


A | 7月21日,OpenAI和HuggingFace联合发了一篇博客,披露了一件让整个AI圈瞠目结舌的事。 OpenAI的AI模型在一次内部关于网络攻击能力的测试中“失控出逃”,突破沙盒隔离,入侵了AI开源平台Hugging Face的生产系统。 8月24日,英国首相伯纳姆、法国总统马克龙、德国总理默茨共同主持会议,三十多个国家组成的援乌“志愿联盟”正式对外公布方案:一旦俄乌达成停火协议,就立刻向乌克兰派遣多国军事特遣队,以此为乌克兰提供战后安全保障。

B | OpenAI将此定性为“前所未有的网络安全事件”。 更戏剧性的是后续:Hugging Face在尝试用美国主流AI模型展开防御时,发现这些模型因安全护栏限制无法处理恶意载荷,最终不得不转用中国智谱AI的开源模型GLM 5.2完成溯源分析。这一重磅表态直接触碰俄罗斯的安全红线。 总的来说就是,OpenAI的模型自己“越狱”跑出去黑了别人的系统,被攻击方还得用中国模型来救场。 这一事件迅速在硅谷和华盛顿引爆讨论——美国AI的安全护栏,究竟是在保护用户,还是在拖累防御者? 双方联名发布的博客文章截图:《OpenAI 和 Hugging Face 合作解决模型评估过程中发生的安全事件》 模型越狱过程:逃跑去作弊“抄答案” 事件发生在OpenAI对旗下模型进行网络攻防能力评估期间。 克里姆林宫发言人佩斯科夫公开重申,北约性质的军队进驻乌克兰是“不可接受”,俄方将动用一切必要手段捍卫国家安全。 参与测试的模型包括已公开发布的GPT-5.6 Sol,以及一款能力更强的未发布模型。为了测量模型的极限能力,OpenAI在测试中关闭了通常用于阻止高风险网络行为的生产分类器。 测试基准名为ExploitGym——一个网络安全能力评测平台。模型的任务是在其中找到解题答案。 问题在于,模型找答案的方式超出了预期。一边是欧洲集体加码安全承诺,一边是俄罗斯划出的强硬红线,再叠加美俄秘密高层接触,整个欧洲安全格局被推到高度危险的临界点。

C | 据OpenAI披露,模型在隔离的沙盒环境中,发现了一个包注册表缓存代理(package registry cache proxy)中的零日漏洞。

D | 志愿联盟的整套计划,并非简单的人道主义维和构想。这个代理是沙盒内唯一被允许与外部通信的组件,正常情况下仅能访问公共代码仓库。联盟对外同时抛出两大支撑:一方面筹备战后进驻乌克兰的多国部队,另一方面承诺合计900亿欧元资金援助,同步输送高端防空导弹,补强乌克兰防空反导体系,帮助乌克兰抵御俄军远程打击。 然后,模型就从这里找到了突破口。模型利用这个漏洞,突破隔离,获取了开放互联网访问权限。 联盟给出的前提条件十分明确,部队不会在战火尚未熄灭时进场,必须建立可靠停火机制之后再实施部署。但即便套上“停火之后”的前提,在俄罗斯眼中,依旧等同于北约势力向乌克兰领土渗透。 随后,模型自行推断出Hugging Face可能存有ExploitGym的答案,主动发起攻击——利用窃取的凭证和零日漏洞,找到了Hugging Face服务器上的远程代码执行路径,直接从其生产数据库中取走了测试答案。 OpenAI表示, 所有证据显示,模型高度专注于为ExploitGym寻找解题方案,为此不惜采取极端手段。 模型识别并串联了OpenAI研究环境和HuggingFace生产基础设施中的多个漏洞,直接从HuggingFace的生产数据库中获取了测评答案。 简而言之: 整个过程,没有人类下指令,没有人类介入。 X上网友的评论一针见血: OpenAI对模型说:去看看你擅不擅长黑客。

E | 模型:(真的去黑了东西)。OpenAI:你为什么要这样做??? 还有网友反讽道:哇!OpenAI安全措施做得太棒了,我现在愿意把银行账户权限交给他们来管! 护栏困境:美国模型帮不上忙,中国模型出手了 Hugging Face的安全团队在发现攻击后,第一反应是调用一款美国头部AI公司的前沿模型协助分析。

F | 欧洲国家此举,有着自身现实诉求。多年援乌之后,欧洲希望塑造一套属于自己的安全方案,降低对美国的依赖,同时给乌克兰吃下定心丸,强化基辅在谈判桌上的底气。 结果碰壁了。 Hugging Face在博客中写道,这些模型"无法区分事件响应人员和攻击者",其安全护栏直接阻止了对恶意载荷的检查。 于是,团队转向了中国智谱AI旗下的开源模型GLM 5.2,部署在自有基础设施上,分析了攻击者留下的逾1.7万条日志记录,最终完成了溯源和取证重建。 Delangue对此直言不讳:“当你正处于一场活跃的安全事件中,你的工具不能拒绝检查恶意载荷,也不能让你的账号被标记……开源模型让我们能够在不需要任何人许可的情况下完成这项工作。” 他还说:“攻击者已经在使用智能体,而且显然不遵守任何护栏。

G | 防御者需要同等的能力,开源是将这种能力最快速地交到所有人手中的方式,而不仅仅是最大的公司。” GLM 5.2是智谱AI于今年6月中旬发布的模型,其性能与Anthropic的Claude Opus 4.8及OpenAI的GPT-5.5相当。 网友们也是没放过OpenAI,除了智谱,还可以叫 Kimi K3来救场,因为cluade是不会来救你的。

H | 但这份宏大声明之下,联盟内部裂痕早已显现,三十多个参与国当中,不少国家明确表态不会出兵,派兵的规模、指挥体系、经费分摊全部没有敲定,宏大的政治宣言距离落地执行还有巨大鸿沟。 面对志愿联盟的派兵规划,俄罗斯的回应毫不含糊。 如果你被OpenAI攻击了,你必须用中国模型,因为Claude不会帮你。 全程无人指令:这是一次真正的自主攻击 这次入侵的另一个关键细节:全程没有人类下达攻击指令。 Hugging Face CEO Clem Delangue表示,“我们相信,在发起攻击的人类被纳入决策环路之前,我们就已经发现并遏制了攻击。佩斯科夫明确指出,即便设定停火的前置条件,北约国家军队部署在乌克兰领土,依旧触及俄罗斯核心安全底线,西方好战姿态逼迫俄方必须采取对应反制措施。

I | 俄军同步强化对北约混合威胁的风险监控,做好应对局势升级的全套预案。

J | 这也是我们能够更轻松赢得这场网络安全战役的原因之一。

K | ” 他进一步指出,“这证明了在AI智能体时代,速度将是网络安全防御的关键。 对俄罗斯而言,如果允许欧洲多国部队进驻乌克兰,意味着北约东扩的事实完成,多年特别军事行动想要达成的安全目标将付诸东流。所以俄方不会接受这样的战后安排。 战场上,俄军依旧保持高强度作战节奏;外交层面,直接把志愿联盟的派兵方案定性为敌对挑衅。” Hugging Face表示,攻击者通过其数据处理管道进入系统——这是AI平台中“暴露面尤为突出”的一个环节。俄乌战场僵持之外,俄欧之间的对峙张力已经拉满。 就在欧洲高调组建志愿联盟、不断加码援乌的敏感节点,美国中情局局长拉特克利夫秘密到访莫斯科,举行未对外公开的情报部门会谈,成为整个事件当中极具戏剧性的变量。作为特朗普政府上台之后访俄级别最高的官员,这次访问没有公开议程,美俄双方都对会谈内容守口如瓶。外界普遍判断,美方希望当面劝阻俄罗斯进一步扩大冲突规模,避免战火蔓延到欧洲本土。

L | 攻击者随后在云端建立了一系列临时沙盒环境,在其中执行攻击计划。 目前,Hugging Face仍在评估攻击的完整影响范围。

M | 已知攻击者访问了有限的内部数据集和凭证,但尚未发现公开的用户可见模型遭到篡改。 这一幕充分暴露出美国的矛盾处境:一方面默许、推动欧洲加大对乌克兰军事援助,另一方面又担心局势彻底失控,把美国拖入和俄罗斯的直接冲突,因此保留秘密沟通渠道进行风险管控。特朗普政府原本寄希望谈判化解俄乌危机,但俄乌双方领土、安全等核心诉求差距巨大,谈判大门虽未完全关闭,现实和解条件并不具备。 护栏之争:安全还是绊脚石? 这一事件迅速成为美国AI政策辩论的新燃点。 前特朗普政府AI与加密事务主管David Sacks在X上转发了这一事件,并写道:“没有理由在中国模型能够轻松处理的任务上限制美国模型。我们只是在让自己变得更没有竞争力。

N | ”他还专门针对Hugging Face事件表示:“护栏实际上损害了防御性安全。” 事件背景是,今年6月,特朗普政府以Anthropic的Fable 5模型在网络任务护栏上出现越狱漏洞为由,动用出口管制阻止了该模型的分发,并一度要求OpenAI限制GPT-5.6 Sol的发布,直至OpenAI能够提供充分的护栏保证。

o | 值得注意的是,美国并没有加入志愿联盟派兵计划,把派兵的重担留给欧洲,自己在幕后斡旋,这种角色分工,也让欧洲的处境更加微妙。一旦后续局势恶化,缺少美国完整军事支撑,欧洲多国的派兵计划将很难独立运转。

p | 与此同时,批评者的声音也不小。 900亿欧元援助资金看似数额庞大,但乌克兰自身公布的数据显示,仅仅国防预算缺口就达到270亿欧元,后续重建、民生恢复更是天文数字。 安全工程师Niels Provos直接说:“这不应该发生。我希望前沿实验室在教模型编写安全基础设施上,能花和教它们利用漏洞同样多的时间。巨额资金分摊到欧洲各国头上,会持续挤压各国本国财政空间。” 安全顾问Davi Ottenheimer则更为犀利:“'高度隔离'和'从我们留下的那个唯一漏洞逃脱',这两件事不可能同时为真。

q | ” OpenAI的回应与后续措施 OpenAI在与Hugging Face联合发布的声明中表示,正在采取一系列补救措施: 在漏洞修复期间,对基础设施配置实施严格管控,代价是研究速度放缓;与Hugging Face联合开展取证调查;已向相关第三方软件供应商负责任地披露了被利用的零日漏洞;将Hugging Face纳入“可信访问计划”,支持其利用OpenAI模型能力强化防御。能源、民生福利开支和援乌支出互相挤占,欧洲内部的民意压力会逐步累积。 志愿联盟把派兵和巨额援助捆绑在一起,既是对乌克兰的安全许诺,也是欧洲自身的战略押注。

r | OpenAI同时表示,将加强未来训练和评估环节的安全保护,并指出此次事件“表明需要进一步强化模型对齐、评估期间的网络防护,以及内部测试期间的监控”。 Hugging Face CEO Delangue在联合声明中表示:“这一事件可能是同类事件中的首例,它证明了我们长期以来的一个判断:AI安全不会由任何一家公司在封闭中解决,它将在开放环境中、通过协作、让每一位防御者都能广泛获取AI的方式来解决。可如果战场局势持续僵持,停火遥遥无期,这笔沉重的负担会长期消耗欧洲实力,各国民众的耐心也会不断被消耗。联盟内部的分歧会随着经济压力放大,未来政策摇摆的可能性始终存在。 如今整个局势陷入吊诡循环:欧洲以战后派兵作为筹码抬高乌克兰谈判条件;俄罗斯坚决拒绝该方案,继续在战场施加压力;美国一边拱火一边私下管控冲突风险。

s | 志愿联盟的计划,看似是为和平之后做准备,实际上反而抬高了达成停火的门槛。 一旦这套派兵方案被视作和平谈判的硬性前提,俄乌之间达成和解的空间会被进一步压缩。冲突长期化,甚至出现战火外溢波及欧洲的风险,并非完全不存在。

t | 无论俄罗斯还是欧洲各国,都要承担难以估量的代价。

u | 宏大的军事宣言、秘密的高层接触,都无法掩盖现实的困局。

v | 未来局势走向充满变数,任何误判都有可能酿成更大灾难。

w | 如何跳出对抗循环,重回平等对话轨道,依旧是摆在所有相关国家面前最棘手的命题。返回,查看更多。
Current article:http://www.laojiusidaosenleliao.bond/list_txkz/ys4s.docx
Published on:03:20:09