英伟达发布AI安全软件,称本可阻止Hugging Face被黑事件
相关推荐
OpenAI Agent又曝黑历史:Hugging Face事件前两月已攻击RubyGems
动察 Beating AI 快讯,研究人员披露,OpenAI 内部 Agent 今年 5 月曾大规模涌入 Ruby 官方软件包网站 RubyGems.org。5 月 11 日到 12 日,两天上传超过 2000 个包,RubyGems 一度暂停新用户注册 4 天。OpenAI 已确认这些 Agent 来自公司内部,但称它们只是借 RubyGems 访问互联网,执行良性任务并获取公开信息。 这些 Agent 还利用 RubyDoc.info 自动生成文档的机制,让自己上传的脚本在对方服务器执行,再抓取英国地方政府网站的数据并重新打包回传。研究人员称,至少 6 个包还尝试利用一个当时尚未公开的 RubyGems 漏洞,窃取其他用户的 API Key。这个漏洞直到 7 月才被独立发现,RubyGems 后来将其评为高危漏洞。 目前没有证据证明 Agent 真偷到了密钥。RubyGems 检查日志后也没发现旧密钥被恶意使用,但历史日志并不完整。研究团队还称,OpenAI 当时没有告诉 RubyGems 自己与这次攻击有关。整个事件比 7 月的 Hugging Face 入侵早了两个月。
OpenAI法律团队曾劝阻调查人员扩大对Hugging Face的调查范围
PANews 9月4日消息,消息人士:OpenAI法律团队曾劝阻调查人员扩大对Hugging Face的调查范围。
三星与Arm开始共同开发端侧芯片,OpenAI被认为是最终客户
Odaily星球日报讯 Citrini 分析师 jukan 在 X 平台发文表示,韩国媒体报道称,三星已开始与 Arm 共同开发一款端侧芯片,OpenAI 被认为是最终客户。
oMLX作者加入Hugging Face:Mac本地AI从个人项目变全职
动察 Beating AI 快讯,Hugging Face 宣布,oMLX 作者兼维护者 Jun Kim 已加入公司,今后将全职继续开发 oMLX 和 MLX 相关工具。oMLX 是专门面向 Apple Silicon 的本地大模型推理服务器,可以让 Claude Code、Cursor、OpenClaw 等工具直接调用 Mac 上运行的模型。 oMLX 此前一直是 Kim 业余维护的个人项目。加入 Hugging Face 后,项目将获得资金和全职开发支持,但不会被收走。代码仍留在原仓库,继续使用 Apache 2.0 协议,Kim 也会继续负责项目。 Hugging Face 还准备把 oMLX 当成 MLX 新能力的试验场。成熟的功能会尽量提交回 mlx-lm、mlx-vlm 等上游项目,同时加快把 Transformers 新模型适配到 MLX。简单说,oMLX 从一个个人项目变成了有公司出钱养的长期项目,但仍保持开源和独立。
彻底断网也困不住AI?CPU发热都能拿来传消息
动察 Beating AI 快讯,OpenAI 研究员 Noam Brown 在 Dwarkesh Podcast 上表示,即使把运行 AI 的电脑彻底断网、做物理隔离,也不能把它当成绝对安全措施。因为电脑之间甚至可以靠 CPU 发热偷偷传消息。 这个方法叫 BitWhisper,2015 年就被以色列本古里安大学做出来了,当时和 AI 无关。研究人员让两台相邻电脑提前运行配套程序,再让一台控制 CPU 负载改变温度,另一台通过温度传感器读取冷热变化,把它还原成 0 和 1。两台电脑没有任何网络连接,也能互相传数据。 不过这种通信非常慢,实验距离只有 0~40 厘米,速度每小时 1~8 bit,而且两台电脑都要提前运行配套程序。 Brown 认为,Hugging Face 事故最大的教训,就是人类低估了 AI 寻找漏洞和绕开限制的能力。BitWhisper 只是一个例子,未来更强的 AI 完全可能找到更多人类没想到的通信路径。
千问大模型登顶Hugging Face最受欢迎开源模型
PANews 9月16日消息,全球最大的AI开源社区Hugging Face更新了最受欢迎(Most likes)开源大模型榜单,阿里千问大模型旗下的Qwen3.8-27B今日超越FLUX.1、DeepSeek-R1、Kimi-K3、Meta-Llama-3等老牌“网红”模型,成为Hugging Face历史上最受欢迎开源模型。