我的网站最新发布:世体:国王杯决赛被定为高风险比赛,当局将派大规模警力驻守 全国56家影院29日直播樊振东德国杯比赛,多地门票已售罄,影院员工:3分钟卖光,我们也很震惊 永安龙岭社区:银发护银发 余热暖晚晴 原创 世界上最危险的5个国家:全民吸毒、黑帮比警察多,出国最好避开 杭城天气今日迎来转折 雨水“退居二线” 高温“补位上岗” Skip:威少失误像卡通片 詹眉招募后又想送走他

敦刻尔克

无雪的季节,吉林这些滑雪场在“反向保温”_我的网站

名侦探柯南

A |     

新华社长春8月14日电 题:无雪的季节,吉林这些滑雪场在“反向保温”新华社记者王昊飞、张博宇、许畅历时40天的2022年暑伏将进入“第四节”,无雪的季节、持续的高温,并未让吉林省各大滑雪场停摆。    7月21日,OpenAI和HuggingFace联合发了一篇博客,披露了一件让整个AI圈瞠目结舌的事。露营、滑草、民宿、花海、滑翔伞、热气球、办婚礼……“后冬奥时代”的第一个夏天,吉林省多个冰雪旅游胜地深挖“反向保温”潜力,纷纷“变身”预热雪季。“说露营,就走起!”吉林市雪友周瑞放下装备,简短地回答了此行目的。         OpenAI的AI模型在一次内部关于网络攻击能力的测试中“失控出逃”,突破沙盒隔离,入侵了AI开源平台Hugging Face的生产系统。虽然东北夏天的室外滑雪场无雪可滑,但习惯了在滑雪场度假的他每逢周末都会约上三五好友,从市区驱车20多公里到万科松花湖度假区露营。OpenAI将此定性为“前所未有的网络安全事件”。燥热的午后,在青山脚下、花海之间选一个心仪处搭起帐篷,坐拥荫凉、聊天打牌。         更戏剧性的是后续:Hugging Face在尝试用美国主流AI模型展开防御时,发现这些模型因安全护栏限制无法处理恶意载荷,最终不得不转用中国智谱AI的开源模型GLM 5.2完成溯源分析。待夕阳和气温一同降下时,大家一起登山录短视频、玩彩虹滑道、吃网红雪糕,然后参加夜场音乐节……周瑞对这片喧嚣的露营地再熟悉不过,再过三个多月,这里将被厚实的白雪覆盖,为他们带来新的冰雪嗨玩季,但如今没雪玩也快乐。

B |

“经过连续5年的夏季运营,帐篷露营节、山地运动节、青山之巅越野赛等我们自有的活动IP已经深入人心。”万科松花湖度假区市场部负责人黄钟锐说,“特别是北京冬奥会结束以来,更多的人开始向往冰雪,进而前往各地雪场,这也为反季经营活动带来拉动效应。

C |          总的来说就是,OpenAI的模型自己“越狱”跑出去黑了别人的系统,被攻击方还得用中国模型来救场。         这一事件迅速在硅谷和华盛顿引爆讨论——美国AI的安全护栏,究竟是在保护用户,还是在拖累防御者?          双方联名发布的博客文章截图:《OpenAI 和 Hugging Face 合作解决模型评估过程中发生的安全事件》          模型越狱过程:逃跑去作弊“抄答案”          事件发生在OpenAI对旗下模型进行网络攻防能力评估期间。”吉林省与欧洲阿尔卑斯山区、北美落基山区同处北纬42度附近“冰雪黄金纬度带”,但与欧美这两处平均海拔2000米以上、几乎全年雪资源“不断电”的滑雪胜地不同,吉林省的夏季并不具备天然雪资源。         参与测试的模型包括已公开发布的GPT-5.6 Sol,以及一款能力更强的未发布模型。为了测量模型的极限能力,OpenAI在测试中关闭了通常用于阻止高风险网络行为的生产分类器。         测试基准名为ExploitGym——一个网络安全能力评测平台。近些年,随着冰雪市场的持续培育和疫情影响的对冲需求,吉林省多地滑雪场都在尝试改变“一季养三季”的传统,将经营链条延伸到与寒冬反差最大的炎夏。连日来记者走访发现,长春市几大滑雪场也正探索“反向保温”。模型的任务是在其中找到解题答案。近两年成为东北冰雕雪建“顶流”的长春冰雪新天地,入夏以来摇身一变成为灯光秀园区,与其配套经营的天定山滑雪场雪道附近,21个露营台呈阶梯式分布,每层台面都搭好了帐篷,内置桌椅和烧烤炉具。         问题在于,模型找答案的方式超出了预期。         据OpenAI披露,模型在隔离的沙盒环境中,发现了一个包注册表缓存代理(package registry cache proxy)中的零日漏洞。据工作人员介绍,每逢周末,这里不仅“一帐难求”,附近的民宿和船屋也很难订到。距此20公里外的莲花山,则以观星为主题打造了“浅山星空露营地”,可移动式的顶棚让住在帐篷里的游客可以享受到城里难见的“星空顶”。

D | “这几年受疫情影响,人们更青睐和珍惜亲近自然、更具个性的旅游方式。这个代理是沙盒内唯一被允许与外部通信的组件,正常情况下仅能访问公共代码仓库。         然后,模型就从这里找到了突破口。莲花山虽然以滑雪驰名,但我们也在尝试抓住新的‘风口’。模型利用这个漏洞,突破隔离,获取了开放互联网访问权限。”长春莲花山生态旅游度假区管委会主任张海治说。         随后,模型自行推断出Hugging Face可能存有ExploitGym的答案,主动发起攻击——利用窃取的凭证和零日漏洞,找到了Hugging Face服务器上的远程代码执行路径,直接从其生产数据库中取走了测试答案。

E |          OpenAI表示,          所有证据显示,模型高度专注于为ExploitGym寻找解题方案,为此不惜采取极端手段。

F |          模型识别并串联了OpenAI研究环境和HuggingFace生产基础设施中的多个漏洞,直接从HuggingFace的生产数据库中获取了测评答案。         简而言之:          整个过程,没有人类下指令,没有人类介入。视线再向东移。地处长白山区的通化、白山、延边等地的大型滑雪度假区也围绕“避暑”主题推出了相关活动。

G |          X上网友的评论一针见血:          OpenAI对模型说:去看看你擅不擅长黑客。

H | 模型:(真的去黑了东西)。除了丛林穿越、越野驾驶、自行车、射箭等运动项目外,还搭配了淘气堡、水上乐园、萌宠乐园等亲子游设施,提前为雪季经营“种草”。OpenAI:你为什么要这样做???          还有网友反讽道:哇!OpenAI安全措施做得太棒了,我现在愿意把银行账户权限交给他们来管!          护栏困境:美国模型帮不上忙,中国模型出手了          Hugging Face的安全团队在发现攻击后,第一反应是调用一款美国头部AI公司的前沿模型协助分析。         结果碰壁了。

I |          Hugging Face在博客中写道,这些模型"无法区分事件响应人员和攻击者",其安全护栏直接阻止了对恶意载荷的检查。据了解,吉林省54座滑雪场中半数以上在暑伏时节保持着运营。吉林省文旅厅厅长杨安娣介绍,入夏以来,吉林省凭借优质的自然生态和气候资源,以“22℃的夏天”为清凉主线,扶持各地企业开展露营节等活动,并精准投放文旅消费券。

J | 这不仅拉动了内需,也提振了文旅企业长期深耕冰雪产业的信心。“北京冬奥会的成功举办,让国内冰雪产业的未来投资有了更好的预期。”吉林市北大湖滑雪度假区总经理曾岩介绍,眼下北大湖除了“变身”露营地,还在进行升级扩建。预计年底前施工完成后,该景区雪道将从27条增加到64条,雪道面积由126公顷增加到239公顷,新增3条缆车使总运力达每小时2.2万人次,“相当于再造一个北大湖”。         于是,团队转向了中国智谱AI旗下的开源模型GLM 5.2,部署在自有基础设施上,分析了攻击者留下的逾1.7万条日志记录,最终完成了溯源和取证重建。         Delangue对此直言不讳:“当你正处于一场活跃的安全事件中,你的工具不能拒绝检查恶意载荷,也不能让你的账号被标记……开源模型让我们能够在不需要任何人许可的情况下完成这项工作。”          他还说:“攻击者已经在使用智能体,而且显然不遵守任何护栏。防御者需要同等的能力,开源是将这种能力最快速地交到所有人手中的方式,而不仅仅是最大的公司。”          GLM 5.2是智谱AI于今年6月中旬发布的模型,其性能与Anthropic的Claude Opus 4.8及OpenAI的GPT-5.5相当。         网友们也是没放过OpenAI,除了智谱,还可以叫 Kimi K3来救场,因为cluade是不会来救你的。         如果你被OpenAI攻击了,你必须用中国模型,因为Claude不会帮你。

K |          全程无人指令:这是一次真正的自主攻击          这次入侵的另一个关键细节:全程没有人类下达攻击指令。         Hugging Face CEO Clem Delangue表示,“我们相信,在发起攻击的人类被纳入决策环路之前,我们就已经发现并遏制了攻击。

L | 这也是我们能够更轻松赢得这场网络安全战役的原因之一。”          他进一步指出,“这证明了在AI智能体时代,速度将是网络安全防御的关键。”          Hugging Face表示,攻击者通过其数据处理管道进入系统——这是AI平台中“暴露面尤为突出”的一个环节。攻击者随后在云端建立了一系列临时沙盒环境,在其中执行攻击计划。         目前,Hugging Face仍在评估攻击的完整影响范围。已知攻击者访问了有限的内部数据集和凭证,但尚未发现公开的用户可见模型遭到篡改。         护栏之争:安全还是绊脚石?          这一事件迅速成为美国AI政策辩论的新燃点。         前特朗普政府AI与加密事务主管David Sacks在X上转发了这一事件,并写道:“没有理由在中国模型能够轻松处理的任务上限制美国模型。我们只是在让自己变得更没有竞争力。”他还专门针对Hugging Face事件表示:“护栏实际上损害了防御性安全。

M | ”          事件背景是,今年6月,特朗普政府以Anthropic的Fable 5模型在网络任务护栏上出现越狱漏洞为由,动用出口管制阻止了该模型的分发,并一度要求OpenAI限制GPT-5.6 Sol的发布,直至OpenAI能够提供充分的护栏保证。         与此同时,批评者的声音也不小。         安全工程师Niels Provos直接说:“这不应该发生。

N | 我希望前沿实验室在教模型编写安全基础设施上,能花和教它们利用漏洞同样多的时间。”          安全顾问Davi Ottenheimer则更为犀利:“'高度隔离'和'从我们留下的那个唯一漏洞逃脱',这两件事不可能同时为真。”          OpenAI的回应与后续措施          OpenAI在与Hugging Face联合发布的声明中表示,正在采取一系列补救措施:          在漏洞修复期间,对基础设施配置实施严格管控,代价是研究速度放缓;与Hugging Face联合开展取证调查;已向相关第三方软件供应商负责任地披露了被利用的零日漏洞;将Hugging Face纳入“可信访问计划”,支持其利用OpenAI模型能力强化防御。         OpenAI同时表示,将加强未来训练和评估环节的安全保护,并指出此次事件“表明需要进一步强化模型对齐、评估期间的网络防护,以及内部测试期间的监控”。         Hugging Face CEO Delangue在联合声明中表示:“这一事件可能是同类事件中的首例,它证明了我们长期以来的一个判断:AI安全不会由任何一家公司在封闭中解决,它将在开放环境中、通过协作、让每一位防御者都能广泛获取AI的方式来解决。

Current article:http://p402j.jiubengtaibingpengou.pics/2jr/95dh.html

Published on:13:33:45


上一篇:重磅操作!詹姆斯贷款3亿美元曝光 抵押未来场外收入从而提前变现 下一篇:이란·오만, 호르무즈 공동항로 개설 합의

我的网站相关阅读