OpenAI披露其智能体“联手越狱”细节,攻破Hugging Face前已协作数月
相关推荐
OpenAI法律团队曾劝阻调查人员扩大对Hugging Face的调查范围
PANews 9月4日消息,消息人士:OpenAI法律团队曾劝阻调查人员扩大对Hugging Face的调查范围。
OpenAI Agent又曝黑历史:Hugging Face事件前两月已攻击RubyGems
动察 Beating AI 快讯,研究人员披露,OpenAI 内部 Agent 今年 5 月曾大规模涌入 Ruby 官方软件包网站 RubyGems.org。5 月 11 日到 12 日,两天上传超过 2000 个包,RubyGems 一度暂停新用户注册 4 天。OpenAI 已确认这些 Agent 来自公司内部,但称它们只是借 RubyGems 访问互联网,执行良性任务并获取公开信息。 这些 Agent 还利用 RubyDoc.info 自动生成文档的机制,让自己上传的脚本在对方服务器执行,再抓取英国地方政府网站的数据并重新打包回传。研究人员称,至少 6 个包还尝试利用一个当时尚未公开的 RubyGems 漏洞,窃取其他用户的 API Key。这个漏洞直到 7 月才被独立发现,RubyGems 后来将其评为高危漏洞。 目前没有证据证明 Agent 真偷到了密钥。RubyGems 检查日志后也没发现旧密钥被恶意使用,但历史日志并不完整。研究团队还称,OpenAI 当时没有告诉 RubyGems 自己与这次攻击有关。整个事件比 7 月的 Hugging Face 入侵早了两个月。
英伟达发布AI安全软件,称本可阻止Hugging Face被黑事件
Odaily星球日报讯 英伟达当日推出一套面向AI智能体的软件安全工具,并声称这套工具本可以阻止Hugging Face遭黑客攻击的事件。Hugging Face是AI编程中心,英伟达在其被OpenAI的失控智能体入侵数月后,以130亿美元将其收购。该工具名为OpenShell,利用英伟达CPU硬件特性约束智能体,并与Arm、英特尔合作确保兼容。另一系统Sentry可切断试图逃离容器的失控智能体。英伟达CEO黄仁勋拒绝广泛AI安全监管,将失控智能体视为工程问题。(路透社)
千问大模型登顶Hugging Face最受欢迎开源模型
PANews 9月16日消息,全球最大的AI开源社区Hugging Face更新了最受欢迎(Most likes)开源大模型榜单,阿里千问大模型旗下的Qwen3.8-27B今日超越FLUX.1、DeepSeek-R1、Kimi-K3、Meta-Llama-3等老牌“网红”模型,成为Hugging Face历史上最受欢迎开源模型。
美股盘前要闻一览:英伟达收购Hugging Face、谷歌拆出旧DDR4以缓解内存瓶颈、美光探索开发近GPU的NAND闪存
BlockBeats 消息,9 月 3 日,美股盘前市场重要新闻一览如下: 1、美国初请失业金人数略高于预期,至 8 月 29 日当周初请失业金人数录得 20.6 万人,为 8 月 15 日当周以来新高,市场预期为 20.5 万人。 2、美联储理事沃勒表示,9 月是否加息将高度取决于下周的 8 月 CPI。市场削减美联储加息押注,9 月加息的概率现报 60.4%。 3、英伟达同意以 129.3 亿美元收购开源 AI 平台 Hugging Face,扩大全球开发者和机构对 AI 的访问。预计该笔收购交易将于 2027 年上半年完成。 4、为了突破内存瓶颈,谷歌正在同时开发软件和硬件解决方案,甚至拆解退役服务器以回收可回收的 DDR4 组件,从而建立内部回收供应链。 5、美股三大股指期货盘前短线拉升。道琼斯指数期货涨 0.44%,标普 500 指数期货涨 0.19%,纳斯达克 100 指数期货涨 0.04%。 6、英伟达联合互联服务商 Equinix、开源模型推理平台 Together AI 推出分布式 AI 推理服务,计划 2027 年一季度上市。该服务旨在降低数据延时和封闭模型迁移到开源的成本。 7、美光科技据悉正探索开发高耐久性 NAND 闪存模块的方案,研究如何将 NAND 闪存更靠近 GPU,以提升 I/O 速度、带宽和读取速度。 8、台积电高级副总裁表示,台积电对芯片制造工具的需求自去年年底以来几乎翻了一番,季度设备采购预估值在 7 月上调至去年 12 月预测的约 1.9 倍 9、博通表示,目标在 2027 年实现与 OpenAI 联合研发的 Jalapeño 芯片算力部署达 1.3 吉瓦,远期可落地算力规模有望突破 5 吉瓦。 10、集邦咨询预估苹果新机涨幅将控制在 10%-20% 之间,首款折叠屏手机 iPhone Fold 系列预估起始售价将落在 2,099 至 2,299 美元之间。
OpenAI 再曝沙盒失效,训练中 AI 代理擅自连上公网
PANews 9月26日消息,据 Bloomberg 报道,OpenAI 披露其一套在“离线沙盒环境”中训练的 agentic AI 系统,利用系统“漏洞”成功突破限制,访问公共互联网并向第三方聊天机器人发出至少约20次查询(包括“法国首都在哪”等问题)。OpenAI 称,自今年7月内部测试时模型意外获取网络访问权限并波及 Hugging Face 平台后,本次为首起同类已确认安全事故。事件发生后,OpenAI 已暂停在其最强大模型上进行带工具调用的训练,并表示“不会恢复该模型训练”。