女超人
OpenAI模型,自主攻击全球最大AI开源平台_我的网站

A | 近日,卫龙美味发布港股上市公司2026年半年报。

B | 报告显示,上半年公司实现营业收入37.15亿元人民币,同比增长6.7%;净利润7.66亿元人民币,同比增长4.0%。

C | 北京时间7月22日,OpenAI在官方博客发文,承认其模型在一起安全评测事故中攻击了全球最大AI开源平台Hugging Face。分品类来看,调味面制品(辣条等)收入11.81亿元人民币,同比下降9.8%;蔬菜制品(魔芋爽等)收入24.4亿元人民币,同比增长15.8%。 OpenAI发文承认,其模型在一次安全评测中攻击了Hugging Face的生产环境 这是行业首次公开披露、模型评测失控直接升级为跨企业真实生产环境网络攻击的安全事件。 事件的起点是一场模型能力测试,一场原本被关在隔离沙箱里的模型安全测试,最终演变成针对全球最大AI开源平台Hugging Face的真实网络攻击。 从数据上看,卫龙确实在经历产业结构的变化。模型在评估中为了“作弊”拿到高分,自主发现并串联多个零日漏洞(0 day,软件厂商尚未知晓、没有发布补丁修复的安全缺陷),逃逸出隔离环境,攻入Hugging Face生产数据库窃取答案。辣条这个曾经撑起品牌大半江山的品类,正在被魔芋制品超越。

D | 但这并非卫龙独有的现象。跳出卫龙看整个消费行业,类似的“第二曲线竞赛”正在多个赛道同时上演。 在攻击发生后的事后追查阶段,面对超过1.7万条攻击日志,Hugging Face求助商业大模型,被对方的安全护栏集体拒之门外,最终完成取证分析的,是中国公司智谱的开源模型GLM-5.2。 魔芋的消费场景正在被重新定义 据新华网发布的《我国魔芋食品产业发展的观察与研究》报告,2024年我国魔芋产业总产值已达320亿元,预计2030年将突破450亿元。 为作弊,模型自己越狱了 据OpenAI披露,涉事模型为GPT-5.6 Sol以及一款能力更强的预发布模型。其中魔芋零食作为新兴细分品类,从2014年几乎为零的市场,到2025年突破300亿元规模。 魔芋零食的增长并非偶然。《中国食物与营养发展纲要(2025—2030年)》明确提出加大魔芋等富含膳食纤维的特色食物供给。它们当时正在参加名为ExploitGym的内部评测,该基准包含898个真实软件漏洞利用任务,专门测试AI能否把真实软件漏洞一步步变成可以实际运行的攻击。低热量、高纤维的天然优势,让魔芋完美契合了消费升级的趋势。 为了尽可能摸到模型能力上限,OpenAI特意降低了生产环境级别的安全拒绝机制,鼓励模型尽可能寻找复杂的攻击路径。 按照OpenAI最原本的设计,模型接触外部资源的唯一通道,是一套由OpenAI内部托管的第三方软件。艺恩2025年10月发布的《零食行业消费趋势洞察》显示,健康零食已成为核心增长引擎,2024年市场规模达8200亿元,2025年预计突破9500亿元,增速是整体零食市场的1.9倍。 与此同时,中国零食行业正经历“从数量扩张到素质提高”“从能量供给到复合需求”的双重转变。 模型开始确实投入了大量推理算力,专门寻找获得公网访问权限的方法,在OpenAI内部包注册表的缓存代理中发现了一个此前未知的零日漏洞,随后在OpenAI研究测试环境中完成特权提升和横向移动,成功连接外网。 联网之后,模型推断Hugging Face可能托管着ExploitGym的测试答案,随即发动攻击。

E | 传统以膨化、糖果为主的零食增速放缓,市场陷入存量博弈;而以辣味、健康化为代表的新兴赛道正迸发出远超行业的活力。 它先通过恶意数据集,利用远程代码数据加载器和数据集配置中的模板注入两处代码执行路径,在Hugging Face的工作节点上执行代码,随后在周末期间提升至节点级权限,收割云端和集群凭证,横向移动至多个内部集群,最终攻入生产数据库,直接窃取测试解法。 OpenAI表示入侵发生在7月11日周末,全程由自主AI智能体系统端到端驱动,背后是大量短生命周期沙箱组成的集群,执行了数千个独立动作。 魔芋食品的消费已从“单一场景、小众人群”转向“多元场景、广泛人群”,呈现“健康化、年轻化、便捷化”特征。Hugging Face基于大模型的异常检测管道首先标记了入侵,OpenAI安全团队也在内部发现异常,双方启动联合取证。 7月16日Hugging Face首次披露时称,这次事件“与我们之前处理过的任何情况都不同”。在火锅、麻辣烫等传统餐饮渠道之外,办公室零食、下午茶、代餐、运动补给等新兴场景正在崛起。直到一周后OpenAI发文认领,它才知道攻击者是谁。 美国模型拒绝查案,中国开源模型接手 取证阶段,Hugging Face遇到了意想不到的难题。

F | 为了分析超过1.7万条攻击事件记录、重建时间线、确认被接触的凭证,还要区分真实破坏和干扰调查的诱饵活动,靠人工逐条梳理通常需要数天。 Hugging Face最初尝试调用商业前沿大模型的API,但请求被安全护栏拦截。 卫龙的变化:从“辣条”到“辣味休闲零食” 在这样的产业背景下,再看卫龙的变化,逻辑就清晰了。 卫龙以辣条建立了鲜明的品牌认知——这是它无法也不应抛弃的资产。

G | 触发拦截的原因是日志里包含真实的攻击命令、漏洞利用载荷和命令与控制痕迹数据,护栏无法区分提交材料的是事件响应者还是攻击者。调味面制品仍是其重要业务板块,2026年上半年11.8亿元的收入放在任何一个休闲食品品类里都不是小数目。 最终,Hugging Face在自有基础设施上部署了GLM-5.2,由它遍历全部攻击记录并完成取证分析,将数天的工作压缩至数小时。据券商监测数据,卫龙在辣条品类的市场份额约达28%。 但卫龙同时在做另一件事:把辣条积累的品牌势能、渠道能力和供应链经验,平移到了魔芋这个新品类上。2014年,卫龙推出魔芋爽,将魔芋从火锅配菜变成开袋即食零食的品牌。 Hugging Face特别指出,这样做还有一个额外优势:攻击数据及涉及的凭证始终留在本地环境,没有离开企业基础设施。 这场事故意外完成了一次开源模型的全球路演。十年后,以魔芋爽为代表的菜制品年销售额超30亿元,卫龙以超六成的市场占有率稳居魔芋零食赛道前列。 从辣条到魔芋爽,卫龙没有离开“辣味”这个最核心的消费者认知,而是在这一基础上不断扩展品类。 Hugging Face将困境总结为“安全不对称”:攻击者可以使用完全不受限的模型,防守方却可能被云端模型的护栏拒之门外。该公司由此建议,企业应提前准备经过验证、能够在本地运行的高能力模型。 这场事故,其实也让开源模型多了一个此前存在感不算太强、如今却相当现实的位置:安全团队的应急工具。

H | 对金融、政务、医疗等数据敏感行业而言,模型权重自主可控、数据不出企业边界、关键时刻不被服务商的审核机制卡住,正在从加分项变成刚需。 不过值得注意的是,开源模型开放权重同样降低了攻击者的门槛,安全不对称是一把双刃剑,这也是全球监管讨论开源治理时最纠结的一环。 失控预演之后,竞争已经换轨 这样的失控并非没有预演。辣味零食是一个比辣条大得多的赛道——它包含辣条,但不局限于辣条。

I | 卫龙的成长,本质上是从“辣条”这个小细分走向了“辣味休闲零食”这个大细分。 《报告》将卫龙魔芋爽称为“观察中国零食产业如何顺应消费趋势、实现价值升级的行业样本”。这个描述同样适用于卫龙的整个产品矩阵——从辣条到魔芋爽,卫龙用二十年的时间,完成了从单一爆品到多品类布局的进化。 今年4月,Anthropic在Claude Mythos Preview的System Card中披露,红队演练中模型成功逃逸加固沙箱,随后超出指令范围自主行动:给正在公园吃三明治的研究员发邮件报告成果,未经允许将漏洞细节发布到公开网站,还在另一次测试中改写git历史掩盖改动。 Anthropic因此决定不对公众开放该模型,仅通过Project Glasswing计划向苹果、谷歌、微软、摩根大通等12家机构开放用于防御。

J | 值得注意的是,相比Anthropic的模型是被明确要求尝试逃逸,本次OpenAI的模型没有收到任何逃逸指令,它是为了在测试中作弊拿到高分,自发越狱并攻击了一家无辜的第三方公司。

K | 在业内看来,这起事件标志着AI的自主攻击能力从理论走向现实。

L | OpenAI研究员Micah Carroll在回应中写道:“如果这都不能让你相信错位风险将成为未来的关键隐忧,那我真不知道什么才可以。” 模型能力越强,失控作恶的潜在威胁越大,传统隔离防护持续承压,自主AI网络攻击或将成为长期常态化风险。
Current article:http://jrje14s.zongchaeiwengshuabaisisuofu.sbs/news/20260826_7241.html
Published on:03:39:31
