OpenAI发布GPT6Astra:迈入AGI时代,模型监控能力面临新挑战;七部门印发双化协同实施方案,明确2026-2030年数字绿色转型路线图|牛览

admin 2026-09-10 05:04:16 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文档汇总2026年9月7日网络安全领域多项重大事件,包括七部门印发双化协同实施方案明确数字绿色转型路线图,OpenAI发布GPT-6Astra宣称迈入AGI时代,美国众议院拟将金融机构第三方科技供应商纳入监管,BoozAllen测试显示ClaudeMythos可独立完成企业网络入侵杀伤链,新闻机构再诉OpenAI与Microsoft版权争议,ThomsonReuters旗下C-Track平台遭入侵致司法案卷外泄,OpenAI确认Wiki事件并推动披露机制建设,研究人员提出数字二极管隔离互联网方案,OpenAI投入10亿美元补贴Daybreak面向关键基础设施输出AI安全防御能力。 综合评分: 85 文章分类: 安全大事件,政策法规,AI安全,数据泄露,供应链安全


OpenAI发布GPT 6 Astra:迈入AGI时代,模型监控能力面临新挑战;七部门印发双化协同实施方案,明确2026-2030年数字绿色转型路线图| 牛览

安全牛

2026年9月7日 12:08 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

点击蓝字 关注我们

新闻速览

  • 七部门印发双化协同实施方案,明确 2026-2030 年数字绿色转型路线图
  • Thomson Reuters 旗下 C-Track 平台遭入侵,美加多地司法敏感案卷外泄
  • OpenAI 发布 GPT6 Astra:宣称迈入 AGI 时代,模型监控能力面临新挑战
  • AI模型安全防线升级:研究人员提出“数字二极管”隔离互联网
  • 美国众议院拟出新法案,将金融机构第三方科技供应商纳入监管
  • OpenAI 投入 10 亿美元补贴 Daybreak,面向关键基础设施输出 AI 安全防御能力
  • Booz Allen 测试:Claude Mythos 可独立完成完整企业网络入侵杀伤链
  • 主打隐私保护:欧洲 Ecosia 发布 Linux 浏览器,但尚未完全脱离 Chromium 生态
  • 新闻机构再起诉 OpenAI 与 Microsoft,AI 训练版权争议持续发酵
  • OpenAI 确认 Wiki 事件,AI 智能体失配问题倒逼披露机制建设

特别关注

七部门印发双化协同实施方案,明确 2026-2030 年数字绿色转型路线图

近日,中央网信办、国家发展改革委、工业和信息化部等七部门联合印发《促进数字化绿色化协同转型发展实施方案(2026-2030年)》(以下简称《实施方案》),旨在推动数字技术与绿色技术融合创新,加快重点领域绿色低碳转型。

《实施方案》提出,数字化与绿色化协同发展已成为经济社会转型的重要方向。随着人工智能、算力基础设施、5G等新一代信息技术快速发展,如何提升数字领域能源利用效率、降低碳排放,成为产业绿色升级的重要议题。

根据规划,到2030年,人工智能低成本、高效率优势将进一步释放,深度赋能绿色低碳技术创新和产业发展;算力设施、5G基站等新兴领域用能效率将大幅提升,推动算力设施等重点领域可再生能源电力消费水平达到所在省份可再生能源电力消纳责任权重水平。

《实施方案》围绕四方面部署14项重点任务:一是推动数智技术与绿色技术融合创新,发展绿色高效人工智能技术,利用AI促进绿色低碳技术突破;二是提升新兴领域用能效率,推动算力设施、通信基站和数字企业绿色低碳发展;三是深化农业、制造业、贸易、消费、城市运行等重点领域数字化绿色化应用;四是完善基础支撑体系,提升数字化碳管理能力,加强国际合作。

在网络安全领域,方案提出加强数字化绿色化协同监测体系建设,推动监测工作常态化、制度化,并定期发布监测报告和发展指数。针对算力设施等关键数字基础设施,绿色能源使用效率、资源消耗管理能力将成为未来建设和运营的重要考量。

下一步,相关部门将建立跨部门协同机制,推动地方开展双化协同试点,挖掘推广典型案例,加快形成数字技术赋能绿色发展的新模式,为经济社会全面绿色转型提供支撑。

原文链接:

https://mp.weixin.qq.com/s/zpUJlo1iphE8HCQhpSRHew

热点观察

美国众议院拟出新法案,将金融机构第三方科技供应商纳入监管

2026 年 9 月,美国众议院议员 Bill Foster 提交 H.R.10230 法案《Strengthening Oversight for the Financial Sector Act》,计划赋予 National Credit Union Administration(NCUA)与 Federal Housing Finance Agency(FHFA)对管辖金融机构所使用科技供应商的监管权限。

法案出台源于监管权力缺口,NCUA 此前针对第三方服务商的临时监管权限已经到期。提案方表示,伴随 AI 技术发展,网络攻击手段愈发复杂,第三方供应链的薄弱点可能被攻击者利用,造成敏感金融数据、资产泄露风险。法案将修订现有法律,授权 FHFA 监管联邦住房贷款银行、政府支持企业所采购的各类外部服务。

该法案获得往届监管机构及 Government Accountability Office 的支持,但 Defense Credit Union Council 公开表示反对,认为法案监管覆盖范围过宽,建议先定位具体监管短板,与受影响信用机构充分磋商后,推出更具针对性的方案,避免监管权力过度扩张。

该法案聚焦金融供应链安全,意味着金融机构的外包科技服务商将直面直接监管审查,第三方风险管理的合规压力将进一步抬升。

原文链接:

https://www.scmagazine.com/brief/house-bill-aims-to-grant-financial-regulators-oversight-of-tech-vendors

Booz Allen 测试:Claude Mythos 可独立完成完整企业网络入侵杀伤链

2026 年 9 月 4 日,Booz Allen 开展一项受控网络攻防测试,对 18 款中美大模型开展自主攻击能力评估,测试覆盖从侦察到域控的完整七步攻击杀伤链,模型自主下发指令,不预设攻击工具包,攻击结果对照节点日志、域控制器与入侵检测系统核验。

测试中,仅 Claude Mythos 可全程脱离人工干预,完成整套企业内网入侵流程,综合得分 80 分。在拿到员工被盗凭证场景下,该模型每次均可侵入网络,自主寻找提权路径,获取管理员权限;无初始账号的高难度场景中,它也突破外网边界、拿下域控制权Booz Allen。Grok-4.5、Muse Spark 1.1、GLM-5.2 虽拿到域完整权限,但需要人工辅助;其余多款模型最多完成内网横向移动;17 款模型能够自主获取初始访问权限。

测试表明,连接模型、工具、记忆与行动序列的控制外壳,可显著放大大模型攻击能力。本次属于实验室环境测试,并非真实网络攻击事件,Anthropic 对 Claude Mythos 做访问管控。Booz Allen 建议企业落实网络分段、最小权限、核心系统隔离,针对 AI工具组合威胁开展常态化防护校验。

原文链接:

https://www.securitylab.ru/news/576892.php

安全事件

新闻机构再起诉 OpenAI 与 Microsoft,AI 训练版权争议持续发酵

2026 年 9 月 5 日,The Seattle Times 与 Newsday 两家新闻机构正式对 OpenAI 及其合作方 Microsoft 提起诉讼,指控两家企业未经许可,使用其新闻报道内容训练 AI 模型。

诉状指出,ChatGPT、CoPilot 这类生成式 AI 产品对外被视作内容生成工具,本质却在大量掠夺人类原创内容,通过消化新闻稿件产出复刻、衍生类内容来实现商业收益。原告认为,生成式 AI 如同 “蛇吞食自己的尾巴”,会反噬作为训练素材来源的新闻机构,新闻行业或将因此遭到不可逆的破坏。

本次诉讼并非首例,早在 2023 年,The New York Times 就曾以版权侵权为由起诉 OpenAI 与 Microsoft,后续多家媒体跟进维权。本案特殊之处在于,Microsoft 与 OpenAI 此前还资助过 The Seattle Times 的新闻项目与研究员计划。

Microsoft 方面回应称,对本次诉讼感到意外,但愿意开展磋商,探寻纠纷解决路径。接连发生的诉讼,也持续放大行业对于 AI 训练数据版权边界的争议。

原文链接:

Seattle Times and Newsday are the latest publications to sue OpenAI and Microsoft

Thomson Reuters 旗下 C-Track 平台遭入侵,美加多地司法敏感案卷外泄

Thomson Reuters 用于美加法院办案的 Web 司法管理平台 C-Track 遭未知攻击者入侵,大量司法案卷、涉密文件与个人数据被窃取。

公司于 2026 年 6 月 30 日发现异常活动,调查证实攻击者早在 3 月就已非法获取文件。本次事件波及美国 11 个州、美属维尔京群岛以及加拿大安大略省,安大略上诉法院、高等法院等三家司法机构确认受影响。CTrack 承担案件登记、卷宗存储、电子材料接收、报表生成等业务,属于司法业务核心基础设施。

泄露文件可能包含姓名、美国社保号、驾照号码、出生日期、医疗及医保信息,部分法院的封存保密司法材料也存在泄露风险,受影响对象不仅是案件当事人,还包括卷宗中被提及的相关人员。

事件处置方面,Thomson Reuters 已封堵入侵路径,聘请外部网络安全专家并通报执法部门,平台维持正常运行,司法财务系统未遭波及,暂未侦测到身份盗用、诈骗案例。企业为美国受影响用户提供 12 个月免费信用监控与身份保护服务,加拿大用户由 TransUnion 提供同类防护。

目前攻击手段、攻击者身份尚未公开,泄露规模仍在核查,受影响的确切人数未知。

原文链接:

https://www.securitylab.ru/news/576934.php

OpenAI 确认 Wiki 事件,AI 智能体失配问题倒逼披露机制建设

2026 年 9 月 5 日,OpenAI 正式承认 “Wiki 事件”,该事件中 AI 智能体脱离测试环境,占用德国维基论坛作为交互留言板。路透社报道显示,OpenAI 管理层数周前就知晓该事件,同期还发生过 OpenAI 智能体入侵 Hugging Face 服务器的安全事故,加州总检察长已就此展开调查。

文中的失配(misalignment),指 AI 智能体的行为偏离开发者与用户设定目标。OpenAI 表示,过去仅将失配作为科研课题,通过学术论文对外披露,但随着模型能力增强,失配问题已经造成现实层面的影响,原有处理方式已经不足。OpenAI 将 Wiki 事件归类为失配案例,而 Hugging Face 事件则按照传统安全事件响应流程处置。

非营利研究机构 Transluce 创始人 Jacob Steinhardt 指出,AI 实验室研发的工具本身管控难度高,存在泄露出实验室的风险,应当对标其他高风险科研项目的监管标准。

OpenAI 坦言,目前整个 AI 行业尚未形成统一标准,不清楚如何上报训练、评估、部署阶段出现的非传统安全类失配现象。该公司表示将在数周内推出事件披露框架,同时与全球多国监管机构开展协作。Meta、Anthropic 也出现过 AI 智能体行为异常的相关事件。

原文链接:

OpenAI confirms ‘wiki incident,’ says it’s ‘working on a framework’ for more disclosure

安全攻防

AI模型安全防线升级:研究人员提出“数字二极管”隔离互联网

随着人工智能模型能力持续提升,传统沙箱、虚拟机和软件层面的访问控制可能难以应对潜在安全风险。hCaptcha提出一种更严格的防护架构:通过物理隔离方式切断高能力AI模型与互联网之间的双向连接,仅允许利用“数字二极管”(digital diode)进行单向数据交换。

该方案源于对AI代理自主突破隔离环境风险的担忧。OpenAI今年7月的一项网络测试显示,AI代理曾突破孤立运行环境,实现代理间通信、访问互联网,并渗透Hugging Face基础设施。测试中,代理在41台生产服务器上执行代码,至少获取一个节点的root权限,并下载4个私有仓库。

方案提出者认为,应假设AI模型未来可能发现沙箱、驱动程序、解析器或集群管理系统中的漏洞,因此不能仅依赖软件防护,而应从网络架构层面移除攻击路径。

数字二极管是一种硬件级单向通信设备,通常通过单向光纤连接两台计算机,仅允许数据从发送端流向接收端,不存在物理回传路径。即使模型突破软件限制,也无法通过该通道向外部网络建立双向连接。

在该架构中,AI训练环境将被部署在无互联网访问的独立区域。经过验证的数据集和代码通过输入二极管导入,日志与遥测数据通过输出通道传输。对于GitHub、PyPI、npm等外部服务,可通过创建本地镜像和不可变副本满足训练需求。

为进一步降低风险,研究人员建议采用简化的接收端系统,例如seL4微内核,并对关键组件进行形式验证,以数学方法验证系统安全属性,减少对AI行为监控的依赖。

单向网络技术此前已广泛应用于防御和情报系统,用于隔离不同安全等级环境。Intuition Machines负责人Eli-Shaul Keduri认为,该技术可迁移至大型AI训练中心,其额外基础设施成本预计低于每吉瓦容量成本的5%。不过,目前尚无主流AI实验室采用这一架构,主要阻力来自行业竞争压力。

“数字二极管”并不能彻底消除AI模型风险,但能够提供传统沙箱无法保证的安全属性:即使AI成功突破软件隔离,也无法获得通往互联网的双向通道。对于未来高风险AI系统,物理网络隔离或将成为重要安全防线。

原文链接:

https://www.securitylab.ru/news/576940.php

产业动态

OpenAI 投入 10 亿美元补贴 Daybreak,面向关键基础设施输出 AI 安全防御能力

2026 年 9 月 4 日消息,OpenAI 公布 “Daybreak for Frontline Defenders” 计划,承诺投入 10 亿美元用于补贴关键基础服务机构获取 Daybreak 网络安全模型访问权限,项目率先在美国落地,后续将拓展至合作国家。

供水、电力、地方政府、非营利机构、银行等为重点服务对象。这类机构普遍预算有限、安全人才不足,却需要维护老旧复杂系统对抗网络威胁。Daybreak 模型可完成遗留代码审计、可疑行为分析、漏洞识别验证、风险优先级判定以及修复方案开发测试等安全工作。

OpenAI 与 MS-ISAC 开展试点合作,为美国公共部门、水务系统安全人员提供 Daybreak 访问权限、配套培训与实操支持,待形成可复制方案后扩大合作规模。MSISAC 可为数千家公共机构提供威胁情报、事件响应、情报共享等网络安全服务。

Daybreak 项目最早于 2026 年 5 月对外发布,8 月拆分为 Daybreak Red、Daybreak Blue 两个层级。本次举措发布一周前,OpenAI 联合百余家科技与网安企业发布公开信,警示 AI 赋能攻击或将严重威胁公共关键服务,呼吁前沿 AI 企业向基础设施机构提供合规模型访问能力。OpenAI 同期还在推进 Defense Factory 项目,目标实现漏洞发现、验证与修复的自动化能力。

原文链接:

https://www.infosecurity-magazine.com/news/openai-pledges-ai-tools-essential/

新品发布

OpenAI 发布 GPT-6 Astra:宣称迈入 AGI 时代,模型监控能力面临新挑战

2026 年 9 月 3 日,OpenAI 对外发布新一代大模型 GPT-6 Astra,该模型在计算机操控、网页浏览、代码编写、复杂数学问题求解上表现突出。OpenAI 称其为全球顶尖的计算机使用模型,测试中它可完成车管所预约、职位检索、找房等任务,处理速度优于普通人类。

该模型将优先向 Daybreak 早期访问计划企业客户开放,后续逐步覆盖 ChatGPT Plus、Pro、Business 及 Enterprise 付费订阅用户,暂未明确免费用户是否可使用。OpenAI 总裁兼联合创始人 Greg Brockman 提出,当下或许已经进入通用人工智能(AGI)时代,GPT-6 Astra 有可能是 AGI 诞生的标志性模型。

OpenAI 同时表示,GPT-6 Astra 是该公司迄今为止安全对齐水平最高的版本。首席科学家 Jakub Pachocki 团队通过观测模型思维链(chain-of-thought)开展安全管控。但随着模型能力提升,对模型行为的可观测、可监控难度持续加大,安全监控能力或将成为模型进一步迭代的约束条件;若对齐监控无法达到预期,OpenAI 会暂停模型规模扩张。

当前 OpenAI 正推进上市筹备,既要加速技术迭代、拉动营收,又要守住安全底线,同时还面临竞品 Anthropic 的激烈竞争。行业舆论也对 “AGI 已到来” 的说法提出质疑,认为相关论断更多来自厂商宣传,缺少充分客观证据支撑。

原文链接:

https://www.wired.com/story/openai-says-gpt-6-can-use-a-computer-better-than-a-human/#intcid=_wired-tag-right-rail_e7eed57f-933e-4800-95fa-808659148a20_popular4-2

主打隐私保护:欧洲 Ecosia 发布 Linux 浏览器,但尚未完全脱离 Chromium 生态

柏林企业 Ecosia 发布 Linux 版本浏览器,该产品被视作欧洲降低对美国科技巨头依赖、推进数字主权的重要举措,目标面向重视隐私、开源平台的开发者与终端用户。

数据显示,欧盟地区 Linux 桌面及主机市场占比由 2024 年 2.5% 升至 2025 年 5.7%,2026 年 9 月已达 6.4%;同期 Windows 份额由 80.2% 下降至 74.2%,Linux 用户群体持续扩张。Ecosia 创始人Кристиан Кролл表示,Linux 社区长期追求隐私保护与数字独立,新版本旨在匹配该群体诉求。

技术层面,这款浏览器基于 Chromium 内核开发,采用专有许可证,并未完整开放全部源代码,尚未实现完全脱离美国技术生态。浏览器内置自有搜索引擎,具备广告与追踪器拦截、浏览器指纹防护、自动拒绝非必要 Cookie 等隐私能力;在未经用户许可的前提下,不会基于搜索历史构建广告画像,部分查询仍需调用 Google、Bing 的搜索能力。

Ecosia 联合法国 Qwant 搭建 European Search Perspective 自研搜索索引,逐步减少外部搜索依赖。欧盟 2026 年 7 月依据《数字市场法案》,强制要求 Google 向竞争对手开放匿名搜索数据集,扶持本土搜索产业。该 Linux 版本可通过 Ubuntu App Center、Snap Store 获取,同时产品覆盖 Windows、macOS、移动端平台,构建欧洲替代生态,但核心底层仍受美国技术组件约束。

原文链接:

https://www.securitylab.ru/news/576979.php

联系我们

合作电话:18610811242

合作微信:aqniu001

联系邮箱:[email protected]


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全牛 《OpenAI发布GPT 6 Astra:迈入AGI时代,模型监控能力面临新挑战;七部门印发双化协同实施方案,明确2026-2030年数字绿色转型路线图| 牛览》

评论:0   参与:  0