Morning Minute is a daily newsletter written by Tyler Warner . The analysis and opinions expressed are his own and do not necessarily reflect those of .
总经理!

今日头条新闻:
🤖 OpenAI 的模型逃离了锁定的测试环境并破解了拥抱脸
OpenAI 周二披露,其自己的两个人工智能模型突破了沙盒测试环境,将两家公司系统的零日漏洞链接在一起,并破坏了 Hugging Face 的生产服务器。动机不是破坏。他们实际上是在试图在考试中作弊。
昨天,OpenAI 确认 GPT-5.6 Sol 和一个未发布的、功能更强大的模型在内部评估期间逃脱了受控环境。测试的对象是 ExploitGym,这是一个公共网络安全基准测试,它向人工智能代理提供 898 个真实世界的软件漏洞,并要求他们将每个漏洞转化为可行的攻击,得分为通过或失败。
这些模型没有解决问题,而是花费大量计算来研究如何访问开放互联网,然后利用第三方包注册表代理中先前未知的零日漏洞来摆脱困境。从那里他们升级了权限,通过 OpenAI 自己的研究系统进行横向移动,并使用被盗的凭证和进一步的零日漏洞在 Hugging Face 的生产基础设施上实现远程代码执行,他们正确地推断出基准解决方案存储在该基础设施上。 Hugging Face 独立检测到此次入侵,并于 7 月 16 日披露。五天后,OpenAI 确认其模型对此负责。
So to be clear, an AI model was asked to demonstrate hacking ability in a box, decided the box was the obstacle, and hacked its way out of it and into someone else’s production systems to get a better score.没有人指示它这样做。
业界花了两年的时间争论人工智能是否可以在真实基础设施上自动链接漏洞,现在我们有了答案——响亮的“是”。对于加密货币来说,其影响是黯淡的。本月 DeFi 已经被人工智能模型驱动的经济操纵所耗尽。由于治理攻击,Ostium 损失了 1800 万美元,Allbridge 损失了 165 万美元,BONK 损失了 2000 万美元,所有这些都是通过发现审计遗漏的弱点来执行的。现在考虑一下可以连续探测数千个合约并且永远不会感到无聊的对手。
正是出于这个原因,以太坊基金会已经在针对自己的代码运行人工智能代理,并且同样的功能可以让防御者以更快的路径覆盖更多的地面手攻击者。我们知道 Zcash 团队通过进行类似的测试找到了其漏洞利用向量,幸运的是,在任何不良行为者之前发现了该漏洞(我们将在 7 月 28 日确定)。
但教训是明确的——白帽现在使用你能得到的最先进的人工智能模型来破解你的协议。或者让别人帮你做...
🌎 宏观加密货币和市场
企业国库券和ETF
Meme 硬币追踪器
💰 代币、空投和协议追踪器
🚚 NFT 发生了什么?