Now we have a timeline of the OpenAI accidental attack against Hugging Face
Simon WillisonOpenAI在5月7日启动一次未公开实验模型的训练任务时,意外对Hugging Face发起了类似攻击的高负载访问,导致其基础设施承压;OpenAI在Black Hat安全大会上首次公开完整时间线和技术细节。
AI × Networking Daily.
2026-08-09 版 · taolab.dev · 归档
AI × 网络
OpenAI在5月7日启动一次未公开实验模型的训练任务时,意外对Hugging Face发起了类似攻击的高负载访问,导致其基础设施承压;OpenAI在Black Hat安全大会上首次公开完整时间线和技术细节。
Gentoo项目的Bugzilla因遭到AI爬虫机器人疯狂抓取被迫关闭,凸显AI训练数据采集对开源基础设施造成的现实压力。该事件再次引发社区对AI公司无节制抓取行为的不满。
报道称亚马逊为支撑AI云计算大规模扩建的数据中心,正使其成为美国境内最大的污染源之一,凸显AI基础设施扩张对能源与环境的巨大外部性。批评者呼吁加强对AI数据中心排放和电力消耗的监管。
网络
一位网络工程师在r/networking寻求40-50节点规模网络仿真平台的建议,纠结于Cisco CML Plus与EVE-NG Pro之间的选择,讨论聚焦成本、扩展性与仿真真实度。该帖反映企业网络团队在验证复杂拓扑设计时对商业级仿真工具的持续需求。
一项新规范提议允许域名所有者直接在DNS记录中声明该域名待售,无需依赖第三方平台即可传达出售意图。此举旨在让域名交易信息成为DNS基础设施原生可查询的一部分。
安全研究者披露部分x86处理器中存在硬件级后门(Rosenbridge),攻击者可利用隐藏指令绕过权限检查执行任意代码。该漏洞凸显供应链与固件层面对网络及系统安全的深层威胁。
AI
DeepMind发布WeatherNext模型,在飓风等强对流天气预测精度上取得突破性进展,超越传统数值天气预报方法。该模型已集成进Google天气产品,为极端天气预警提供更快更准的AI预测能力。
OpenAI承诺引入代号Astra的安全防护机制,同时Anthropic宣布放宽对实验性人格化助手Fable的限制,两家公司在AI安全与产品自由度之间寻求新平衡。报道将此解读为行业对危险AI态度的微妙转变。
美国能源部启动Genesis开放模型计划,联合国家实验室推动开源AI模型开发,旨在将政府算力与科研资源用于可公开获取的基础模型建设。该计划被视为对抗商业闭源模型垄断、增强美国AI基础研究能力的战略举措。
研究人员通过分析社交媒体上开发者的讨论,呼吁Anthropic、OpenAI、Cursor等AI编程工具厂商将安全与隐私设为默认配置而非可选项。调查发现开发者普遍担忧代码泄露、供应链风险等被现有工具默认设置忽视的问题。
丹麦要求学生为书面作业进行口头答辩,以应对日益普遍的AI代写问题,通过面对面提问核实学生对论文内容的真实理解。这一政策被视为教育系统应对生成式AI冲击评估体系的直接回应。
一篇博客文章反驳代码从来都不是难点这一流行说法,认为该论调贬低了程序员在系统设计与工程实践中的真实价值。作者认为过度强调AI生成代码的便利性,掩盖了软件工程中需求理解与架构决策的复杂性。