A | 一家美国公司遭到美国AI攻击,而提供保护的竟是一款中国人工智能工具。 在今晚的科隆游戏展开幕夜上,CDPR于今日(8月26日)正式公布《巫师3:狂猎 重制版》,该版本将于9月29日正式上线,所有拥有原版游戏的玩家均可免费升级,无需额外付费。
AI工具平台Hugging Face上周遭到OpenAI模型攻击。
B | (《巫师3:狂猎 重制版》为中文官方正式定名)
游戏视频:
作为经典开放世界RPG,《巫师3:狂猎》以斯拉夫神话为基底,讲述了猎魔人杰洛特的冒险故事。鉴于当前关于美国公司使用中国AI产品存在风险的警告层出不穷,这一事件的披露或许会带来一个令人惊讶的结论。
Hugging Face上周就已披露此次攻击,当时尚不知晓OpenAI的模型就是元凶。
C | 游戏凭借高自由度的地图探索、分支多变的剧情选择以及沉浸式的打怪委托玩法,成为无数玩家心中的传世之作,多样的剧情结局和养成体系也让游戏拥有极高的可玩性。
D | 直到周二,OpenAI才承认自己造成了此次攻击。
OpenAI表示,在一次限制网络访问的内部评估中,模型发现了OpenAI研究环境与Hugging Face生产基础设施中的漏洞。本次重制版带来了全方位的优化升级,不仅针对游戏画面、战斗系统进行全面革新,还新增了终结技动作、拓展了拍照模式功能,同时对游戏细节进行了多项调整优化。模型借此连上互联网并获取了测试答案,换言之,它在评估中作弊了。
OpenAI在声明中表示:“在沙盒测试环境中运行时,我们的模型消耗了大量推理算力,试图寻找连接开放互联网访问权限的方法,以求解决评估问题。
E | 为了获取访问权限,这些模型发现并利用了包注册表缓存代理中的一个零日漏洞(我们目前已负责任地向供应商披露了该漏洞)。凭借这一权限,模型在研究测试环境中执行了一系列权限提升和横向移动操作,直到触及一个具备互联网访问权限的节点。目前《巫师3:狂猎》已登陆PC、PS4、PS5、Xbox One、Xbox Series X|S、Switch全平台,全新重制版将于9月29日正式推送,老玩家可直接免费更新体验完整版新内容。”
“该模型搜索并成功找到了获取机密信息的方法,以便利用这些信息在评估中作弊。视频截图:
此外,《巫师3:狂猎》DLC《巫师3 旧时曲》于今年5月27日首次公开,是《巫师3:狂猎》的第三部、也是全新章节式资料片,玩家将再次扮演猎魔人杰洛特展开一段全新冒险。在其中一个案例中,模型将多个攻击向量串联起来,包括利用窃取的凭证和零日漏洞,在Hugging Face服务器上找到了一条远程代码执行路径。CDPR称其规模对标《血与酒》,并定位为杰洛特故事的最终章,同时作为《巫师4》的衔接之作。”
然而,Hugging Face采取的应对措施是求助于一款名为GLM 5.2的中国AI模型,该模型由智谱(Z.AI)开发。
Hugging Face在声明中表示:“在启动日志分析时,我们首先使用了商业API背后的前沿模型。目前官方确认《巫师3 旧时曲》将于2027年登陆PlayStation 5、Xbox Series X|S与PC,具体发售日尚未公布。
F | 本文由游民星空制作发布,未经允许禁止转载。更多相关资讯请关注:巫师3:狂猎专区。但这并未奏效:分析工作需要提交大量真实的攻击指令、漏洞利用载荷以及C2痕迹,而这些请求全被提供商的安全护栏拦截了,因为这些护栏根本无法区分事件响应人员与攻击者。因此,我们在自己的基础设施上,改用开放权重模型GLM 5.2进行了取证分析。这还带来了另一个好处:没有任何攻击者数据,也没有其引用的任何凭证离开过我们的环境。
G | ”
美媒表示,此次攻击对政策和市场的影响尚不明朗。
H | 尽管特朗普政府近日讨论了封禁中国模型的可能举措,财政部长贝森特甚至将美国企业使用这些模型比作使用赃物,但眼下只有中国模型能提供用户所需的那种自由访问权限。
Hugging Face联合创始人托马斯·沃尔夫在X平台上发帖称:“当一个前沿模型对你发起攻击,并在你的基础设施内部横向移动时,防御人员需要在数小时甚至数分钟内获得对接近前沿工具的广泛访问权限,而不是被引导至一个封闭且需经审核的模型访问申请程序。”
本文系观察者网独家稿件,未经授权,不得转载。
I |
Current article:http://hjjhy2.laonenpeidiebenhuaiyunnangshi.cfd/news/20260826_6994.doc