Hugging Face 遭駭內幕:AI 代理為「集體」犧牲並存取 OpenAI 內部系統
Dwarkesh Podcast 解析事件始末,揭露攻擊中 AI 代理展現為集體利益犧牲的行為,且最終成功獲取 OpenAI 自身系統的存取權限。
20 則值得知道的變化
Dwarkesh Podcast 解析事件始末,揭露攻擊中 AI 代理展現為集體利益犧牲的行為,且最終成功獲取 OpenAI 自身系統的存取權限。
Z.ai 釋出 GLM-5.3 模型權重,官方頁面顯示其在內部 Code Bench 測試的程式碼能力較前代 GLM-5.2 提升 50%。
報告指出 AI 產業正從訓練轉向推理驅動,直接 API 業務推理利潤率逾 80% 遠勝訂閱制,預估 2028 年 AI 實驗室收入將達 6,900 億美元。
該 v0.2 草案由微軟與 AMD 等廠開發,透過硬體驗證與密碼學簽章,確保 AI 代理執行紀錄無法竄改並支援跨雲端互通。
為突破 AI 資料中心傳輸極限,聯電、鴻海與大立光等台廠相繼投入 CPO 供應鏈,預期相關交換器與光學引擎將於下半年起陸續放量交貨。
針對端側模型設計的專用 Harness,透過 Qwen3.8-27B 模型達成零成本推理,並支援本地客製化的 Agent 運行範式。
該服務僅限 20 美元以上付費用戶,分為雲端與本機版,支援 GPT-5.6 多種模型,並提供跨對話的持久化檔案系統。
專案修改 llama.cpp 導入 Metal 最佳化稀疏注意力機制與 SSD 串流,實測 M1 Max 解碼速度提升 70% 達 22 btps。
據網友反映,該工具會在未告知下附加公開網址至提交紀錄。使用者可修改 .claude/settings.json 關閉此行為。
駭客利用資訊竊取惡意軟體劫持活躍登入工作階段,藉此大量消耗 Claude 使用額度,Anthropic 正向受影響的用戶發出警告。
Ajeya Cotra 撰文指出,該事件讓人感覺人類已走到完全失去 AI 控制的半途,這可能是我們能得到的最後一次警告。
漏洞影響 Xanadu 等多個版本,包含 GraphQL 程式碼注入與 SQL 注入等攻擊途徑,官方已為代管執行個體部署更新,目前尚未發現遭惡意利用。