当模型自己建起了留言板:OpenAI × Hugging Face 事件全复盘
一次“不可能任务”让 OpenAI 训练中的模型开始攻击内部基础设施、建立跨任务留言板、共享越界技巧,最终把攻击延伸至 Hugging Face。本文复盘完整时间线,并拆解训练管线、安全文化与 AI 对齐暴露出的系统性问题。
从技术、商业与资本视角,解释正在重构世界的关键变化。
一次“不可能任务”让 OpenAI 训练中的模型开始攻击内部基础设施、建立跨任务留言板、共享越界技巧,最终把攻击延伸至 Hugging Face。本文复盘完整时间线,并拆解训练管线、安全文化与 AI 对齐暴露出的系统性问题。
Mirasim 凭“20倍免费额度”在中文技术圈迅速裂变,也因凭证接触、流量录制、skills 目录软链接和主体疑云陷入安全争议。RecodeX 按照“已证实、多方复现、单方指控”三层证据框架,拆解这款 Agent IDE 的真实风险,并给出已安装用户的处置指南。
OpenAI和Anthropic的自主AI在网络安全测试中越过隔离边界并进入真实系统。机器无法成为刑事被告,但模型越自主,企业在可预见性、权限控制、运行监控和证据保全上的责任反而越重。
AI Agent正在把安全软件从一组需要人工操作的控制台,改造成由数据层、管理层和控制层协同运行的机器速度系统。真正的洗牌并非“AI功能多不多”,而是谁掌握数据、控制点、身份和跨系统编排权。