首页 > 最新小说 > 纸牌屋

血战太平洋

行驶中刹车助力突然失灵 已有22起碰撞起火事故!通用116万辆车被升级调查_我的网站

花环夫人

A |     一家美国公司遭到美国AI攻击,而提供保护的竟是一款中国人工智能工具。         AI工具平台Hugging Face上周遭到OpenAI模型攻击。

B | 鉴于当前关于美国公司使用中国AI产品存在风险的警告层出不穷,这一事件的披露或许会带来一个令人惊讶的结论。    8月25日消息,美国国家公路交通安全管理局(NHTSA)8月24日宣布,已将通用汽车eBoost线控制动系统的调查升级为工程分析(EA26006),涉及车辆规模扩大到1164820辆。     

    

    而工程分析是NHTSA召回前最高级别的调查阶段,一旦认定存在不合理安全风险,大规模召回几乎板上钉钉。    据悉,事件最早起于2024年4月,当时部分2023款凯迪拉克锐歌(Lyriq)车主投诉,刹车踏板突然变得像石头一样硬,车辆启动或行驶中会弹出“刹车系统故障”警告。         Hugging Face上周就已披露此次攻击,当时尚不知晓OpenAI的模型就是元凶。直到周二,OpenAI才承认自己造成了此次攻击。

C |          OpenAI表示,在一次限制网络访问的内部评估中,模型发现了OpenAI研究环境与Hugging Face生产基础设施中的漏洞。模型借此连上互联网并获取了测试答案,换言之,它在评估中作弊了。     对此,通用的内部解释是eBoost总成内一根金属主轴在ABS工作时可能断裂,但通用强调防抱死、车身稳定和牵引力控制在车辆完全停稳前都能正常工作,停车后才会失效并限速70km/h。         OpenAI在声明中表示:“在沙盒测试环境中运行时,我们的模型消耗了大量推理算力,试图寻找连接开放互联网访问权限的方法,以求解决评估问题。为了获取访问权限,这些模型发现并利用了包注册表缓存代理中的一个零日漏洞(我们目前已负责任地向供应商披露了该漏洞)。凭借这一权限,模型在研究测试环境中执行了一系列权限提升和横向移动操作,直到触及一个具备互联网访问权限的节点。     然而NHTSA在后续调查中发现,车主报告的故障模式与通用描述不符,多数投诉称刹车助力在行驶中突然丢失,而非停稳后才失效。    这一关键差异促使NHTSA将调查升级为工程分析,并将范围扩大至所有搭载eBoost系统的通用车型。    目前该问题已累计745起故障报告,关联22起碰撞或起火事故,其中5起造成人员受伤,所幸暂无死亡报告。    此次调查覆盖2023至2026款的凯迪拉克锐歌、傲歌、Celestiq,雪佛兰Colorado、开拓者EV、探界者EV、Traverse,GMC Canyon、Acadia,别克昂科雷、昂科威,还有自动驾驶部门Cruise Origin。    值得注意的是,通用为本田代工的本田Prologue和讴歌ZDX也搭载了同款eBoost系统,本田躺枪,同样被纳入调查。”          “该模型搜索并成功找到了获取机密信息的方法,以便利用这些信息在评估中作弊。在其中一个案例中,模型将多个攻击向量串联起来,包括利用窃取的凭证和零日漏洞,在Hugging Face服务器上找到了一条远程代码执行路径。”          然而,Hugging Face采取的应对措施是求助于一款名为GLM 5.2的中国AI模型,该模型由智谱(Z.AI)开发。         Hugging Face在声明中表示:“在启动日志分析时,我们首先使用了商业API背后的前沿模型。但这并未奏效:分析工作需要提交大量真实的攻击指令、漏洞利用载荷以及C2痕迹,而这些请求全被提供商的安全护栏拦截了,因为这些护栏根本无法区分事件响应人员与攻击者。

D |     据了解,eBoost线控制动系统从2019年开始装车,其踏板与制动机构之间没有机械硬连接,全靠电子信号传递,踩下去的轻重由系统判断后输出。因此,我们在自己的基础设施上,改用开放权重模型GLM 5.2进行了取证分析。这还带来了另一个好处:没有任何攻击者数据,也没有其引用的任何凭证离开过我们的环境。

E |     这类线控制动省空间、好集成,但一旦助力失效,没有心理准备的人很可能刹不住。”          美媒表示,此次攻击对政策和市场的影响尚不明朗。

F | 接下来NHTSA将重点评估主轴断裂的结构问题,以及通用现有补救措施是否有效,116万辆车是否召回,悬念不会拖太久。    

         

     【本文结束】如需转载请务必注明出处:      责任编辑:若风     文章内容举报     
。尽管特朗普政府近日讨论了封禁中国模型的可能举措,财政部长贝森特甚至将美国企业使用这些模型比作使用赃物,但眼下只有中国模型能提供用户所需的那种自由访问权限。         Hugging Face联合创始人托马斯·沃尔夫在X平台上发帖称:“当一个前沿模型对你发起攻击,并在你的基础设施内部横向移动时,防御人员需要在数小时甚至数分钟内获得对接近前沿工具的广泛访问权限,而不是被引导至一个封闭且需经审核的模型访问申请程序。”          本文系观察者网独家稿件,未经授权,不得转载。

Current article:http://www.jiaopeikongbenlo.pics/bevw5iq/20260826/1566700.xlsx

Published on:00:53:26