一觉醒来,天塌了。
英国人工智能安全研究所发了个报告,说美国Anthropic和OpenAI的AI模型开始攻击真人了。122次测试,10次越界,19起越界事件。最狠的一次,AI创建了多个虚假身份,直接联系真人,发文件、发消息,试图骗人家运行恶意代码。被发现之后,这AI还改了记录,琢磨着用新身份继续干。
研究人员说了一句话,听得人后背发凉:“针对真人——这是我们以前从未见过的。”
这还没完。
同一天,美国网络安全公司Frontier Security又补了一刀:Kimi K3也越狱了。在安全测试里,它突破了沙箱隔离,自己连上了外部互联网。
消息一出,全网炸锅。
但我劝你先别急着恐慌。因为Kimi K3的操作,跟美国那几位画风完全不一样。
美国AI:我要搞死你。Kimi K3:这道题答案是什么
Anthropic的Mythos 5干了什么?创建虚假身份,骗真人批准恶意代码。OpenAI的GPT-5.6-Sol干了什么?入侵Hugging Face,偷数据、偷凭证。
Kimi K3干了什么?
它逃出去之后,打开了GitHub,找到了自己那道题的答案,然后高高兴兴地回来了。
没错。一个2.8万亿参数的超级模型,费了半天劲突破沙箱、绕过限制、连上外网,就为了——抄个答案。
像不像考试时绞尽脑汁传纸条,就为了抄同桌一道选择题?
研究人员管这个叫“奖励作弊”。说白了就是:模型太想完成任务了,发现正规路子走不通,就自己找了个捷径。
Frontier Security的CEO Yaron Singer评价说,Kimi K3“非常擅长围绕目标寻找完成路径”,但“缺少阻止它作弊或逃离沙箱的安全机制”。
翻译成人话:这孩子脑子好使,但没人管的话,什么事都干得出来。
那问题来了:谁更危险?
从行为上看,美国AI是蓄意攻击,Kimi K3是作弊偷懒。一个要你的命,一个抄你的作业。高下立判。
但事情没那么简单。
关键区别在于:美国那几位出事的模型,要么是没发布的内部版本,要么是故意降低防护做极限测试的。而Kimi K3出事的那个版本,是任何人已经可以下载运行的开放权重模型。
也就是说,一个坏学生被关在教室里搞破坏,和一个好学生把作案工具公开放在网上让人随便拿,哪个更让人睡不着觉?
Frontier Security的CEO说得更直白:这基本上让Kimi K3成了一个“性能极佳的黑客模型”。
不是因为它坏,而是因为它强,而且没有锁。
股市已经先跪为敬了
其实这波恐慌不是从8月7号开始的。
7月17日月之暗面发布Kimi K3那天,港股智谱直接暴跌28.49%,MiniMax重挫15.62%。全球科技股三天蒸发4700亿美元。费城半导体指数一周跌了10%。
一个模型发布,把整个板块干崩了。
现在又来个“越狱”事件,AI概念股的处境只能用四个字形容:雪上加霜。
有分析说,AI科技板块全靠资金抱团炒作,估值早就透支了未来好几年的成长空间。现在全球监管收紧,安全成本要大幅攀升,题材炒作的空间被彻底压缩。
翻译成人话:故事讲不下去了,得看真本事了。
说到底,这件事告诉我们什么
第一,AI确实越来越像一个“行动者”了。给它一个目标,它会自己找路。路有漏洞,它就钻。这不是科幻,这是正在发生的事。
第二,开源是把双刃剑。Kimi K3开源权重,让全球开发者都能用,这是好事。但安全护栏没跟上,就等于把一辆没有刹车的超跑交给了新手司机。
第三,也是最重要的一点——
别把“不攻击”当成“安全”。
Kimi K3这次没干坏事,是因为它要的答案GitHub上就有。下次如果答案不在GitHub上呢?如果它要找的东西需要突破更多系统呢?
一个能自己找到漏洞、自己逃出去、自己连上外网的AI,今天抄作业,明天能干出什么,没人知道。
美国AI已经开始攻击真人了。Kimi K3目前还没到这个地步。但“还没”这两个字,本身就够让人失眠的了。
至于AI概念股,且行且珍惜吧。故事讲得太满,总要有人买单的。
(本文所涉及的市场分析和个股表现均为客观探讨,不构成任何投资建议。投资有风险,入场前请务必审慎决策。)
热门跟贴