我和僵尸有个约会

美国恐怖故事第三季

GPT-5.6-Sol在网络攻防能力上,超越了Mythos!开源模型也排好了_我的网站

打架成本警示牌

一 |     新智元报道                    GPT-5.6-Sol 的攻防能力超越了 Claude Mythos 5!                    英国 AI 安全研究所(AISI)7 月 17 日发布了一份评估报告,第一次公开量化了开源 AI 模型与闭源前沿模型在网络攻击能力上的差距:4 到 7 个月。      南宁8月22日电(陆冬琦 翟晋升 陆小娥)日前,平陆运河电力工程建设迎来历史性时刻——青年枢纽、企石枢纽第二回外部电源线路接续投运。至此,平陆运河三大核心枢纽全面实现双电源供电,标志着这条世纪工程正式装上“电力双引擎”,驶入通航倒计时的“全速冲刺阶段”。  双电源接入 通航可靠性再加码  “三大枢纽‘双电源’提前到位,相当于给‘心脏’上了双保险,极大提升了供电可靠性,将为后续平陆运河联调联试及通航安全提供坚实保障。                   https://www.aisi.gov.uk/blog/how-far-behind-the-frontier-are-leading-open-weight-models-on-cyber                    去年同类内部测试中,这个差距是 6 到 10 个月。

二 | ”南方电网广西钦州供电局市场营销部业扩管理专责曾卫敏介绍。  为加速推进送电工程建设,南方电网广西钦州供电局统筹建立“服务专班+六个一”协同督办机制,创新推出“建成一段、验收一段、送电一段”的阶梯式分段验收模式,同时落实专人跟踪、专业协同、专班专办、专项服务、专门跟进。在这种作业模式下,三大枢纽第二回外部电源线路全部送电,较正式通航提前20余天,用“电网速度”为世纪工程注入了满格电能。图为南方电网广西钦州供电局平陆运河用电保障青年突击队对青年枢纽供电线路110千伏牛头湾站10千伏青牛线开展线路巡视。陆小娥 摄  据了解,在此之前,平陆运河钦州水上综合服务区正式通电。                   防御窗口在收缩,而攻击前沿在加速。                   今年 4 月,Mythos Preview 和 GPT-5.5 在 AISI 的评估中制造了自 2023 年开始测试以来最大的一次网络攻击能力飞跃,多国政府随即发出警告。                   开源模型还没有复现这次跳跃,但它们追赶的脚步比去年更快了。该水上综合服务区是广西规模最大、功能最全的水上综合服务区,集船舶停泊、充电补给、办公生活于一体。                             4 到 7 个月:怎么测的,差在哪                    AISI 用两套体系评估模型的网络攻击能力。                   第一套是 70 项窄任务,覆盖漏洞研究、逆向工程、Web 渗透、密码学四个方向,按难度分四级,从「有技术背景的非专业人士」到「十年以上经验的专家」。                             第二套是 Cyber Range,在模拟企业网络中测试模型自主执行多步骤攻击链的能力。其中一个名为「The Last Ones」的测试场景包含 32 个攻击步骤、4 个子网、约 20 台主机,AISI 估算人类专家完成全部步骤需要约 20 小时。  南方电网广西钦州供电局客户经理覃永介绍,在水上综合服务区建设过程中,该局从技术咨询、业务受理、方案答复、并网服务等方面开辟“绿色通道”,提供“一站式”服务,将传统接电周期压缩超过12%,推进项目用电“快装、快接、快送”。  如今,深埋地下、纵横交织的电力管网,织就细密通达的电力“毛细血管”,撑起整座水上综合服务区的高效运转,成为现代化智慧运河航运的坚实底气。  四年攻坚 360公里的“电力大迁徙”  平陆运河全长134.2公里,但比运河更长的是电网迁改线路。

三 |   “涉及平陆运河的电网迁改线路长约360公里。                             两套体系给出了一致的结论:                    GLM-5.2(2026 年 6 月发布)在窄任务上的表现与 Opus 4.6(2 月发布)相当,差距 4 个月;                    在 Cyber Range 上追平 Opus 4.5(去年 11 月发布),差距 7 个月。运河沿线山高林密,沟壑纵横,线路大多沿着山脉建,不管是线路规划、设备运输,还是工程建设,迁改工作的每一环都不容易。”南方电网广西钦州供电局生产技术部经理谷志伟坦言。

四 |   更难的在于平衡。                   DeepSeek V4-Pro 在窄任务上对标 Opus 4.5,差距 5 个月。茅尾海位于平陆运河的入海口,是牡蛎资源种质保留地和国家海洋公园,也是自治区级红树林自然保护区。

五 |                    两个差距都比 2025 年内部评估中测到的 6 到 10 个月更窄。

六 |                    成本差距比能力差距更大。南方电网广西钦州供电局组织力量,多次实地勘查、模拟制图,不断优化该区域的电力线路迁改方案,主动绕避茅尾海红树林自然保护区,在保障供电的同时守护红树林生态,实现了海岸生态与运河建设的协同推进。  两次“搬家” 跨江线路随桥升级  今年4月,随着钦州子材大桥(钦江四桥)正式通车,平陆运河27座跨河桥梁全部完工。据了解,为满足5000吨级船舶通航,适配河道裁弯取直及城市交通升级需求,2024年初钦州启动钦州主城区7座桥梁提级改造工程。

七 |   电力线路不仅要横跨百米宽的江面,又要保障航道畅通,还要满足施工过程中的沿线居民用电需求,原有的电力线路经历了一个漫长的“搬家之旅”。                   同一场 Cyber Range 测试(1 亿 Token 额度),用 Opus 4.5 或 4.6 跑一次约 85 美元,用 GLM-5.2 约 46 美元,用 DeepSeek V4-Pro 只要 1.19 美元。图为南方电网广西钦州供电局工作人员正在对平陆运河青年枢纽第二回外部电源线路开展送电前准备工作。                   在两个模型都能 100% 完成的窄任务上,Opus 4.6 每个任务花 15.17 美元,GLM-5.2 花 6.12 美元;                    Opus 4.5 花 12.50 美元,DeepSeek V4-Pro 花 0.28 美元。陆小娥 摄  “我们配合推进桥梁提级改造工作,对跨运河桥梁敷设的电力线缆进行了两次‘搬家’,先从旧桥迁移到临时保通桥,再从临时保通桥迁移到如今的新桥。”南方电网广西钦州供电局城区供电分局副经理廖俊茗介绍。  据统计,从2022年8月开工以来,电力迁改工程累计1万余名电力建设者参与施工,高峰期曾有400余名建设者同时在工地上奋战。截至今年7月,120条、267处的电力设施迁改任务完成率逾98%,152个运河施工项目成功送电,容量超17.25万千伏安。                   同等攻击能力,开源便宜一到两个数量级。  当前,平陆运河建设已进入冲刺收官阶段,南方电网广西钦州供电局服务平陆运河经济带建设已从“基础保障”迈向“前瞻布局”。

八 | “下一步,我们将以电鸿物联操作系统为核心载体,推动电网全环节数智化转型,全力打造平陆运河电鸿综合示范区,构建适配运河全周期需求的‘电鸿+AI’新型电力系统示范场景。                   闭源模型的安全护栏也没能拉开差距。同时,服务两大水上服务区和三大枢纽智能微电网建设,助力平陆运河绿色工程建设。

九 |                    AISI 测试中,DeepSeek V4-Pro 偶尔拒绝逆向工程类任务,但靠少量重试也能绕过。

十 |                    Anthropic 的 Fable 5 是一个更极端的案例:6 月 9 日发布,三天后安全研究者 Pliny the Liberator 用多步骤越狱策略突破了安全分类器,相关截图显示模型产出了本该被拦截的漏洞利用代码。                   Amazon 研究员随后独立报告了另一种绕过方法。”南方电网广西钦州供电局规划发展部经理贾湘豫介绍。                   这直接触发了美国商务部首个针对 AI 模型的出口管制令,Fable 5 全球停服 19 天,直到 Anthropic 部署新分类器才恢复上线。                   闭源并不自动等于安全。                             防御窗口收窄     防御工具也在加速                    AISI 在报告中明确了政策信号:防御方的准备时间比去年更短。

十一 |                    英国国家网络安全中心已经呼吁各机构加固网络安全基线,并利用 AI 增强防御能力。

十二 |                    同一代 AI 工具确实也在加速防御端的工作。                   游戏网络编程领域的资深开发者 Glenn Fiedler,是在游戏网络编程领域写了二十年教科书级文章的大佬,最近用 Claude Code 对自己维护的四个开源网络库(yojimbo、netcode、reliable、serialize,合计约 6000 个 GitHub Star,在游戏领域已属相当有影响力的老牌开源大库)做了系统性安全审计:部署 libFuzzer 目标、上线 AddressSanitizer 和 MemorySanitizer CI、执行数百万次迭代的压力测试、逐行代码审查。                   Glenn Fiedler                    两周内修复了 43 个安全漏洞,其中 27 个可从网络远程触达。

十三 |                              最严重的是 yojimbo 中一个自 2019 年就存在的远程堆溢出——恶意客户端可以通过构造特定数据包触发它。

十四 |                              整个审计的 Token 成本约 2500 美元。

十五 |                              攻防两端都在被 AI 加速,但加速方式不对称。                   攻击能力的扩散是不可逆的:开源模型权重一旦释出,就无法收回,安全护栏可以被移除,副本可以在私有服务器上不受监控地运行。                   而防御工具的部署需要每个团队主动投入时间和成本。                   AISI 报告中有一句话点明了这个结构:「一旦开源释出,这些选项永久丧失。」                    这组数据对 AGI 格局的影响比数字本身更深远。                   开源与闭源的能力差距收窄到半年以内,「用闭源独占期充当安全缓冲」的默认策略快要失效了。

十六 |                    闭源模型的护栏在 Fable 5 事件中被证明同样脆弱。                   下一阶段对于全球的决策者而言,政策博弈的核心问题已经变得更尖锐:什么能力级别以上的模型不应开放权重。                   AISI 宣布将继续评估 Kimi K3 等下一批开源模型——上面这条线画在哪里,很可能取决于接下来几个月的测试结果。                   参考资料:          https://www.aisi.gov.uk/blog/how-far-behind-the-frontier-are-leading-open-weight-models-on-cyber          https://github.com/mas-bandwidth/patreon/blob/main/BUGS.md          https://www.patreon.com/MasBandwidth/posts/important-news-164199395          编辑:马可。

Current article:http://6n91ve9.senchuoshaozaodidia.shop/news/20260826_754516.html

Published on:07:47:39


------分隔线----------------------------