AI News(1/21/2025):OpenAI 安全疏忽:ChatGPT漏洞引发DDoS风险/OpenAI 代理工具即将发布

news2025/1/22 20:46:35

1、OpenAI 的安全疏忽:ChatGPT API 漏洞引发DDoS风险

德国安全研究员 Benjamin Flesch 发现了一个严重的安全漏洞:攻击者可以通过向 ChatGPT API 发送一个 HTTP 请求,利用 ChatGPT 的爬虫对目标网站发起 DDoS 攻击。该漏洞源于 OpenAI 在处理 URL 列表时未能去重或限制数量,导致攻击者可以将单个请求放大为大量请求,从而对目标网站造成压力。Flesch 还提到,该 API 还存在提示注入漏洞,允许爬虫执行超出其设计范围的操作。尽管 Flesch 已通过多个渠道向 OpenAI 和微软报告了这一问题,但尚未得到回应。

2、DeepSeek-R1 推理模型在性能上可与 OpenAI 相媲美

DeepSeek 推出了两款新型人工智能模型 DeepSeek-R1 和 DeepSeek-R1-Zero,旨在解决复杂的推理任务。DeepSeek-R1-Zero 仅通过强化学习(RL)训练,无需监督微调(SFT),表现出强大的推理能力,但存在重复性、可读性和语言混合等问题。为解决这些不足,DeepSeek 开发了 DeepSeek-R1,通过引入预训练数据,显著提升了推理能力和模型性能。DeepSeek-R1 在多个基准测试中表现优异,甚至超过了 OpenAI 的 o1 系统。此外,DeepSeek 还开源了多个蒸馏模型,支持从小型到大型的多种配置,推动了开源社区的发展。DeepSeek 的开发流程结合了监督微调和强化学习,为未来 AI 模型的开发提供了新的思路。

3、OpenAI 的代理工具即将发布?

OpenAI 即将推出一款名为“Operator”的 AI 工具,该工具能够控制电脑并代表用户执行任务,如编写代码和预订旅行。软件工程师 Tibor Blaho 泄露了相关证据,包括 ChatGPT macOS 客户端中隐藏的“切换 Operator”和“强制退出 Operator”选项,以及 OpenAI 网站上尚未公开的 Operator 引用和性能比较表格。然而,泄露的基准测试显示,Operator 在某些任务上的成功率较低,例如注册云服务并启动虚拟机的成功率为 60%,创建比特币钱包的成功率仅为 10%。尽管如此,Operator 在安全评估中表现良好,尤其是在防止执行非法活动和搜索敏感数据方面。与此同时,竞争对手如 Anthropic 和 Google 也在积极布局 AI 代理市场,预计到 2030 年该市场价值将达到 471 亿美元。不过,OpenAI 也因过于注重快速产品化而忽视安全工作受到批评。

4、特朗普撤销拜登关于解决 AI 风险的行政命令

美国总统特朗普撤销了拜登于2023年签署的一项旨在降低人工智能风险的行政命令。该命令要求人工智能系统开发者在发布产品前向美国政府分享安全测试结果,并由相关机构制定测试标准,以应对化学、生物、辐射、核及网络安全风险。此举标志着美国联邦政府对人工智能监管的重大转变。共和党曾批评该命令阻碍了人工智能创新,强调支持基于言论自由和人类繁荣的AI发展。此外,拜登上周发布的另一项支持AI数据中心能源需求的行政命令未被特朗普撤销

5、AI设计的蛋白质攻克了百年难题——制造蛇毒抗毒素

研究人员利用人工智能设计出能够中和毒蛇毒液中致命毒素的蛋白质,有望为蛇咬伤治疗带来革命性突破。这项研究展示了机器学习在计算蛋白质设计领域的强大潜力,将原本需要数月甚至数年的设计过程缩短至几秒。AI设计的蛋白质在实验室中成功中和了多种毒素,并在小鼠实验中表现出高达80%~100%的存活率。这种新型抗毒素不仅生产成本低,稳定性高,还易于通过微生物发酵生产,有望成为更安全、更经济且更易获取的下一代抗蛇毒疗法

往期AI News:

AI News(1/20/2025):超越提示:当每个人都在使用 AI 时,批判性思维是您的优势...

AI News(1/19/2025):Microsoft AutoGen v0.4:走向更智能 AI 代理的转折点...

AI News(1/18/2025):ChatGPT 的最新功能即将上线,你了解吗...

AI News(1/17/2025):顶级AI相关工作薪水、趋势...

  • [1]https://www.theregister.com/2025/01/19/openais_chatgpt_crawler_vulnerability/

  • [2]https://www.artificialintelligence-news.com/news/deepseek-r1-reasoning-models-rival-openai-in-performance/

  • [3]https://techcrunch.com/2025/01/20/openais-agent-tool-may-be-nearing-release/

  • [4]https://www.reuters.com/technology/artificial-intelligence/trump-revokes-biden-executive-order-addressing-ai-risks-2025-01-21/

  • [5]https://www.nature.com/articles/d41586-025-00133-z

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2280553.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

windows下使用docker执行器并配置 hosts 解析

本篇目录 1. 问题背景2. 环境准备2.1 云上开通windows 2022 英文版机器2.1.1 安装 git2.1.2 安装 runner2.1.3 装docker2.1.4 注册runner并使用docker执行器 3. 项目信息3.1 编写window bat脚本3.2 项目.gitlab-ci.yml文件 4. 测试结论4.1 运行流水线 5. troubleshooting问题1&…

centos9编译安装opensips 二【进阶篇-定制目录+模块】推荐

环境:centos9 last opensips -V version: opensips 3.6.0-dev (x86_64/linux) flags: STATS: On, DISABLE_NAGLE, USE_MCAST, SHM_MMAP, PKG_MALLOC, Q_MALLOC, F_MALLOC, HP_MALLOC, DBG_MALLOC, CC_O0, FAST_LOCK-ADAPTIVE_WAIT ADAPTIVE_WAIT_LOOPS1024, MAX_RE…

靶机复现-pikachu靶机文件包含漏洞

本篇文章旨在为网络安全渗透测试靶机复现学习。通过阅读本文,读者将能够对渗透pikachu靶场文件包含漏洞复现有一定的了解 原文学习链接 CSDN博主:One_Blanks主页地址 靶机资源下载 PHPStudy pikachu 一、前言 文件包含漏洞是编程中的一种安全隐患&a…

【机器学习实战高阶】基于深度学习的图像分割

机器学习项目图像分割 你可能已经注意到,大脑如何快速高效地识别并分类眼睛感知到的事物。大脑以某种方式进行训练,以便能够从微观层面分析所有内容。这种能力有助于我们从一篮子橙子中分辨出一个苹果。 计算机视觉是计算机科学的一个领域,…

【Elasticsearch 】 聚合分析:桶聚合

🧑 博主简介:CSDN博客专家,历代文学网(PC端可以访问:https://literature.sinhy.com/#/?__c1000,移动端可微信小程序搜索“历代文学”)总架构师,15年工作经验,精通Java编…

Skyeye 云 VUE 版本 v3.15.5 发布

Skyeye 云智能制造,采用 Springboot winUI 的低代码平台、移动端采用 UNI-APP。包含 30 多个应用模块、50 多种电子流程,CRM、PM、ERP、MES、ADM、EHR、笔记、知识库、项目、门店、商城、财务、多班次考勤、薪资、招聘、云售后、论坛、公告、问卷、报表…

TCP如何保证安全可靠?

TCP如何保证安全可靠? TCP(传输控制协议)是一种面向连接的、可靠的传输层协议。为了保证数据传输的安全性和可靠性,TCP 采用了多种机制,包括确认和重传、数据校验、数据分片和排序、流量控制以及拥塞控制。 1. 确认和…

高等数学学习笔记 ☞ 定积分的积分方法

1. 定积分的换元积分法 1. 换元积分公式:设函数在闭区间上连续,令,若满足: ①:当时,;当时,。 此时的大小关系不一定,但与最好对应着写,否则就要留意变号的问…

Alluxio 联手 Solidigm 推出针对 AI 工作负载的高级缓存解决方案

作者:Wayne Gao, Yi Wang, Jie Chen, Sarika Mehta Alluxio 作为全球领先的 AI 缓存解决方案供应商, 提供针对 GPU 驱动 AI 负载的高速缓存。其可扩展架构支持数万个节点,能显著降低存储带宽的消耗。Alluxio 在解决 AI 存储挑战方面的前沿技…

Docker Load后存储的镜像及更改镜像存储目录的方法

Docker Load后存储的镜像及更改镜像存储目录的方法 Docker Load后存储的镜像更改镜像存储目录的方法脚本说明注意事项Docker作为一种开源的应用容器引擎,已经广泛应用于软件开发、测试和生产环境中。通过Docker,开发者可以将应用打包成镜像,轻松地进行分发和运行。而在某些场…

爬虫基础之爬取某站视频

目标网址:为了1/4螺口买小米SU7,开了一个月,它值吗?_哔哩哔哩_bilibili 本案例所使用到的模块 requests (发送HTTP请求)subprocess(执行系统命令)re (正则表达式操作)json (处理JSON数据) 需求分析: 视频的名称 F12 打开开发者工具 or 右击…

可视化-numpy实现线性回归和梯度下降法

代码如下: import numpy as np import matplotlib.pyplot as plt from mpl_toolkits.mplot3d import Axes3D from matplotlib.patches import Patch# 生成二维输入数据 np.random.seed(0) X1 2 * np.random.rand(100, 1) # 第一个特征 X2 3 * np.random.rand(10…

计算机网络 (53)互联网使用的安全协议

一、SSL/TLS协议 概述: SSL(Secure Sockets Layer)安全套接层和TLS(Transport Layer Security)传输层安全协议是工作在OSI模型应用层的安全协议。SSL由Netscape于1994年开发,广泛应用于基于万维网的各种网络…

在视频汇聚平台EasyNVR平台中使用RTSP拉流的具体步骤

之前有用户反馈,在EasyNVR平台中添加Pull时使用海康设备的RTSP流地址无法播放。经过研发的优化及一系列严谨的验证流程,我们已确认优化后的EasyNVR平台,通过Pull方式添加海康设备的RTSP流已经能够正常播放。以下是具体的操作步骤:…

在Linux环境中使用Qt访问USB摄像头的解决方法

一、Cheese方法 1、将虚拟机关机,点击左上角的虚拟机设置,将显示所有USB输入设备选上,点击确定。 2、 打开虚拟机,在终端输入以下命令安装所需的软件包: sudo apt update sudo apt install cheese v4l-utils 确保摄…

Qt——网络编程

和多线程类似, Qt 为了支持跨平台, 对网络编程的 API 也进行了重新封装。 在进行网络编程之前, 需要在项目中的 .pro 文件中添加 network 模块,添加之后运行一下,使其包含的头文件能够被加载进Qt Creator。 Qt本身是一个非常庞大,包罗万象的…

docker 安装 mysql 详解

在平常的开发工作中,我们经常需要用到 mysql 数据库。那么在docker容器中,应该怎么安装mysql数据库呢。简单来说,第一步:拉取镜像;第二步:创建挂载目录并设置 my.conf;第三步:启动容…

no persistent volumes available for this claim and no storage class is set

目录标题 问题1问题描述**问题原因****解决步骤****1. 检查 PVC 的配置****2. 设置 StorageClass****创建默认 StorageClass****修改 PVC 的 StorageClass** **3. 创建匹配的 PV****4. 验证 PVC 是否绑定成功** **最佳实践** 问题2问题描述**问题原因****解决方案****1. 删除现…

2024微短剧行业生态洞察报告汇总PDF洞察(附原数据表)

原文链接: https://tecdat.cn/?p39072 本报告合集洞察从多个维度全面解读微短剧行业。在行业发展层面,市场规模与用户规模双增长,创造大量高收入就业岗位并带动产业链升级。内容创作上,精品化、品牌化趋势凸显,题材走…

【22】Word:小李-高新技术企业政策❗

目录 题目​ NO1.2 NO3 NO4 NO5.6 NO7.8 NO9.10 若文章中存在删除空白行等要求,可以到最后来完成。注意最后一定要检查此部分!注意:大多是和事例一样即可,不用一摸一样,但也不要差太多。 题目 NO1.2 F12Fn&a…