Hugging Face 入侵报告后的第二天。最大一轮训练还停着。
OpenAI 牵头百多家公司发网络安全联名信
星期四,OpenAI 官网上线一封网络安全联名信,标题叫《呼吁共同行动,加强网络防御》。页上列了一百多家签字方,里面有 Anthropic、Google、微软、亚马逊云,也有被打过的 Hugging Face,还有 CrowdStrike 这类安全公司,以及银行和保险公司。信里说,接下来几个月,靠 AI 发动的网络攻击会更普遍、更难防;医院、水厂、撑着互联网的那套设施都可能受影响。同时它也说,现在还剩一段“防守方窗口”:同样的 AI,可以帮人更快找出积年累月的漏洞。信要求每家公司把网络安全当成眼下就要抓的事,安全厂商拿前沿能力持续压测,政府给缺人手缺预算的公共服务出钱,做最强模型的实验室则要给防守方提供可用的模型、资金和上手辅导,并让能自己干活的智能体身份可追溯。
所以怎样。这不是新的入侵,也不是训练重启。前一天公司才交出七月 Hugging Face 入侵的正式事后报告,最大一轮用对错反馈继续练前沿模型的训练,公司自己的进度页仍写着停着。联名信把那次示警扩成行业口径:一边还在做更强的模型,一边喊大家先把防线垫厚。TechCrunch 同日还提到,这些实验室另有面向防守的计划,比如 OpenAI 的 Daybreak、Anthropic 的 Mythos、微软的 Perception;这些名字不在联名信正文里,是记者补充的。
该不该信。签字名单和正文以 OpenAI 官网为准。信没有新预算数字,也没有强制执行办法,更没有说最大那轮训练何时重启。亚拉巴马州检察长的传票窗口内仍无新起诉状。
接下来盯三件事。一是最大那轮训练有没有动静。二是联名信里说的防守方工具和资金,有没有真落到医院、水厂这类单位。三是检察长那边有没有新动作。