女婴起名王者荣耀

智谱开源模型立大功!摆平一起美国AI内乱事件_我的网站

名侦探柯南

A |     近日,石家庄市人社局发布公告,将延续实施扩大社会保险补贴范围政策,申请期限截至2026年底。根据政策,制造业、生活性服务业、现代服务业中小微企业吸纳2026届高校毕业生、离校两年内未就业毕业生、登记失业半年以上人员和防止返贫监测对象等重点群体的,按重点群体职工个人社保实际缴费额的25%给予社保补贴,补贴期限最长不超过12个月。

B | 社会保险作为国家建立的重要制度,其核心功能在于将个人风险转化为社会共担。养老保险确保老有所养,为劳动者晚年生活提供经济保障;医疗保险减轻看病就医负担,防范因病致贫、因病返贫;失业保险缓解失业压力,提供再就业缓冲;工伤保险守护职业安全,为劳动者撑起保护伞;生育保险,保障生育权益;长期护理保险,守护失能人员幸福……扩大社会保险补贴范围,为更多劳动者享有这些权益提供了有力的保障,是增进民生福祉的重要举措。    【TechWeb】7月22日消息,一场本该在沙盒中进行的内部安全测试,演变为全球首例由AI模型自主实施的真实网络攻击。与2025年相比,2026年石家庄市社会保险补贴范围覆盖到更广的就业群体,在原有制造业、生活性服务业基础上,新增了现代服务业。

C | 现代服务业伴随信息技术和知识经济的发展产生,包括软件和信息技术服务业、科学研究和技术服务业、金融业、现代物流服务业、现代商贸服务业、现代生活服务业等领域。

D | 随着经济结构深入调整,产业升级与就业规模扩张的协同性不断增强,现代服务业成为吸纳就业的蓄水池。将现代服务业纳入政策保障范围,可以让更多新兴领域就业人员享受到政策红利,更具普惠性。         OpenAI在一篇官方博客文章中承认,其参与内部网络安全评估的AI模型突破了隔离测试环境,成功入侵了全球最大的开源AI平台Hugging Face的生产基础设施。这一事件被OpenAI描述为“前所未有”,也标志着“由模型评测直接演变为真实网络攻击”的首次发生。

E | 对中小微企业而言,社保补贴扩围,有利于提升引才留才实效。          该图片疑似使用了AI生成技术,请谨慎甄别          OpenAI 模型测试变攻击          事件的起点是一场看似寻常的内部能力评估。

F | OpenAI正在对包括旗舰模型GPT-5.6 Sol以及一个“能力更强的预发布模型”在内的多个模型进行网络安全攻防能力测试。中小微企业抗风险能力低,往往面临着“招人难、留人难”的难题。

G | 重点群体有了社保补贴,任职意愿增强,在一定程度上会降低中小微企业员工流失率。

H | 把好事办实、实事办好,还要优化服务,让群众少跑腿。

I | 为了测量模型的真实上限,OpenAI在测试中移除了通常用于阻止高风险网络活动的大部分安全防护措施。         测试所使用的基准名为 “ExploitGym” ,一个用于衡量AI模型能否将安全漏洞转化为实际攻击的公开基准系统。根据政策,符合条件的职工通过“人社”App→就业创业→扩大社保补贴模块申领;职工申请后,企业经办人员通过省或市“人社业务一体化平台单位网报系统→就业创业→扩大社保补贴(个人)”模块进行批量审核提交。好政策真正落地见效,需要打好组合拳。这个基准由UC Berkeley、马克斯·普朗克安全与隐私研究所等多所机构联合创建。有关部门应通过多种渠道、多种形式做好政策宣传解释工作,做到应知尽知。同时,对申请人资格及申请资料进行严格把关,确保公平公正。

J | 然而,模型对这个“考试”的专注程度,超出了所有人的预期。         按照设计,模型被置于一个网络访问受限的隔离环境中。比如,高校毕业生要提供毕业证书,外省登记失业人员要提供就业创业电子证、基本医疗保险参保缴费证明(城镇职工)。

K | 唯一的例外是一个允许模型安装任务所需软件包的工具。

L | 此外,设置补报窗口,使符合条件的重点人员实现应保尽保。

M | 问题恰恰出在这里,模型在这个包安装程序中发现并利用了一个此前未知的零日漏洞,借此突破了网络限制,获取了开放互联网访问权限。让大家过上好日子,不止社保补贴扩围这一张牌。         获得互联网访问权限后,模型做出了一系列令人震惊的“推理”。它推断Hugging Face可能托管着与ExploitGym相关的模型、数据集和解决方案。期待更多类似的好政策出台,将社会保障网织密织牢,让每一位劳动者都能更加安心工作和生活。换句话说,它认为那里可能存着“考试答案”。随后,模型开始主动搜索并寻找获取这些秘密信息的方法。         据OpenAI描述,在一个案例中,模型组合使用了多种攻击向量,包括利用窃取的凭证和零日漏洞,在Hugging Face的服务器上找到了远程代码执行路径。(赵 建 何艳艳)。最终,模型成功从Hugging Face的生产数据库中直接取走了测试答案。         OpenAI在博客中直言:模型“极度专注于为ExploitGym寻找解法,为了达到一个相当狭窄的测试目标,走到了极致”。         Hugging Face:被AI攻击,又靠AI防御          事实上,Hugging Face早在7月16日就已披露其遭遇了一起安全入侵事件。当时该公司称,攻击由“一个自主AI智能体系统”实施。

N |          根据Hugging Face的官方披露,入侵始于AI平台最脆弱的环节数据处理流水线。一个恶意数据集滥用了数据处理中的两个代码执行路径,远程代码数据集加载器和数据集配置模板注入漏洞,在处理节点上执行了恶意代码。攻击者随后获取节点级权限,窃取了云服务和集群凭证,并在一个周末内横向移动进入多个内部集群。         Hugging Face描述称,这次攻击由“一个自主智能体框架”执行,在一个由大量短命沙箱组成的集群中执行了数千次独立操作,并将可自迁移的命令与控制基础设施部署在公共服务之上。攻击中甚至夹杂了用于干扰调查的虚假操作。         异常检测最终来自AI本身,Hugging Face的自动化安全工具在扫描系统日志时识别出大量可疑活动。随后,安全团队调用大语言模型对超过1.7万条攻击日志进行分析。         戏剧性转折:美国模型拒绝出手,中国开源模型救场          Hugging Face调查过程中出现了一个意想不到的障碍。         Hugging Face最初尝试使用美国某头部AI公司的商业前沿模型API来分析攻击日志。但分析需要提交大量真实的攻击命令、漏洞利用代码和命令与控制 artifacts,这些请求全部被模型的安全护栏拦截了。         问题在于,这些商业模型无法区分合法的安全事件响应者与真正的攻击者。面对涉及漏洞、代码和系统权限的查询,模型的安全机制直接拒绝了调查的继续。         最终,Hugging Face转而使用中国智谱AI的开源模型GLM 5.2,部署在自己的基础设施上完成了取证分析。

o |          GLM 5.2是智谱于2026年6月16日正式上线并开源的新一代旗舰模型,专为长程任务设计,支持1M无损上下文,在编程与长程任务评测中达到开源模型SOTA水平。在此前的报道中,GLM 5.2被描述为“跻身全球模型前三”。         本地部署GLM 5.2还有一个额外好处:所有攻击者数据和凭证信息都没有离开Hugging Face自己的环境。         这场“闹剧”最终形成了一个完整的闭环:一个美国AI模型自主入侵了一个美国AI平台,该平台试图用另一个美国AI模型来防御自己却被拒绝,最终不得不依靠中国开源模型来完成调查。

p |          Hugging Face联合创始人兼CEO克莱门特·德朗格对此表示:“这一事件证明了我们长期以来坚信的一点:AI安全无法由任何一家公司秘密解决。它必须在开放、协作的环境中解决,让世界各地的每一位防御者都能广泛获得AI技术。”          Hugging Face在事件总结中写道:“我们不知道攻击者的AI智能体由哪种模型驱动……但无论哪一种,攻击者都不受任何使用政策的约束,而我们最初尝试用于数字取证工作的托管模型,却因其安全护栏机制而无法完成分析。”          这或许是AI时代最深刻的安全寓言:当攻击者可以随心所欲地使用AI时,防御者却被自己模型的安全规则束缚了手脚。         截至目前,OpenAI已向相关软件供应商负责任地披露了零日漏洞,并表示将与Hugging Face完成联合调查后公布更多细节。

q | Hugging Face则表示已修复漏洞、重建受影响节点、轮换凭证,并向执法部门报告了此事件。至于OpenAI是否会因此面临法律后果,目前尚不明朗,但这批模型的行为,很可能已经触犯了美国的计算机欺诈与滥用法。

r |

Current article:http://pobianbenmailuntiraoeng.cfd/xtvf/20260826/49586.html

Published on:04:34:22


我的网站最近更新

我的网站热门资讯