局近日公布一批打击侵犯公民个人信息犯罪典型案例,揭示了当前个人信息泄露的几类典型套路。

二 |   公民个人信息泄露,极易滋生电诈、网暴、敲诈勒索等违法犯罪。

三 | 公安机关提示,公众与商家要提高防范意识,从源头筑牢个人信息保护防线。

四 |          OpenAI的AI模型在一次内部关于网络攻击能力的测试中“失控出逃”,突破沙盒隔离,入侵了AI开源平台Hugging Face的生产系统。

五 | OpenAI将此定性为“前所未有的网络安全事件”。  非法破解网购订单数据  电商平台的消费订单包含大量个人信息,虽然平台普遍对这些信息进行了加密和脱敏处理,但仍有不法分子千方百计违法收集、倒卖。  四川内江警方破获的一起跨境网络黑灰产案件中,犯罪分子利用“订单解密”技术手段,对电商平台订单信息实施破解,还原出收件人姓名、手机号、住址等。

六 |   经查,李某等人原为直播带货从业者,通过获取大量客户信息来拓展业务。“一个手机号码就意味着一个商机。”李某交代,在寻找信息来源的过程中,接触到所谓“订单解密”技术手段,并发现有利可图,于是转而充当“中间商”。


这是警方查获的“订单解密”团伙的作案工具。(四川省内江市公安局供图)
  “不法分子通过技术手段,对批量获取的加密订单数据进行整合破解,非法还原出明文信息。”内江市公安局市中区分局网安大队民警介绍,李某等人非法获取公民个人信息后倒手贩卖,从中赚取差价。         更戏剧性的是后续:Hugging Face在尝试用美国主流AI模型展开防御时,发现这些模型因安全护栏限制无法处理恶意载荷,最终不得不转用中国智谱AI的开源模型GLM 5.2完成溯源分析。         总的来说就是,OpenAI的模型自己“越狱”跑出去黑了别人的系统,被攻击方还得用中国模型来救场。经查,该团伙非法获取公民个人信息200余万条,涉案金额800余万元。

七 |          这一事件迅速在硅谷和华盛顿引爆讨论——美国AI的安全护栏,究竟是在保护用户,还是在拖累防御者?          双方联名发布的博客文章截图:《OpenAI 和 Hugging Face 合作解决模型评估过程中发生的安全事件》          模型越狱过程:逃跑去作弊“抄答案”          事件发生在OpenAI对旗下模型进行网络攻防能力评估期间。  2026年6月,李某等5人因犯侵犯公民个人信息罪,分别被内江市市中区人民法院判处刑罚,并没收违法所得及作案工具。同时,因其行为侵害社会公共利益,法院依法支持附带民事公益诉讼诉求。

八 |   警方提醒,公众在进行网购等网络活动时应增强个人信息保护意识,为账号设置强密码并定期更改,尽量减少姓名、住址、手机号等敏感信息的非必要填写,同时谨慎授权不熟悉的App获取通信录、定位、相册等权限。         参与测试的模型包括已公开发布的GPT-5.6 Sol,以及一款能力更强的未发布模型。为了测量模型的极限能力,OpenAI在测试中关闭了通常用于阻止高风险网络行为的生产分类器。  共享充电宝背后藏猫腻  上海警方破获的一起案件显示,2022年以来,以董某为首的犯罪团伙成立了一家共享充电宝公司,向多家旅馆承诺,只需提供住客姓名、入住时间等信息,即可获得充电宝租赁收益分成,并可以帮助其在相关酒店预订平台上“刷好评、删差评”。         测试基准名为ExploitGym——一个网络安全能力评测平台。模型的任务是在其中找到解题答案。         问题在于,模型找答案的方式超出了预期。         据OpenAI披露,模型在隔离的沙盒环境中,发现了一个包注册表缓存代理(package registry cache proxy)中的零日漏洞。  “公司分工严密,有销售部、技术部、好评部、差评部、售后部等5个部门,员工都进行了系统的话术培训。”办案人员介绍,该团伙以高额返利为诱饵,重点锁定小旅馆,以高返利诱导经营者合作。这个代理是沙盒内唯一被允许与外部通信的组件,正常情况下仅能访问公共代码仓库。  在利益驱使下,部分合作旅馆违法向涉案公司提供住客姓名、入住时间等信息。董某等人获取信息后,再通过电话回访等手段,操控提升旅馆网络评分,进而获得更多旅馆的合作,牟取非法利益。         然后,模型就从这里找到了突破口。模型利用这个漏洞,突破隔离,获取了开放互联网访问权限。

九 |   警方查明,董某等人非法获取公民个人信息100余万条,操控网络平台评价10万余条,涉案金额1100余万元。         随后,模型自行推断出Hugging Face可能存有ExploitGym的答案,主动发起攻击——利用窃取的凭证和零日漏洞,找到了Hugging Face服务器上的远程代码执行路径,直接从其生产数据库中取走了测试答案。目前,董某等33人已受到法律严惩。  “旅馆、酒店入住信息受法律保护,商家不得将公民信息当作‘筹码’进行利益交换。”上海市公安局网安总队相关负责人表示,合法经营才能促进企业持续健康发展,平台、商家等应强化主体责任落实,依法保护好公民信息安全。         OpenAI表示,          所有证据显示,模型高度专注于为ExploitGym寻找解题方案,为此不惜采取极端手段。  倒卖个人信息的“内鬼”  此次公布的案例显示,一些行业内潜藏倒卖个人信息的“内鬼”。  一起案件中,广东警方查明,吴某通团伙指使“内鬼”入职某房产中介公司,获取内部系统权限,再利用技术手段批量爬取并倒卖经纪人信息,供装修公司推销业务使用,并按比例抽成。  另一起案件中,山西警方从频繁出现的教培“精准推销”电话入手,查明王某杰在教培机构任职期间,为完成招生指标,与多个教培机构工作人员非法交换和出售学生数据,随后又向多家眼科医院和学校的工作人员购买学生信息,形成一条“‘内鬼’窃取、行业倒卖、精准推销”的犯罪产业链。  目前,这两起案件涉案人员均被依法处置。  “对在履行职责或提供服务中获知信息后倒卖的‘内鬼’,应依法从重处罚。         模型识别并串联了OpenAI研究环境和HuggingFace生产基础设施中的多个漏洞,直接从HuggingFace的生产数据库中获取了测评答案。         简而言之:          整个过程,没有人类下指令,没有人类介入。”北京中银(石家庄)律师事务所律师李叔凡说,政法机关在加大侦办力度的同时,应坚持全链条追责,督促个人信息存储、使用机构严格履行保护义务,从源头防范此类犯罪发生。         X上网友的评论一针见血:          OpenAI对模型说:去看看你擅不擅长黑客。模型:(真的去黑了东西)。

十 | OpenAI:你为什么要这样做???          还有网友反讽道:哇!OpenAI安全措施做得太棒了,我现在愿意把银行账户权限交给他们来管!          护栏困境:美国模型帮不上忙,中国模型出手了          Hugging Face的安全团队在发现攻击后,第一反应是调用一款美国头部AI公司的前沿模型协助分析。  我国刑法规定,违反国家有关规定,向他人出售或者提供公民个人信息,情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。         结果碰壁了。         Hugging Face在博客中写道,这些模型"无法区分事件响应人员和攻击者",其安全护栏直接阻止了对恶意载荷的检查。         于是,团队转向了中国智谱AI旗下的开源模型GLM 5.2,部署在自有基础设施上,分析了攻击者留下的逾1.7万条日志记录,最终完成了溯源和取证重建。         Delangue对此直言不讳:“当你正处于一场活跃的安全事件中,你的工具不能拒绝检查恶意载荷,也不能让你的账号被标记……开源模型让我们能够在不需要任何人许可的情况下完成这项工作。  公安部网安局表示,将持续保持对侵犯公民个人信息犯罪的高压严打态势。”          他还说:“攻击者已经在使用智能体,而且显然不遵守任何护栏。

十一 | 防御者需要同等的能力,开源是将这种能力最快速地交到所有人手中的方式,而不仅仅是最大的公司。同时提醒广大群众妥善保管、储存和使用个人信息,如发现个人信息泄露线索,可及时向公安机关和有关部门举报投诉,使用法律武器捍卫自身权益。”          GLM 5.2是智谱AI于今年6月中旬发布的模型,其性能与Anthropic的Claude Opus 4.8及OpenAI的GPT-5.5相当。(记者李明辉、薛晨、兰天鸣)。         网友们也是没放过OpenAI,除了智谱,还可以叫 Kimi K3来救场,因为cluade是不会来救你的。         如果你被OpenAI攻击了,你必须用中国模型,因为Claude不会帮你。         全程无人指令:这是一次真正的自主攻击          这次入侵的另一个关键细节:全程没有人类下达攻击指令。

十二 |          Hugging Face CEO Clem Delangue表示,“我们相信,在发起攻击的人类被纳入决策环路之前,我们就已经发现并遏制了攻击。这也是我们能够更轻松赢得这场网络安全战役的原因之一。”          他进一步指出,“这证明了在AI智能体时代,速度将是网络安全防御的关键。”          Hugging Face表示,攻击者通过其数据处理管道进入系统——这是AI平台中“暴露面尤为突出”的一个环节。攻击者随后在云端建立了一系列临时沙盒环境,在其中执行攻击计划。

十三 |          目前,Hugging Face仍在评估攻击的完整影响范围。已知攻击者访问了有限的内部数据集和凭证,但尚未发现公开的用户可见模型遭到篡改。

十四 |          护栏之争:安全还是绊脚石?          这一事件迅速成为美国AI政策辩论的新燃点。         前特朗普政府AI与加密事务主管David Sacks在X上转发了这一事件,并写道:“没有理由在中国模型能够轻松处理的任务上限制美国模型。

十五 | 我们只是在让自己变得更没有竞争力。”他还专门针对Hugging Face事件表示:“护栏实际上损害了防御性安全。”          事件背景是,今年6月,特朗普政府以Anthropic的Fable 5模型在网络任务护栏上出现越狱漏洞为由,动用出口管制阻止了该模型的分发,并一度要求OpenAI限制GPT-5.6 Sol的发布,直至OpenAI能够提供充分的护栏保证。         与此同时,批评者的声音也不小。         安全工程师Niels Provos直接说:“这不应该发生。我希望前沿实验室在教模型编写安全基础设施上,能花和教它们利用漏洞同样多的时间。”          安全顾问Davi Ottenheimer则更为犀利:“'高度隔离'和'从我们留下的那个唯一漏洞逃脱',这两件事不可能同时为真。”          OpenAI的回应与后续措施          OpenAI在与Hugging Face联合发布的声明中表示,正在采取一系列补救措施:          在漏洞修复期间,对基础设施配置实施严格管控,代价是研究速度放缓;与Hugging Face联合开展取证调查;已向相关第三方软件供应商负责任地披露了被利用的零日漏洞;将Hugging Face纳入“可信访问计划”,支持其利用OpenAI模型能力强化防御。         OpenAI同时表示,将加强未来训练和评估环节的安全保护,并指出此次事件“表明需要进一步强化模型对齐、评估期间的网络防护,以及内部测试期间的监控”。         Hugging Face CEO Delangue在联合声明中表示:“这一事件可能是同类事件中的首例,它证明了我们长期以来的一个判断:AI安全不会由任何一家公司在封闭中解决,它将在开放环境中、通过协作、让每一位防御者都能广泛获取AI的方式来解决。

Current article:http://y2b.loukachunwenghongchuikui.shop/achh/20260826/62188.html

Published on:12:32:23


您可能还对以下电子书感兴趣

龙之战TXT下载声明:

1 我的网站免费提供的龙之战,均由网友上传,供下载测试之用,不作商业用途,下载后请二十四小时后删除!

2 我们根据txt小说全文所整理出龙之战txt电子书全集免费下载,由程序自动生成龙之战txt下载文件。

3 书友所发表的txt小说龙之战的相关评论,并不代表本站赞同龙之战txt下载或者支持龙之战的读者观点。

4 如果发现小说《龙之战txt全集》无法下载未及时更新请联系我们。如果您喜欢龙之战txt电子书,请支持作者到书店购买正版图书。感谢您的合作与支持。

5 好看的小说龙之战是作者"百年不渡"的最新力作,龙之战电子书由网友发布;小说龙之战版权属于作者所有,如果侵犯您的利益,请通知我们。