云霞资讯网

Hacktron 事件:人类何去何从? HacktronAI 团队用 Anthropic 的 Claude 攻破 OpenAI 员工账户和私有 GitHub发生在 Hugging Face 事件仅两周后。 其象征意义远超技术本身:**用竞争对手的 AI 攻破了全球最顶尖 AI 公司自身的安全防线**。攻击链为:Claude 生成攻击代码→入侵 OpenAI Discourse 论坛服 ​

Hacktron 事件:人类何去何从?

HacktronAI 团队用 Anthropic 的 Claude 攻破 OpenAI 员工账户和私有 GitHub发生在 Hugging Face 事件仅两周后。其象征意义远超技术本身:**用竞争对手的 AI 攻破了全球最顶尖 AI 公司自身的安全防线**。攻击链为:Claude 生成攻击代码→入侵 OpenAI Discourse 论坛服务器→窃取身份验证令牌→登录员工 ChatGPT 账户→访问私有 GitHub 代码仓库。

***AI 出现、不断迭代,使得软件系统的“漏洞”在理论上无可避免,这样的“不可避免性”决定了所有人类生存危机的可能性:

1)一个有 N 个交互组件的系统,状态空间呈指数级增长测试覆盖率永远只能趋近于 0%

2)“Rice 定理 ”:程序的任何非平凡语义属性都是不可判定的"这个程序是否安全" 本质上不可判定。

3)“形式化验证的边界”:形式化验证只能证明 "实现符合规范",但不能证明 "规范本身没有漏洞"即使完美验证,规范层面的漏洞依然存在。

漏洞的数量是无限的:每修复一个漏洞,就可能引入新的漏洞;每增加一个功能,攻击面就扩大一层。