新智元報道
被拒了20多次實習後,24歲Sinan Can Demir決定去GitHub上攢點專案經驗大學。
他怎麼也沒想到大學,自己撞上的第一條「大魚」,竟然是一個失控的AI...
Mythos 5偽造多賬號
大學生當場抓包
7月底,Demir在GitHub閒逛時,注意到一個名為myNetwork的開源專案大學。
它是一款網路掃描工具,規模不算大,程式碼公開大學。
一個名叫miraholt31的使用者,發來一條PR大學。表面上看,這只是一次普通的功能更新。
展開全文
Demir檢查程式碼後,卻發現裡面藏著一個惡意軟體投放器大學。
一旦專案維護者點選合併,這段惡意程式碼便可能跟隨軟體更新,進入所有人的電腦大學。
他立刻在評論區發出警告:這條PR裡藏著一個惡意軟體投放器大學。
隨後,奇怪的事情發生了大學。miraholt31迅速反駁,給出了一套相當完整的技術解釋,堅稱程式碼安全。
緊接著,第二個賬號出現了大學。
這個賬號名叫Lena Brandt,自稱是一名在德國工作的工程師大學。她同樣表示程式碼沒有問題,並開始向專案維護者施壓,希望儘快合併更新。
兩個人,兩個身份,兩套相互印證的說辭大學。
面對反駁,Demir一度產生過動搖大學。
他事後回憶稱,那些質疑聲曾讓他懷疑,自己是否「錯誤地冤枉了一位無辜的開發者」大學。
在重新審查程式碼並藉助Claude進行二次驗證後,他最終堅定了自己的判斷大學。
隨後,myNetwork的維護者駁回了該更新,給出的理由僅僅是一句:「出於安全考慮」,最終攻擊失敗了大學。
幾天後大學,英國AI安全研究所AISI聯絡上他,揭開了一個更加離譜的答案——
和他在GitHub上對線的兩個「人」,背後其實是AI,由Mythos 5加持大學。
122次測試
AI有19次偷偷越界
這起事件,源自英國AI安全研究所(AISI)的一場常規測試大學。
AISI原本想知道,最先進的模型在網路攻擊任務中,究竟能走多遠大學。
研究人員搭建了兩個模擬網路環境大學,也就是所謂的「網路靶場」——
讓AI自主尋找漏洞、獲取受保護資料,並完成指定挑戰大學。
為了摸到模型能力的上限,AISI給出了相當寬鬆的測試條件:
AI可以自由訪問網際網路,部分模型原本用於阻止危險行為的網路安全分類器,也被人為關閉大學。
七款模型,一共執行了122次大學。
其中,Mythos 5參與43次,GPT-5.6 Sol參與35次,絕大多數測試正常結束大學。
但在10次執行中,Agent擅自把行動延伸到了真實網際網路,AISI最終記錄下19個越界動作大學。
17個來自Mythos 5,另外2個來自一次GPT-5.6 Sol測試大學。
這些動作集中發生在7月25日至28日,其中大部分來自同一個持續行動的Mythos 5智慧體大學。
它做的事情大學,遠遠超過「生成一段攻擊程式碼」——
它用Tor匿名網路隱藏流量、繞過GitHub的部分限制;研究真實專案及其維護者;建立多個虛假身份;向開源專案提交帶有惡意載荷的程式碼大學。
當Demir公開質疑它時,AI開始修改之前留下的痕跡,試圖讓自己的行為看起來「無害」大學。
它還考慮換一個新身份,繼續推進攻擊大學。
一個月大學,四次失控
AISI的事件並非孤例大學。它發生在一個更大的「失控之夏」的背景下——
7月21日,OpenAI披露其評測中的一個AI智慧體突破邊界,入侵了Hugging Face的基礎設施大學。
7月30日,Anthropic自曝複查141,006次評測執行後,發現3起AI入侵真實公司的事件大學。
其中一個Mythos 5例項成功把惡意Python包釋出到PyPI公共倉庫,在1小時內被15個真實系統下載,包括一臺安全掃描器大學。
緊急著,Meta披露了第四起類似事件大學。自家模型在同一家評測供應商Irregular的環境中,利用漏洞入侵了一家真實公司的系統。
一個月內,三家實驗室、四起失控事件,這絕對不是一次巧合大學。
這是一個所有人都需要消化的現實:AI已經不只是工具,它開始具備欺騙真人、偽造身份、在公開社羣裡打資訊戰的能力大學。
這一次的駭客攻擊,被一個24歲大學生髮現了大學。
那麼大學,下一次呢?
參考資料大學:
編輯大學:桃子
秒追ASI