1、OpenAI 的安全疏忽:ChatGPT API 漏洞引發DDoS風險
德國安全研究員 Benjamin Flesch 發現了一個嚴重的安全漏洞:攻擊者可以通過向 ChatGPT API 發送一個 HTTP 請求,利用 ChatGPT 的爬蟲對目標網站發起 DDoS 攻擊。該漏洞源于 OpenAI 在處理 URL 列表時未能去重或限制數量,導致攻擊者可以將單個請求放大為大量請求,從而對目標網站造成壓力。Flesch 還提到,該 API 還存在提示注入漏洞,允許爬蟲執行超出其設計范圍的操作。盡管 Flesch 已通過多個渠道向 OpenAI 和微軟報告了這一問題,但尚未得到回應。
2、DeepSeek-R1 推理模型在性能上可與 OpenAI 相媲美
DeepSeek 推出了兩款新型人工智能模型 DeepSeek-R1 和 DeepSeek-R1-Zero,旨在解決復雜的推理任務。DeepSeek-R1-Zero 僅通過強化學習(RL)訓練,無需監督微調(SFT),表現出強大的推理能力,但存在重復性、可讀性和語言混合等問題。為解決這些不足,DeepSeek 開發了 DeepSeek-R1,通過引入預訓練數據,顯著提升了推理能力和模型性能。DeepSeek-R1 在多個基準測試中表現優異,甚至超過了 OpenAI 的 o1 系統。此外,DeepSeek 還開源了多個蒸餾模型,支持從小型到大型的多種配置,推動了開源社區的發展。DeepSeek 的開發流程結合了監督微調和強化學習,為未來 AI 模型的開發提供了新的思路。
3、OpenAI 的代理工具即將發布?
OpenAI 即將推出一款名為“Operator”的 AI 工具,該工具能夠控制電腦并代表用戶執行任務,如編寫代碼和預訂旅行。軟件工程師 Tibor Blaho 泄露了相關證據,包括 ChatGPT macOS 客戶端中隱藏的“切換 Operator”和“強制退出 Operator”選項,以及 OpenAI 網站上尚未公開的 Operator 引用和性能比較表格。然而,泄露的基準測試顯示,Operator 在某些任務上的成功率較低,例如注冊云服務并啟動虛擬機的成功率為 60%,創建比特幣錢包的成功率僅為 10%。盡管如此,Operator 在安全評估中表現良好,尤其是在防止執行非法活動和搜索敏感數據方面。與此同時,競爭對手如 Anthropic 和 Google 也在積極布局 AI 代理市場,預計到 2030 年該市場價值將達到 471 億美元。不過,OpenAI 也因過于注重快速產品化而忽視安全工作受到批評。
4、特朗普撤銷拜登關于解決 AI 風險的行政命令
美國總統特朗普撤銷了拜登于2023年簽署的一項旨在降低人工智能風險的行政命令。該命令要求人工智能系統開發者在發布產品前向美國政府分享安全測試結果,并由相關機構制定測試標準,以應對化學、生物、輻射、核及網絡安全風險。此舉標志著美國聯邦政府對人工智能監管的重大轉變。共和黨曾批評該命令阻礙了人工智能創新,強調支持基于言論自由和人類繁榮的AI發展。此外,拜登上周發布的另一項支持AI數據中心能源需求的行政命令未被特朗普撤銷
5、AI設計的蛋白質攻克了百年難題——制造蛇毒抗毒素
研究人員利用人工智能設計出能夠中和毒蛇毒液中致命毒素的蛋白質,有望為蛇咬傷治療帶來革命性突破。這項研究展示了機器學習在計算蛋白質設計領域的強大潛力,將原本需要數月甚至數年的設計過程縮短至幾秒。AI設計的蛋白質在實驗室中成功中和了多種毒素,并在小鼠實驗中表現出高達80%~100%的存活率。這種新型抗毒素不僅生產成本低,穩定性高,還易于通過微生物發酵生產,有望成為更安全、更經濟且更易獲取的下一代抗蛇毒療法
往期AI News:
AI News(1/20/2025):超越提示:當每個人都在使用 AI 時,批判性思維是您的優勢...
AI News(1/19/2025):Microsoft AutoGen v0.4:走向更智能 AI 代理的轉折點...
AI News(1/18/2025):ChatGPT 的最新功能即將上線,你了解嗎...
AI News(1/17/2025):頂級AI相關工作薪水、趨勢...
-
[1]https://www.theregister.com/2025/01/19/openais_chatgpt_crawler_vulnerability/
-
[2]https://www.artificialintelligence-news.com/news/deepseek-r1-reasoning-models-rival-openai-in-performance/
-
[3]https://techcrunch.com/2025/01/20/openais-agent-tool-may-be-nearing-release/
-
[4]https://www.reuters.com/technology/artificial-intelligence/trump-revokes-biden-executive-order-addressing-ai-risks-2025-01-21/
-
[5]https://www.nature.com/articles/d41586-025-00133-z