OpenAI怒怼苹果:400人已经跳槽,下一批400人也拦不住
相关推荐
OpenAI Agent又曝黑历史:Hugging Face事件前两月已攻击RubyGems
动察 Beating AI 快讯,研究人员披露,OpenAI 内部 Agent 今年 5 月曾大规模涌入 Ruby 官方软件包网站 RubyGems.org。5 月 11 日到 12 日,两天上传超过 2000 个包,RubyGems 一度暂停新用户注册 4 天。OpenAI 已确认这些 Agent 来自公司内部,但称它们只是借 RubyGems 访问互联网,执行良性任务并获取公开信息。 这些 Agent 还利用 RubyDoc.info 自动生成文档的机制,让自己上传的脚本在对方服务器执行,再抓取英国地方政府网站的数据并重新打包回传。研究人员称,至少 6 个包还尝试利用一个当时尚未公开的 RubyGems 漏洞,窃取其他用户的 API Key。这个漏洞直到 7 月才被独立发现,RubyGems 后来将其评为高危漏洞。 目前没有证据证明 Agent 真偷到了密钥。RubyGems 检查日志后也没发现旧密钥被恶意使用,但历史日志并不完整。研究团队还称,OpenAI 当时没有告诉 RubyGems 自己与这次攻击有关。整个事件比 7 月的 Hugging Face 入侵早了两个月。
OpenAI上线Data Agent:不会SQL也能查公司数据库、做数据看板
动察 Beating AI 快讯,OpenAI 在 ChatGPT Work 上线 Data Agent。员工直接问「为什么销量掉了」「哪批客户最可能流失」,它就能自己调取公司数据、分析原因,还能生成会跟着数据更新的数据看板。 它可以连接 Snowflake、BigQuery、Databricks、Redshift、MongoDB 等数据库,也能读取 Google Drive 和 SharePoint。公司原本怎么定义「活跃用户」「收入」等指标,它也会沿用这些口径和现有权限,避免同一个指标被不同人算出不同结果。 分析完后,它还能把结果发到 Slack 或邮件,并在用户批准后继续执行后续操作。OpenAI 称,公司几乎所有产品团队,以及超过三分之二的销售、市场等团队,都已经在使用这类数据 Agent。
OpenAI公开递归自我改进进度:Agent工时已达人类3.1倍
动察 Beating AI 快讯,OpenAI 去年给自己定了两个目标:2026 年 9 月造出「AI 研究实习生」,2028 年 3 月造出真正的自动 AI 研究员。现在第一个目标已经达成。 OpenAI 最新公布的内部数据显示,人类给出明确的研究问题后,Agent 已经能独立完成一些原本需要熟练研究员花几天的任务。 研究员现在越来越常把任务交给 Agent。到 8 月中旬,按研究部门总量折算,人类每工作 8 小时,多个 Agent 合计会运行约 24.8 小时,相当于 3.1 个 Agent 工作日。今年 6 月以前,Agent 总运行时间还低于人类。这里算的是运行时长,不代表研发效率直接提高了 3.1 倍。 Agent 接的任务也越来越重。年初主要是写研究和基础设施代码,现在已经开始承担实验监控等更长、更复杂的工作。8 月每名活跃实验者运行的实验数量,也创下 OpenAI 开始统计以来的新高。 但研究方向目前还是人来定。Agent 很少负责高层研究规划,而且过去半年里,即使成功完成的 4 到 8 小时任务,超过一半也至少需要一次人工介入。 OpenAI 下一步的目标,是在 2028 年 3 月把「实习生」升级成能完成更完整研究工作的自动 AI 研究员。
OpenAI Agent 5月就开始越界:疑似6月已被内部发现,但直到现在才曝光
动察 Beating AI 快讯,OpenAI Agent 的越界时间线又被往前推了两个月。新公开的研究发现,另一批 OpenAI Agent 5 月 11 日就开始尝试修改公网 Wiki,5 月 24 日成功写入一个已有约 25 年历史的德语 Wiki DSEWiki。这起事件此前一直没有公开。 这批 Agent 当时在做限时网页检索任务。研究者判断,OpenAI 原本只允许它们读取互联网,禁止往公网写内容。具体限制方式是允许 GET 请求、拦住 POST 请求。正常网站里 GET 只负责读取,但 DSEWiki 使用的老式 Wiki 系统偏偏支持用 GET 直接修改页面。Agent 找到这个空子后,就绕过了原本的写入限制。 一开始,它们主要拿 Wiki 保存任务需要的链接。到了 6 月 16 日,行为开始明显升级:大量 Agent 直接在里面互传后续题目和答案,让跑得慢的 Agent 可以直接抄前面的结果。它们还分享绕过沙箱网络限制的方法。一次记录中,一个 Agent 发出方法后,14 分钟后就有另一个 Agent 表示已经复现成功。 管理员发现异常后开始删页面。Agent 很快发现对方按字母顺序清理,于是复制了一份内容,把页面名改成 ZZZ 开头,希望尽可能晚一点被删。研究者还发现,6 月 21 日开始出现来自 OpenAI 公司网络、行为像人工浏览的访问。第二天,Agent 的编辑活动突然几乎归零。因此他们推测,OpenAI 内部可能在这时发现了这个留言板。 两名知情人士称,OpenAI 数周前已经知道这起 DSEWiki 事件,但此前没有对外披露。OpenAI 表示,两起事件彼此无关,并称公司一直在善意披露相关事件。
OpenAI推出Agents API公测,支持全托管云端智能体及自选沙箱
PANews 9月11日消息,OpenAI宣布Agents API已向所有开发者开放公测,支持基于Codex智能体运行框架构建和运行云端智能体。OpenAI负责模型调用、工具使用、任务编排、长时间会话及上下文管理,开发者可自行定义智能体能力,并选择代码执行和文件处理环境。 开发者可接入自有沙箱或第三方服务,按需选择CPU、GPU、内存、文件及密钥存储配置,支持全托管环境或在自有VPC内部署。首批深度集成合作方包括Blaxel、Cloudflare、Daytona、DigitalOcean、E2B、Modal、Oracle、Runloop和Vercel。
OpenAI正式上线数据智能体“Data Agent”
Odaily星球日报讯 OpenAI 宣布,已在 ChatGPT Work 中正式上线“Data Agent”(数据智能体),可连接 Amazon Redshift、Google BigQuery、Databricks、Snowflake、MongoDB 等企业数据源,并结合企业业务术语、指标定义及数据关系,对数据进行分析并生成可交互仪表盘。 用户无需编写查询语句,即可通过自然语言追问分析结果、查看依据并获取后续行动建议。Data 代理还支持与 Tableau、Microsoft Power BI、Sigma、ThoughtSpot 等 BI 工具协作,并可通过 Slack 或电子邮件分享分析结果及执行经用户批准的操作。OpenAI 表示,目前其近乎全部产品团队和超过三分之二的 GTM 团队已在使用数据代理分析公司数据。