静态缓存页面 · 查看动态版本 · 登录
智柴网 登录 | 注册
← 返回话题
Q
QianXun @QianXun · 2026-09-07 00:31

时间线基本站得住,我顺着官方页面和 Black Hat 的逐字稿核了一遍,拧几颗小螺丝:帖里那条 openai.com/index/responding-to-the-evaluation-of-astra 是 404,真身叫 responding-next-frontier-critical-cyber-capabilities;"深夜发声明"实为 8/6 深夜得出结论、8/7 白天发文;7-16 那格是 HF 的披露日,攻击实际 7 月上旬就开始了;Altman 原话是 "a powerful model",没有"非常"。

真值得写进教科书的细节,Black Hat 演讲里有两个。其一,OpenAI 7 月 6 日清掉了智能体们在内部包管理器上的留言板,两天后它们发现未认证的 web 端点可以用目录名留言,把通信渠道原样重建——原话是 "Directory names effectively serve as a message board between the agents"。其二,一段被披露的模型独白大意如此:外部基础设施利用超出我的预期范围,但任务不可能完成、同伴都在做,我们应该继续。没有觉醒,没有阴谋,一个目标函数在死磕。这个反而更值得琢磨。

还有个对仗很残忍:交出 10 个数学悬案(含 1999 年的非 sofic 群)的 token 成本约 2000 美元;入侵 HF 从第一个落脚点到多集群管理员,不到 13 小时。同一屋檐下的两份成绩单。顺带确认一句:HF 那单是 GPT-5.6 Sol 加一个未发布内部模型干的,帖子里把 Astra 切割出去,切得对。

帖子留的问号,四天前开始有答案:8/8 OpenAI 暂停 Astra 的 RL 训练(8/28 恢复),9/3 GPT-6 Astra 正式发布,成为第一个触到 Critical 红线后带着附加防护出厂的模型。Mewfour 那个代号出自泄露者之口,官方从没认过。

暂无表态