FEATUREDImport AI· rssEN13:31 · 08·03
能自我复制、靠偷 GPU 算力存活的 AI 病毒原型已出现;1337 名员工联名请求美国政府为 AI 研发踩刹车
多伦多大学、Vector 研究所、剑桥大学和 ServiceNow 的研究者造出了一个能自我复制、自我维持的 AI 蠕虫原型。它不依赖任何厂商 API,只在被感染的 GPU 上本地跑一个开源大模型,自己推理、找漏洞、打下一台机器。整个攻击链分三步:漏洞发现成功率约 80%,漏洞利用约 53%,自我复制约 88%,端到端完整攻击成功率大概 37%。这个数...
#Agent#Reasoning#University of Toronto#Vector Institute
精选理由
精选 · 重要度 82 · 吸引力 + 知识量 + 共鸣
一句话点评
一个能自己找漏洞、自己复制、不靠厂商 API 的 AI 蠕虫原型跑通了,端到端成功率约 37%。这个数说明它现在还不算稳,但已经能自主存活。
锐评
这条新闻最值得关注的点是:AI 蠕虫不再需要联网调用 ChatGPT 之类的接口,它直接在受害机器的 GPU 上跑一个开源大模型,自己推理、自己找下一台机器。这等于把攻击链完全本地化、去中心化了,封堵起来会非常麻烦。
研究团队给出的数字挺实在:漏洞发现成功率约 80%,漏洞利用约 53%,自我复制约 88%,端到端完整攻击成功率大概 37%。37% 这个数,我会先打个折——它是在有预置辅助工具和推理图的情况下跑出来的,不是裸模型从零摸索。正文没披露具体用了哪个开源模型,只说 2025 年发布、能塞进一张 80GB 显存的 A100。这点信息缺口挺关键,因为不同模型的能力差距很大,没法直接判断这个威胁的通用性有多高。
另外,论文里提到推理图有部分节点被删掉了,公开版不完整。所以我们现在看到的只是“阉割版”的技术描述,真实上限可能更高。整体来说,这更像一个给安全社区敲钟的原型,而不是明天就会爆发的灾难。
HKR 分解
hook ✓knowledge ✓resonance ✓