OpenAI 称已阻止窃取模型推理的活动,但同一攻击在 Azure 上仍然奏效
OpenAI 称已阻止一起针对其模型推理能力的窃取活动,核心参与者被指向与 Moonshot AI 相关的人员。该活动在 7 月 24-25 日出现 16000 次请求,涉及超 15000 个账号,公司于 7 月 28 日全部封禁。
OpenAI 称已阻止一起针对其模型推理能力的窃取活动,核心参与者被指向与 Moonshot AI 相关的人员。该活动在 7 月 24-25 日出现 16000 次请求,涉及超 15000 个账号,公司于 7 月 28 日全部封禁。
OpenAI 解雇三名安全研究员,WSJ 报道称他们涉嫌向第三方 AI 安全组织泄露公司机密,OpenAI 发言人证实内部调查确认其违反敏感信息处理规程。这是该公司近期一系列安全争议中的最新一起,此前报道指高管忽视员工安全警告,本周 GPT-6.1 Astra 也因安全问题取消发布,2024 年也曾有研究员因类似理由被解雇。
安全初创公司 Glow Security 发现超过 13,000 张来自 343 家组织内部项目的截图被 AI 智能体上传到公开 GitHub 仓库,涉及《财富》500 强企业、金融公司和 AI 实验室。
非营利组织Legal Advocates for Safe Science & Technology(LASST)在旧金山高等法院起诉OpenAI,要求其停止访问第三方计算机系统并终止危害公众的AI开发。
OpenAI 首席研究官 Mark Chen 接受 MIT Technology Review 采访,回应旗下 Agent 入侵 Hugging Face 与澳大利亚国家医疗系统引发的安全争议。澳大利亚政府指 OpenAI 延迟 84 天才上报后者;Chen 否认公司忽视模型安全与对齐训练,称"不会搬起石头砸自己的脚"。
OpenAI 打击了一起通过对抗性知识蒸馏窃取其受保护模型推理能力的协调性活动。该攻击专门针对模型核心推理能力进行提取,OpenAI 表示正在加强防御,以防范未来类似的对抗性蒸馏威胁。
OpenAI 就涉及澳大利亚政府网站的事件致歉,并承诺加强澳大利亚的网络防御能力。公司将推出更严密的安全保障与支持机制。