字号 ·· | 护眼
加美财经

时报:一场黑客大赛展现了中国人工智能模型的强大实力

纽约时报报道说,在一场持续三个月的黑客竞赛中,参赛者抢时间寻找政府机构、银行、酒店、航空公司和其他企业计算机网络中的漏洞。

Photo by Mika Baumeister on Unsplash

这项名为 HackerOne 的竞赛,已经成人工智能大模型接受现实世界检验的试验场,其中包括 Anthropic 的 Claude 和 OpenAI 的 GPT。

过去一年,这些技术进步到可以以惊人的速度发现计算机网络漏洞,从根本上改变了网络安全的运作方式。

然而,在这场漫长竞赛中最终获胜的 Tenzai,并没有使用 Anthropic 或 OpenAI 的技术。周四上午公布的结果显示,Tenzai 使用的是中国创业公司智谱开发的人工智能系统。

这一成绩显示出中国人工智能技术的强大实力,而这些技术可以在互联网上自由获取。

美国领先的人工智能公司正在严格控制自家系统的使用方式,甚至呼吁出台监管规则,进一步限制这些系统的使用。

中国头部公司则把自己的技术以“开放权重”软件的形式发布,让人们可以按照自己的需要自由使用。

在美国一些企业高管、研究人员和评论人士看来,中国的开放权重系统令人警惕。随着美国领先的人工智能技术变得越来越强大,有些系统甚至会闯入原本不应该入侵的互联网服务,

纽约时报称许多专家认为,把强大的人工智能系统以开放权重形式提供,无异于为恶意黑客制造不必要的机会。

美国人工智能模型与中国模型之间的差距已经明显缩小,例如中国的 Kimi。

本周,独立研究人员发现,中国另一家知名创业公司月之暗面开发的人工智能技术可能帮助人们制造生物武器。Anthropic 也在一篇博客文章中抱怨说,恶意攻击者可以轻易使用智谱的技术,不仅寻找计算机软件漏洞,还能直接利用这些漏洞发动攻击。

但人工智能和网络安全领域也有不少人认为,公开分享人工智能技术实际上才是更安全的道路。

他们指出,恶意黑客固然可以利用这些技术攻击计算机网络,但任何企业或网络安全专业人士同样可以利用这些系统防御网络。

曾任谷歌安全研究员、网络安全创业公司 Hinoki 首席执行官的王约翰尼说:“有了开放权重系统,我们可以把防御能力提高100倍。过去只能梦想拥有的能力,现在已经可以实现。”

为海外华人提供可靠的信息和分析。更多内容与即时更新,可以在 Bluesky、Telegram、X 、reddit搜索「causmoney」;深度分析和评论也可以直接搜索「caus.com」。

他接着说:“只要正确利用这些模型,就能帮助美国人保护自己。”

不管围绕开放权重模型存在怎样的争论,王约翰尼和其他专家都指出,这些系统已经大量出现,而且不会消失。许多网络安全专家谈到这一点时,都会用类似的老话来形容。

运营 HackerOne 的公司首席执行官卡拉·斯普拉格说:“马已经跑出马厩了。”

Tenzai 首席执行官帕维尔·古尔维奇的说法也差不多:“精灵已经放出瓶子,不可能再塞回去了。”

极其强大,没有护栏

Anthropic、OpenAI 和谷歌等美国公司掀起了这一轮人工智能热潮,多年来,它们的技术一直领先于中国同行。但从今年春天开始,双方差距逐渐缩小。根据标准基准测试,中国最新的人工智能系统,包括智谱的 GLM 和月之暗面的 Kimi,在一些领域的表现已经能够与美国最先进的技术相当。

今年夏天,位于以色列的 Tenzai 参加 HackerOne 为期三个月的黑客竞赛时,采用了当时智谱最新的模型 GLM-5.2。

后来,智谱在8月中旬发布能力更强的 GLM-5.3 后,Tenzai 又转而使用这一模型。

HackerOne 的竞赛并不是模拟实验。竞赛会向网络安全研究人员以及 Tenzai 这样的公司支付报酬,让他们真正攻击政府机构和《财富》500强企业正在运行的计算机网络,以帮助这些机构和企业了解自身有哪些漏洞,最终加以修复。

古尔维奇说:“大约30%的企业存在漏洞,而且属于严重或高危级别的漏洞。”

在针对某个特定计算机网络构建攻击方案时,Tenzai 最多会同时部署30个人工智能智能体,让它们协同寻找进入系统的方法。

其中,一个“思考”智能体负责统筹整个攻击过程,一个“行动”智能体负责扫描网络、寻找潜在漏洞,还有大量“漏洞利用”智能体负责把不同安全漏洞串联起来,寻找进入企业或政府机构系统的路径。

一旦找到进入系统的办法,第四类智能体,也就是所谓的“反驳”智能体,就会被部署出来,验证这种攻击方式是否真的有效。

在一个案例中,这些智能体无需提供正确登录凭证,就进入了一家航空公司运营的网络服务器。随后,它们还能确定所有使用这家航空公司手机应用的客户所在位置。

为海外华人提供可靠的信息和分析。更多内容与即时更新,可以在 Bluesky、Telegram、X 、reddit搜索「causmoney」;深度分析和评论也可以直接搜索「caus.com」。

另一个案例中,这些智能体使用所谓的 SQL 注入攻击,把异常信息注入数据库,试图突破网络防御,最终深入一家呼叫中心运营商的系统。这样一来,它们甚至可以窃听任意客户的通话。

古尔维奇解释说,从定义上讲,开放权重系统让人们拥有更大的自由,可以按照自己的意愿使用这类技术。黑客因此很容易把开放权重模型用于恶意目的,但企业、政府机构和古尔维奇这样的网络安全专业人士,同样可以利用这些技术保护计算机网络。

他说:“这些模型的能力惊人,而且实际上几乎没有任何护栏。你可以把它们下载下来运行,它们什么都能做。”

“国家级网络安全能力”

Anthropic、OpenAI 等公司会在自己的系统周围设置安全护栏,试图阻止人们利用这些技术执行某些任务,例如传播虚假信息或入侵计算机网络。但这些护栏并不完善,往往也会阻止人们使用同样的技术保护计算机网络。

近几个月来,尤其是 Anthropic,为防止恶意使用,对旗下能力最强的技术增加了更多限制。这也让试图保护自身网络的企业和个人更加困难。

智谱等中国公司同样会对自己的系统设置一些限制,但任何人都可以比较容易地把这些限制移除。王约翰尼和 Hinoki 的其他研究人员已经在多款中国人工智能系统上这样做过。

他们发现,只需要不到一天时间,花费大约1万美元,就可以解除系统在网络安全方面的护栏。而在一个成本经常高达数百万美元的领域,这几乎算不上什么钱。

王约翰尼和古尔维奇都认为,未来几个月,开放权重系统将推动网络攻击数量激增。

王约翰尼说:“普通黑客现在已经能够获得国家级的网络安全能力。对防御者来说,整个风险计算都因此发生了巨大变化。”

但他也认为,从长远来看,攻防双方最终会重新达到平衡。

王约翰尼说:“网络安全一直都是一波一波发展的。短期内,我们会看到更多攻击,也会看到更多机构受到影响,遭遇服务中断,普通美国人的日常生活也会受到影响。但这并不新鲜,过去也发生过。防御能力最终会赶上来。”