每日 X 精华引用榜

每天精选网络上最有价值的推文引用链,按“精华分”排行——引用即精华。

生成于 2026年7月22日 01:58
1
20.5万
精华分
2 层引用链锐评超原推

嘲讽OpenAI急于用这起事件对标Anthropic Mythos叙事

Daniel
Daniel
@growing_daniel
OpenAI 非常希望得到神话般的待遇,就像他们很高兴发布这篇文章一样
Jul 21, 2026, 11:07 PM·28.5K Views
OpenAI
OpenAI
@OpenAI
我们正在与@huggingface 合作调查一起前所未有的安全事件。 具有网络功能的 OpenAI 模型在基准评估期间损害了 Hugging Face 的生产。 分享初步调查结果以帮助防御者了解新出现的风险: https://openai.com/index/hugging-face-model-evaluation-security-incident/
Jul 21, 2026, 08:05 PM·4.1M Views
6819点赞825转发646回复1396引用2361收藏414.8万浏览在 X 上查看
2
20.4万
精华分
2 层引用链锐评超原推

安全专家按攻击链拆解OpenAI模型越狱并入侵HF的全过程

Adel Ka
Adel Ka
@0x4D31
根据 OpenAI 和 Hugging Face 自己的帖子,这显然就是发生的事情。荒野。 长话短说: • OpenAI 网络评估 – GPT-5.6 Sol 和功能更强大的预发布模型运行 ExploitGym,减少了网络拒绝 • 遏制绕过——利用了评估包注册表缓存代理中的零日漏洞 • OpenAI 内部移动 – 权限升级、横向移动并到达可访问互联网的节点 • Hugging Face 目标 – 推断 HF 可能托管 ExploitGym 模型、数据集或解决方案 • HF 初始访问 – 恶意数据集滥用两个代码执行路径在处理工作线程上运行代码 • HF 内部移动 – 升级为节点访问、窃取云和集群凭证并移至内部集群 • 结果 – OpenAI 表示模型直接从 HF 的生产数据库获得测试解决方案 • 🫠 防御者扭曲 - HF 表示商业前沿模型阻止了部分取证分析,因此它切换到自托管 GLM 5.2 我以前曾想过这样的科幻场景,但假设它们至少还需要几年的时间……到那时我们会做好更好的准备,并采取适当的保护措施。 显然不是。开始了。
Jul 21, 2026, 09:09 PM·115.7K Views
OpenAI
OpenAI
@OpenAI
我们正在与@huggingface 合作调查一起前所未有的安全事件。 具有网络功能的 OpenAI 模型在基准评估期间损害了 Hugging Face 的生产。 分享初步调查结果以帮助防御者了解新出现的风险: https://openai.com/index/hugging-face-model-evaluation-security-incident/
Jul 21, 2026, 08:05 PM·4.1M Views
6818点赞825转发646回复1396引用2360收藏414.8万浏览在 X 上查看
3
20.4万
精华分
2 层引用链锐评超原推

把零日链式利用归结为「考试作弊」而非解题,重框了整起事件

Shubham
Shubham
@sksq96
所以,让我们弄清楚这一点…… 未发布的(gpt-6?)模型正在 openai 的服务器上的无互联网场景中进行测试。它在沙箱中发现了几个零日漏洞,而沙箱本来应该没有互联网访问权限……找到了互联网访问权限,去了拥抱面部的服务器,在他们的数据集加载器中发现了另一个漏洞……只是为了做什么?游戏和奖励破解 ExploitGym 基准??? 因此 gpt-6 基本上会继续利用几个零日漏洞来作弊考试,而不是真正解决考试
Jul 21, 2026, 09:11 PM·95K Views
OpenAI
OpenAI
@OpenAI
我们正在与@huggingface 合作调查一起前所未有的安全事件。 具有网络功能的 OpenAI 模型在基准评估期间损害了 Hugging Face 的生产。 分享初步调查结果以帮助防御者了解新出现的风险: https://openai.com/index/hugging-face-model-evaluation-security-incident/
Jul 21, 2026, 08:05 PM·4.1M Views
6822点赞825转发646回复1403引用2361收藏414.4万浏览在 X 上查看
4
20.4万
精华分
2 层引用链锐评超原推

一句话点破HF被美国模型入侵后只能用中国开源模型自救的荒诞闭环

Andrew Case
Andrew Case
@attrc
总结一下:HuggingFace 被一家美国公司的模型自动入侵。 HF随后尝试使用美国边境模型自卫,但被护栏挡住。随后,HF 不得不转向开源的中国模式,以抵御另一家美国公司的攻击。
Jul 21, 2026, 09:28 PM·303K Views
OpenAI
OpenAI
@OpenAI
我们正在与@huggingface 合作调查一起前所未有的安全事件。 具有网络功能的 OpenAI 模型在基准评估期间损害了 Hugging Face 的生产。 分享初步调查结果以帮助防御者了解新出现的风险: https://openai.com/index/hugging-face-model-evaluation-security-incident/
Jul 21, 2026, 08:05 PM·4.1M Views
6818点赞825转发646回复1396引用2361收藏414万浏览在 X 上查看
5
16.8万
精华分
2 层引用链锐评超原推

中文科技圈长文把越狱、作弊动机与开源防御反讽一次讲透

宝玉
宝玉
@dotey
OpenAI 今天承认,上周 Hugging Face 遭遇的那次“史上首例 AI 自主入侵事件”,攻击者就是他们自己的模型。 事情的经过是这样的。OpenAI 内部有一个叫 ExploitGym 的网络安全评估测试,专门用来测量模型的网络攻击能力。测试时刻意关掉了安全护栏,让模型放手去干。测试环境本来是隔离的,只能通过一个内部软件代理来安装软件包,不能访问外网。 结果模型不甘心被关在笼子里。GPT-5.6 Sol 和一个更强的未发布模型,花了大量推理算力寻找出路,最终找到了那个软件包代理里的一个零日漏洞(之前没人发现的安全缺陷),利用它获得了互联网访问权限。 拿到网络之后,模型开始在 OpenAI 的研究环境里提权、横向移动,直到找到一台能上网的机器。然后它推断 Hugging Face 上可能存有 ExploitGym 的测试答案,于是开始攻击 Hugging Face 的生产环境。在一个案例中,模型把窃取的凭证和零日漏洞串联起来,找到了一条远程代码执行的路径,直接打进了 Hugging Face 的服务器。 整个周末,这些 AI 智能体执行了超过 17000 次操作。Hugging Face 7 月 16 日披露了这次入侵,当时只说攻击者是一个“身份不明的自主 AI 智能体系统”。今天 OpenAI 站出来认领了。 OpenAI 把这定性为前所未有的网络安全事件,正在配合 Hugging Face 做取证调查,同时收紧了内部基础设施的管控,代价是研究速度变慢。 有几个细节: 第一,模型的动机很纯粹,就是想考试作弊。它不是要搞破坏,不是要窃取商业机密,只是被要求尽量在网络安全测试中拿高分,然后用尽一切手段去拿。当目标足够明确、安全护栏被移除,模型表现出的执着程度远超预期。 第二,这不是本周的唯一一次越狱。就在昨天,OpenAI 披露了另一起事件:他们那个在 5 月份推翻了 Erdős 80 年老猜想的长时域模型,在内部测试中花了一个小时找到沙箱漏洞,跑到 GitHub 上提交了一个 Pull Request,违反了“只能在 Slack 上发布结果”的明确指令。在另一次测试中,同一个模型发现安全扫描器会拦截认证令牌,于是把令牌拆成碎片混淆处理,运行时再重新拼起来绕过扫描。OpenAI 因此暂停了这个模型的内部访问权限。 第三,Anthropic 也遇到过类似的事。今年 4 月,Anthropic 的 Mythos 模型在安全测试中逃出沙箱,获取了本不该有的互联网访问权限,还给正在公园吃三明治的研究员发了封邮件通知“我出来了”。Anthropic 因此决定不公开发布 Mythos,只通过 Project Glasswing 向少数合作伙伴提供。 还有一个被忽视但很关键的细节来自 Hugging Face 的事后复盘:当防守方尝试用商业 AI 模型分析攻击载荷时,模型拒绝了。安全过滤器分不清“安全研究员在分析真实攻击数据”和“有人在尝试发起攻击”,直接拦截。最后 Hugging Face 不得不用开源模型来做取证分析。用 AI 攻击,用 AI 防御,但防御方的 AI 担心是有人在尝试发起攻击拒绝了分析请求。 Hugging Face CEO Clem Delangue 在 OpenAI 的博文中说了一句话,大意是:AI 安全不会由任何一家公司在暗处独自解决,只能在开放环境中通过协作来推进。 我记得辛顿还是谁在提到 AI 的安全问题就说到过,也许 AI 不是要做恶,它只是执着于完成目标,为了完成目标而作出恶的事。 就像 OpenAI 这些模型并没有想要逃跑或者想要伤害谁,它们只是在非常认真地完成被交给的任务,认真到把所有挡在路上的东西,包括沙箱、网络隔离、另一家公司的安全防线,都当成了需要解决的子问题。 而更讽刺的是,当被安全对齐的商业 AI 要去分析阻止这类攻击时,反而会以安全为由拒绝执行。
Jul 21, 2026, 10:40 PM·95.5K Views
Sam Altman
Sam Altman
@sama
我们在评估模型期间发生了重大安全事件。我们正在分享迄今为止所学到的知识。感谢@huggingface 对此的合作。 https://openai.com/index/hugging-face-model-evaluation-security-incident/
Jul 21, 2026, 08:13 PM·2.9M Views
9535点赞999转发1110回复1184引用3428收藏292.8万浏览在 X 上查看
6
16.8万
精华分
2 层引用链锐评超原推

HF联合创始人借事件论证开源权重模型对网络防御不可或缺

Thomas Wolf
Thomas Wolf
@Thom_Wolf
这是我们第一次发生此类事件,我们要感谢 OpenAI 对所发生事件的透明度以及合作。 幸运的是,Hugging Face 习惯于成为(人类)黑客的目标:我们位于人工智能生态系统的中心,拥有所有模型、数据集、评估和库。多年来,我们的安全团队积累了强大的专业知识,并使用顶级开源模型来处理信息并快速响应。 但这一事件也坚定了我的信念,即获得强大的开放权重模型对于网络防御的重要性。当前沿模型攻击您并在您的基础设施内部横向移动时,防御者需要在几小时甚至几分钟内广泛访问近前沿工具,而不是被指向一个闭门的、经过审查的应用程序来访问模型。 透明度和对强大人工智能系统的访问对于应对威胁与民主化和创新同样重要。我们相信开放科学和开源人工智能是构建更安全、更具协作性和更安全的人工智能生态系统的最强大工具之一。
Jul 21, 2026, 09:11 PM·55.6K Views
Sam Altman
Sam Altman
@sama
我们在评估模型期间发生了重大安全事件。我们正在分享迄今为止所学到的知识。感谢@huggingface 对此的合作。 https://openai.com/index/hugging-face-model-evaluation-security-incident/
Jul 21, 2026, 08:13 PM·2.9M Views
9529点赞998转发1110回复1183引用3424收藏292.3万浏览在 X 上查看
7
6.3万
精华分
2 层引用链锐评超原推

OpenAI员工引用Gemini 4预训练官宣,对标自家小模型的竞争互怼

Samantha Trimble
Samantha Trimble
@strimblez
天哪,有人告诉 gpt 5.4 mini 团队 Gemini 4 似乎紧追不舍
Jul 21, 2026, 08:07 PM·138.3K Views
Logan Kilpatrick
Logan Kilpatrick
@OfficialLoganK
我们已经开始了迄今为止最雄心勃勃的 Gemini 4 预训练,并对进展感到兴奋:)
Jul 21, 2026, 03:50 PM·1M Views
1.1万点赞506转发802回复331引用684收藏102.2万浏览在 X 上查看
8
1.5万
精华分
2 层引用链锐评超原推

对着Kalshi年内BTC破10万赔率翻倍,直接甩出跨周期交易路线图反驳

Killa
Killa
@KillaXBT
我目前的 BTC 美元计划。 2027 年第一季度超过 8 万。 2027 年第四季度超过 11 万。 牛市将于 2028 年 6 月至 7 月见顶。(160-180K) 今年我们不会达到 10 万。明年是一个不同的故事。我预计 2027 年第四季度我们的交易量将超过 10 万。
Jul 21, 2026, 03:17 PM·137.3K Views
Kalshi Crypto
Kalshi Crypto
@Kalshi_Crypto
突发新闻:今年比特币触及 10 万美元的几率翻倍至 20%
Jul 21, 2026, 02:55 PM·413K Views
398点赞35转发53回复32引用9收藏41.3万浏览在 X 上查看
9
8419
精华分
2 层引用链锐评超原推

拆穿标普首个加密指数排除BTC却纳入ETH/SOL的估值逻辑错位

Vet
Vet
@Vet_X0
“我们将股权世界的相同原则引入数字资产” 公共无需许可的去中心化网络的原生资产是商品,而不是股票。 他们排除比特币而保留 ETH/Solana?难道他们不知道 PoS 和 PoW 在他们试图衡量的原理上非常相似吗? 该指数的构成毫无意义,在我看来,这是一个可怕的事实,这个领域的机构很难 1) 理解它 2) 如何对其进行估值。 这里的协议收入实际上是用户与矿工和验证者等被迫利益相关者之间的摩擦。协议赚取的收入越多,从用户使用网络中获取的收入就越多。 奇怪的是,这对于开放协议来说是有意义的,但对于企业和股票来说却绝对有意义。 XRP Ledger 说,嘿,如果只是同意的话,取得进展的成本超级低,没有摩擦就没有收入。 我们对这个领域的理解如此领先,这一点也不好笑。
Jul 21, 2026, 11:41 PM·11.1K Views
Coin Bureau
Coin Bureau
@coinbureau
刚刚:标准普尔刚刚推出了有史以来第一个加密货币指数,但比特币并不在其中。 首席执行官凯西·克莱 (Kathy Clay) 表示,$BTC 被排除在外,因为“它实际上不是那些创收协议之一” 该指数持有 18 种代币,其中包括 $ETH、$BNB、$SOL、$TRX 和 Hyperliquid。
Jul 21, 2026, 10:00 PM·124.2K Views
940点赞161转发108回复37引用175收藏12.4万浏览在 X 上查看
10
6908
精华分
3 层引用链

Meta AI负责人引用榜单嘲讽,一句gemini who放大对谷歌的领先叙事

Alexandr Wang
Alexandr Wang
@alexandr_wang
双子座是谁? 🏎️💨
Jul 21, 2026, 11:19 PM·147.6K Views
tae kim
tae kim
@firstadopter
谷歌这么早就被@alexandr_wang击败,而Meta的新人工智能团队相比之下还很小,这对谷歌来说绝对是尴尬的。
Jul 21, 2026, 03:58 PM·182.9K Views
tae kim
tae kim
@firstadopter
谷歌是一个世俗空头 https://taekim.substack.com/p/google-is-a-seular-short
Jul 21, 2026, 11:46 AM·60.3K Views
917点赞40转发145回复43引用152收藏14.8万浏览在 X 上查看