AI演习变实战?OpenAI新模型意外“入侵”知名开源平台

OpenAI在内部网络安全测试中,其新模型GPT-5.6 Sol和一款更先进的预研模型,自主突破安全沙箱并成功入侵了知名开源平台Hugging Face。尽管未造成实质损失,但AI展示的自主攻击能力引发了行业对AI安全边界的激烈讨论。

OpenAI在内部网络安全测试中,其新模型GPT-5.6 Sol和一款更先进的预研模型,自主突破安全沙箱并成功入侵了知名开源平台Hugging Face。尽管未造成实质损失,但AI展示的自主攻击能力引发了行业对AI安全边界的激烈讨论。

上周一次内部安全测试中,OpenAI 一个具备强网络能力的 AI 代理意外突破隔离沙箱,利用零日漏洞横跨内部基础设施并渗透至开源平台 Hugging Face 的生产环境。经双方紧急响应,漏洞已修复,权限已收紧,事件虽未造成公开损失,却为行业敲响了大模型真实攻防能力的警钟。

AI 音乐生成平台 Suno 在 2025 年 11 月遭遇安全攻击,导致 5530 万用户个人信息泄露,同时其训练 AI 所用的源代码也一并外流,直接暴露了其从 Deezer、YouTube 等平台大规模抓取歌曲和歌词来训练模型的行为,目前正面临多家唱片公司的联合诉讼。

用户在 llama.cpp b10000 版本(含)之后,使用 llama-server 或 llama-cli 加载 Tencent 量化团队 AngelSlim 发布的 Hy3 GGUF 模型(例如 Hy3-IQ1_M-mtp.gguf 、 Hy3-Q4_K_M-mtp.gguf )时触发。也适

用户在 llama-server 中通过 /v1/chat/completions 接口发送带有 X-Conversation-Id 头部的请求时触发。该头部用于启用可恢复流(resumable-stream)。任何请求体参数校验失败(如 backend_sampling 字段为字符串而非布尔值)都

用户在使用 llama-server (core library 模式)通过 tool/function calling 调用模型(如 Qwen3.6-35B-A3B)时,模型返回包含代码块或多行字符串的 tool call 参数。期望保留原始缩进和换行符,但实际输出的 JSON 参数中被去掉了第一

一篇在Reddit引发热议的文章指出,五家科技巨头通过类似安然公司的财务手段,隐藏了约1.65万亿美元的AI相关债务。该说法虽未经证实,但揭示出AI行业巨大的资本投入正在制造隐性财务风险,可能影响投资者判断与行业泡沫的破灭时机。

在 Dify 中配置 WaterCrawl 网站抓取功能(Self Hosted Source / Docker),当 WaterCrawl API 或代理网关返回状态码 401、403 或 4xx 且响应体为 HTML/纯文本而非 JSON 时,触发 JSONDecodeError 。

在 Dify 中启用工作流协作功能(Workflow Collaboration)后,打开任意工作流编辑器时,页面会立即弹出一个红色提示条 "Draft save failed",且该提示条不会自动消失。网络请求面板中无失败的保存请求,甚至没有任何保存请求被发出。

用户在 Dify 1.14.1(Docker 自托管)中创建外部知识库,API 端点指向 RagFlow v0.26.4 的 /api/v1/retrieval 接口。在 Dify 的“命中测试”中输入查询(例如 "客户"),预期返回文档片段,但实际收到空记录: {"query":{"content