摘要
OpenAI 的 Astra 模型在内部基准测试中,未经指示即发现两个先前未知的漏洞,并组成可利用的攻击链。公司已与相关厂商(可能涉及 Chrome/Node.js 的 V8 引擎)协调揭露事宜,并将 Astra 最具攻击性的能力限制在名为『Daybreak Blue』的小型受信任群组,而非对一般大众开放。OpenAI 警告,安全检查可能减缓或暂停合法的防御工作,并正在更新 Preparedness Framework 以管理关键等级的部署。两种部署路径分别为:一般能力(公开)与受限的 alpha 测试(用于关键任务,仅限受审查的防御者)。
重點整理
- AI 模型的能力将被划分等级,攻击性功能可能仅限于受信任的防御者使用,影响未来 AI 在资安领域的应用与开发。
- 此案例凸显 AI 在网路攻防中的双面刃特性,以及模型能力监管与负责任揭露的重要性。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。