我的网站

您当前的位置:主页 > 我的网站国内 >

作者:秉王龙宗 来源:原创 发布日期:08-21

行尸走肉第四季

OpenAI模型“越狱”攻击,救场的竟是中国AI工具_我的网站

食神

A |     关注新加坡DSA计划的家长们,应该都有听说一个之前的新闻。    一家美国公司遭到美国AI攻击,而提供保护的竟是一款中国人工智能工具。有一个篮球教练涉嫌向家长收费,利用关系走后门,通过DSA直接收生计划,除了个别需要学生亲自面试的学校,只要5万新币,名校他都能安排。         AI工具平台Hugging Face上周遭到OpenAI模型攻击。鉴于当前关于美国公司使用中国AI产品存在风险的警告层出不穷,这一事件的披露或许会带来一个令人惊讶的结论。         Hugging Face上周就已披露此次攻击,当时尚不知晓OpenAI的模型就是元凶。直到周二,OpenAI才承认自己造成了此次攻击。虽然这个教练已经被除名,但是这个消息对DSA项目的公信力产生了很大的负面影响!9月即将到来,许多小六孩子都在积极准备9月的DSA面试。在这个时候,教育部长陈振声做出表态:DSA需要回归两大基本原则,给予每名学生平等机会,让真正有才能的孩子参与其中!新加坡的DSA计划 新加坡的DSA特长生招生计划,一直受到众多家长和孩子的关注。特别是GEP计划提出改革后,更多家长把“鸡娃”的视线转移到了DSA计划上。DSA推行20年,申请人数逐年参加。根据统计,去年新加坡有近40%的小学六年级学生都申请了DSA。DSA的全称是Direct School Admission,也就是直接收生计划。         OpenAI表示,在一次限制网络访问的内部评估中,模型发现了OpenAI研究环境与Hugging Face生产基础设施中的漏洞。学生可以在小六会考前,凭学业成绩以外的才华去报读学校,从而获得学校的预录取机会,类似于我们国内的特长生,可以通过乐器、体育、或者奥数之类申请新加坡中学。

B | 模型借此连上互联网并获取了测试答案,换言之,它在评估中作弊了。图源:新加坡教育部官网回归两大基本原则 当前的DSA制度下,资源充裕家庭的学生往往占据优势,而弱势家庭背景的学生则面临诸多障碍。陈振声在大会上指出,直接收生计划的初衷是为所有学生提供平等的机会,尤其是那些来自弱势家庭的学生。         OpenAI在声明中表示:“在沙盒测试环境中运行时,我们的模型消耗了大量推理算力,试图寻找连接开放互联网访问权限的方法,以求解决评估问题。原则一:给予每名学生平等机会 无论学生的家庭背景如何,都应享有同等的参与机会和竞争环境。为了获取访问权限,这些模型发现并利用了包注册表缓存代理中的一个零日漏洞(我们目前已负责任地向供应商披露了该漏洞)。

C | 学校和教师在选拔机制中,应该采取更加积极与敏锐的态度,去发掘那些出身于资源有限环境,却怀揣无限潜能的学生。陈振声建议,学校在选拔过程中应避免两类错误:一种是选入不应入选的人,即未必对某项才艺有浓厚兴趣,但接受过拔苗助长式训练的学生,他们借此途径进入心仪学府后,学习乐趣可能被扼杀;另一种则是错失有才能的学。凭借这一权限,模型在研究测试环境中执行了一系列权限提升和横向移动操作,直到触及一个具备互联网访问权限的节点。图源:联合早报学校应采用更加开放和包容的评估体系,创造更多元化的展示平台,确保每位学生,无论其背景如何,都能有机会在公平的竞争中绽放异彩,展现其独特的才华与价值。”          “该模型搜索并成功找到了获取机密信息的方法,以便利用这些信息在评估中作弊。

D | 原则二:对学生才能进行有效栽培与增值 学校应为学生提供个性化的培养方案,确保他们的才能得到最大程度的发挥与提升。在其中一个案例中,模型将多个攻击向量串联起来,包括利用窃取的凭证和零日漏洞,在Hugging Face服务器上找到了一条远程代码执行路径。学校在通过直接收生计划录取学生后,必须确保这些学生在进入学校后能够继续得到全方位的发展,而不仅仅是招收那些已经具备优势的学生。图源:联合早报这意味着,学校应加强对每个学生的关注和栽培,确保他们在学校的学习过程中得到增值,包括:专业的指导与训练:根据学生的兴趣和特长,提供针对性的培养方案。丰富的实践机会:鼓励学生参与多样化的课程辅助活动或运动项目,提升实践能力。良好的学习环境:营造积极向上的学习氛围,激发学生的学习兴趣和创造力。”          然而,Hugging Face采取的应对措施是求助于一款名为GLM 5.2的中国AI模型,该模型由智谱(Z.AI)开发。         Hugging Face在声明中表示:“在启动日志分析时,我们首先使用了商业API背后的前沿模型。

E | 但这并未奏效:分析工作需要提交大量真实的攻击指令、漏洞利用载荷以及C2痕迹,而这些请求全被提供商的安全护栏拦截了,因为这些护栏根本无法区分事件响应人员与攻击者。因此,我们在自己的基础设施上,改用开放权重模型GLM 5.2进行了取证分析。这还带来了另一个好处:没有任何攻击者数据,也没有其引用的任何凭证离开过我们的环境。”          美媒表示,此次攻击对政策和市场的影响尚不明朗。尽管特朗普政府近日讨论了封禁中国模型的可能举措,财政部长贝森特甚至将美国企业使用这些模型比作使用赃物,但眼下只有中国模型能提供用户所需的那种自由访问权限。

F |          Hugging Face联合创始人托马斯·沃尔夫在X平台上发帖称:“当一个前沿模型对你发起攻击,并在你的基础设施内部横向移动时,防御人员需要在数小时甚至数分钟内获得对接近前沿工具的广泛访问权限,而不是被引导至一个封闭且需经审核的模型访问申请程序。”          本文系观察者网独家稿件,未经授权,不得转载。

Current article:http://6n7sxd.yofateeikengyeche.cfd/9vanb/kuyp3t9.html

Published on:00:57:22


Copyright @ 2016-2018 我的网站 版权所有