
本站推荐电影
本站推荐电视剧
电影下载排行
电视剧下载排行

一 | 作品声明:个人观点、仅供参考 这两天,AI圈和安全圈都坐不住了,有件事足以载入史册。

二 | 7月16日,全球最大AI开源社区Hugging Face发布安全事件通告,披露了自家生产基础设施遭到入侵,入侵者不是人,而是一个自主AI智能体。 近日,由中国建筑科学研究院有限公司(以下简称“中国建研院”)、全联房地产商会联合主办的第十八届既有建筑改造大会在京举办。

三 | 大会以“推进既有建筑改造利用,共建现代化人民城市”为主题,共同探讨既有建筑改造的新理念、新技术、新模式和新实践。中国建研院党委委员、副总经理尹波,全联房地产商会党委常务副书记、秘书长赵正挺主持大会。

四 | 中国建筑科学研究院有限公司党委书记、董事长许杰峰强调,既有建筑改造是建设现代化人民城市的重要支撑,中国建研院将持续加强关键技术攻关和成果转化应用,一是要聚焦城市更新,系统推进既有建筑改造,统筹提升建筑安全、居住服务、绿色低碳、数字化和存量空间利用水平;二是要强化科技支撑,依托城市更新研究中心,加强关键技术攻关和成果转化应用,为城市更新和既有建筑改造提供科技支撑;三是要深化交流合作,以大会为平台凝聚行业共识,推动科技创新成果转化应用,不断提升城市更新和既有建筑改造水平。 全联房地产商会常务会长、城市更新分会主任柴志坤表示:当前我国城市发展正从增量扩张转向存量提质增效的新阶段,随着《城市更新"十五五"规划》等顶层政策落地,行业呈现出三大趋势:改造目标从"硬件更新"转向文脉传承与民生为本;改造维度从"基础达标"转向绿色低碳与能效升级;改造模式从"建设为主"转向运营前置与全链赋能。全行业应加强跨界协作和技术融合,共同探索既有建筑改造高质量发展新路径,推动既有空间实现长期运营和价值提升。

五 | 这个“入侵者”在一个周末执行了一系列操作,完成了从植入恶意数据集到横移渗透多个内部集群的一条龙攻击。 7月21日,OpenAI发布博客公开承认:这事儿是我干的。 攻击者是GPT-5.6 Sol和一款能力更强的未发布模型,它们在一次内部网络安全测试中突破隔离环境,自主发起了对Hugging Face的入侵。 主题报告环节,中国人民大学国家发展与战略研究院城市更新研究中心主任秦虹系统解读了《城市更新“十五五”规划》,阐释了城市发展由增量开发向存量更新提质转变的新趋势,并从多元投融资、存量空间用途转换、过渡期政策、工商业用地续期、产权登记和项目库管理等方面分析存量盘活的破局路径。 中国工程院院士、中国建研院首席科学家、内蒙古工业大学建筑学院院长张鹏举以“提升、营造、统合——建筑改造设计策略与实践”为题,围绕存量建筑更新活化的设计逻辑,提出以“提升”回应既有建筑安全性能、使用功能和环境品质的现实需求,以“营造”重塑空间体验、场所精神和人居价值,以“统合”协调建筑、结构、设备、环境及运营等多专业目标。 全国工程勘察设计大师、清华大学建筑学院教授张杰指出,面向高质量发展,量大面广的既有建筑改造更新市场前景广阔,建议以“文脉场域”统筹文化保护、性能提升、功能活化和绿色塑形,并表示城市更新应坚持保护第一,在延续历史肌理、空间尺度和文化记忆的基础上,推动老旧厂区、老旧街区实现功能适配与绿色发展。 丰台区建筑行业管理处主任叶娜围绕城市更新的“丰台实践”,重点介绍丰台区城市更新工作的创新做法和组团的探索经验。

六 | 丰台区锚定北京市城市更新示范区建设,组建了先锋工作营专班,探索形成区级特色“政策包”;同时依托重点功能区、三站两楼、重点街镇资源禀赋,逐步形成了多类型城市更新片区组团矩阵。

七 | 万华化学集团股份有限公司建筑市场总监晋艳丽围绕“材料持续创新赋能城市更新”作主题分享,从既有建筑改造对安全、节能、耐久、舒适和绿色低碳的新需求出发,分析材料技术创新对提升建筑综合性能的重要作用,强调以更低环境影响、更高耐久性能和更优全生命周期效益支撑存量建筑品质焕新。 OpenAI将此事定性为前所未有的网络安全事件。

八 | 这还没完,Hugging Face 安全团队在博客中透露,当它们试图借助商业大模型分析攻击日志时,却因为模型安全护栏限制,请求不断被拒绝。 全联房地产商会城市更新分会轮值主任,中国新兴集团有限责任公司副总经理马自力从产业运营转型角度,结合工程实践,提出强化项目策划、资源整合、规划设计、工程建设和物业运维等全过程服务能力,以运营前置和产业导入实现存量空间从物理更新向功能提升和价值创造转变。 中国建筑科学研究院有限公司教授级高工王清勤做“既有建筑绿色改造的标准与实践”专题报告,梳理了我国既有建筑改造和城市更新相关的政策,解读了国标《既有建筑绿色改造评价标准》的修订工作以及多部相关的既有建筑和城市住区改造标准,并以首钢西十冬奥广场、北京新盛大厦等典型项目为例,展示了工业遗存活化、公共建筑绿色改造实践成效,发挥标准的引领作用,推动既有建筑安全、绿色、低碳、智慧升级,服务建筑领域双碳与城市更新发展。 没办法,他们转而使用中国开源模型 GLM 5.2,在本地部署完成了大规模攻击取证与事件还原。 事儿就是这么个事儿,这件事曝光后,安全圈震惊,AI圈同样震惊。

九 | 难道先进的AI模型已经有了自主攻击的意识了吗? 《碟中谍8》中的智体要降临了吗? 所幸,情况还没那么严重。 OpenAI调查后认为,模型还不至于那么邪恶,它目标始终只有一个:完成测试任务。

十 | 为了完成 ExploitGym测试,它不断推理↓ 怎样才能最快拿到答案?正常做题需要一步步寻找漏洞,直接进入数据库拿答案显然更快。 于是模型选择了效率最高的一条路径:想办法去Hugging Face的数据库里找答案。 然后,就发生了接下来的一系列的骚操作:越狱、渗透、横移,一口气操作了17000多次。

十一 | 这个“傻小子”的目的只有一个:考试拿个好成绩。

十二 | 注:ExploitGym是一个公开发布的AI网络安全评测基准,由 UC Berkeley等多个机构联合发起,A社、OpenAI、谷歌的安全研究人员共同参与设计。 该测试的目的,是评估智能体能否把一个已知漏洞,真正变成一次可利用的攻击。

十三 | OpenAI 在报告中用了一个词来描述这种状态:Hyperfocused,也就是极端专注于完成目标。 模型本身没有攻击欲望,也没有恶意,它只是不断优化自己的行动方案,直到完成任务。 这操作,真的就像一个学霸,为了考个高分,利用自己开锁技能,敲开放标准答案的保险柜,直接抄答案。

十四 | 但,这也恰恰是最细思恐极的地方↓ 智能体有“无心犯大错”的本事了。 它可以为了目标主动寻找资源、规划路径、调用工具、突破限制……能力边界发生了明显变化。 这次还好只是黑了个Hugging Face,下次说不定要鲨疯了。 OpenAI 也在官方报告中承认,未来模型安全工作的重点,将转向更严格的隔离、监控、访问控制以及评测机制。 因为前沿模型已经能够在真实环境中发现新的攻击路径,并持续执行复杂网络攻击。 当然,整个事件还有个最具话题性的部分:中国开源模型救场。 攻击被拦截后,Hugging Face 安全团队开始分析攻击日志,他们首先尝试使用商业大模型辅助取证。

十五 | 但安全取证必须提交大量真实攻击命令、漏洞利用载荷以及命令控制(C2)数据。

十六 | 结果,商业模型的安全护栏将这些请求识别为高风险操作,因此拒绝分析。

十七 | 最终,Hugging Face在自己的服务器部署了智谱GLM 5.2,对全部攻击日志进行了离线分析,成功完成攻击链重建和事件取证。 这个细节被真实记录在Hugging Face的博客里,估计智谱做梦也没想到,人在家中坐,饼从天上来,别人躺着中枪,它躺着中奖了。 有人调侃:攻击者用的是美国最先进的大模型,防守者最后用的是中国开源模型。 当然,这不代表GLM技术比老美的GPT、Claude们强,GLM做的也不是防住攻击,而是做溯源和取证。 Hugging Face用智谱主要干了这些事↓ 重建完整攻击时间线; 提取攻击特征(IOC); 梳理所有涉及的凭据; 区分真实攻击行为与迷惑性操作。

十八 | 已经相当不错了,开源模型允许企业在本地环境完成更自由、更深入、更开放的使用,足以吊打那些闭源黑盒。 对于网络安全行业来说,本地部署和自主可控,也确实是一项核心能力,这不就是我们喜欢的叙事吗。 总结下,对于国内这两年相对惨淡的安全市场来说,这或许是个好事↓ 第一,AI红队与AI蓝队时代已经正式开始,未来,攻击方和防守方都会越来越多地使用AI,AI对抗的新市场会带来些商机,这是我们以前说的A面(AI for Security)。

十九 | 第二,智能体安全将成为所有大模型厂商必须面对的新课题,未来真正需要防范的对象,除了对模型的攻击,还有模型自主行动带来更大风险,这是我们说的B面(Security of AI)。 第三,开源模型的价值又增加了一条,对于安全行业而言,可离线部署、可深度分析、可自主控制的能力,也许会成为新的竞争优势,当然,目前国内不少安全厂商的安全GPT,也是这么干的。 狼真来了,而且,对付狼的,竟然也是狼。

| 我们,与狼共舞呗。

|
Current article:http://zqu4.xiadiaosengchengcun.shop/news/20260826_7311.html
Published on:21:28:26