职来职往

“의사 남편 만나려 가입했는데”…듀오 ‘전문직 최다’ 허위 광고 딱 걸렸다_我的网站

三体

A |     공정위, 과징금 3.4억원 부과                    [듀오]결혼정보업체 듀오가 전문직·명문대 회원 수를 업계 최다라고 허위·과장 광고한 혐의 등으로 공정거래위원회의 제재를 받았다.공정위는 표시광고법상 거짓·과장 광고 혐의로 듀오에 시정명령과 공표명령을 내리고 과징금 3억4500만원을 부과했다고 26일 밝혔다.조사 결과 듀오는 2022년 4월께부터 최근까지 인터넷 기사와 홈페이지, 블로그, 옥외 광고 등을 통해 ‘업계 최다 전문직 5135명’, ‘명문대 회원 수 1만6479명 업계 최다 보유’ 등의 문구를 내걸어 광고했다.그러나 공정위는 이 같은 광고에 객관적인 근거가 없었으며, 듀오가 경쟁 업체와 비교하는 과정도 전혀 거치지 않았다고 지적했다. 전문직과 명문대의 기준 역시 듀오가 자의적으로 정해 산출한 통계라고 판단했다.듀오는 의사와 치과의사, 한의사, 수의사, 약사, 변호사, 판·검사, 회계사, 세무사 등을 전문직으로 분류했다. 명문대에는 의학계열 대학과 서울·수도권 대학, 지방국립대, 사관학교, 한국과학기술원(KAIST) 등 특수대학을 포함했다.듀오는 ‘업계 유일의 외부감사 대상 법인’, ‘국내 유일 금융감독원 전자공시 업체’ 등으로 광고한 혐의도 받았다.실제로는 광고 기간 중 전자공시시스템(DART)에 감사보고서를 공시한 경쟁 결혼정보업체가 있었던 만큼 공정위는 해당 광고 역시 허위라고 판단했다.듀오는 또 ‘업계 최대 230명 전문 매니저’라고 광고했지만 실제 매니저는 2023년 10월 기준 188명에 그쳤다. 광고에 내세운 230명에는 일반 직원까지 포함된 것으로 나타났다.공정위는 결혼정보업 시장의 경우 고객이 실제 가입해 서비스를 이용하기 전까지 상품 내용을 알기 어려운 만큼 사업자들이 광고할 때 객관적인 근거와 사실에 기반한 정확한 정보를 제공하는 것이 중요하다고 강조했다.공정위 관계자는 “앞으로도 결혼정보업 분야의 부당한 광고를 지속해서 감시하고, 소비자가 신뢰할 수 있는 거래 환경이 조성되도록 노력할 계획”이라고 말했다.。

B |     北京时间7月22日,OpenAI在官方博客发文,承认其模型在一起安全评测事故中攻击了全球最大AI开源平台Hugging Face。         OpenAI发文承认,其模型在一次安全评测中攻击了Hugging Face的生产环境          这是行业首次公开披露、模型评测失控直接升级为跨企业真实生产环境网络攻击的安全事件。         事件的起点是一场模型能力测试,一场原本被关在隔离沙箱里的模型安全测试,最终演变成针对全球最大AI开源平台Hugging Face的真实网络攻击。

C | 模型在评估中为了“作弊”拿到高分,自主发现并串联多个零日漏洞(0 day,软件厂商尚未知晓、没有发布补丁修复的安全缺陷),逃逸出隔离环境,攻入Hugging Face生产数据库窃取答案。         在攻击发生后的事后追查阶段,面对超过1.7万条攻击日志,Hugging Face求助商业大模型,被对方的安全护栏集体拒之门外,最终完成取证分析的,是中国公司智谱的开源模型GLM-5.2。

D |          为作弊,模型自己越狱了          据OpenAI披露,涉事模型为GPT-5.6 Sol以及一款能力更强的预发布模型。它们当时正在参加名为ExploitGym的内部评测,该基准包含898个真实软件漏洞利用任务,专门测试AI能否把真实软件漏洞一步步变成可以实际运行的攻击。         为了尽可能摸到模型能力上限,OpenAI特意降低了生产环境级别的安全拒绝机制,鼓励模型尽可能寻找复杂的攻击路径。         按照OpenAI最原本的设计,模型接触外部资源的唯一通道,是一套由OpenAI内部托管的第三方软件。         模型开始确实投入了大量推理算力,专门寻找获得公网访问权限的方法,在OpenAI内部包注册表的缓存代理中发现了一个此前未知的零日漏洞,随后在OpenAI研究测试环境中完成特权提升和横向移动,成功连接外网。         联网之后,模型推断Hugging Face可能托管着ExploitGym的测试答案,随即发动攻击。         它先通过恶意数据集,利用远程代码数据加载器和数据集配置中的模板注入两处代码执行路径,在Hugging Face的工作节点上执行代码,随后在周末期间提升至节点级权限,收割云端和集群凭证,横向移动至多个内部集群,最终攻入生产数据库,直接窃取测试解法。         OpenAI表示入侵发生在7月11日周末,全程由自主AI智能体系统端到端驱动,背后是大量短生命周期沙箱组成的集群,执行了数千个独立动作。Hugging Face基于大模型的异常检测管道首先标记了入侵,OpenAI安全团队也在内部发现异常,双方启动联合取证。         7月16日Hugging Face首次披露时称,这次事件“与我们之前处理过的任何情况都不同”。直到一周后OpenAI发文认领,它才知道攻击者是谁。         美国模型拒绝查案,中国开源模型接手          取证阶段,Hugging Face遇到了意想不到的难题。

E |          为了分析超过1.7万条攻击事件记录、重建时间线、确认被接触的凭证,还要区分真实破坏和干扰调查的诱饵活动,靠人工逐条梳理通常需要数天。         Hugging Face最初尝试调用商业前沿大模型的API,但请求被安全护栏拦截。

F | 触发拦截的原因是日志里包含真实的攻击命令、漏洞利用载荷和命令与控制痕迹数据,护栏无法区分提交材料的是事件响应者还是攻击者。         最终,Hugging Face在自有基础设施上部署了GLM-5.2,由它遍历全部攻击记录并完成取证分析,将数天的工作压缩至数小时。         Hugging Face特别指出,这样做还有一个额外优势:攻击数据及涉及的凭证始终留在本地环境,没有离开企业基础设施。         这场事故意外完成了一次开源模型的全球路演。         Hugging Face将困境总结为“安全不对称”:攻击者可以使用完全不受限的模型,防守方却可能被云端模型的护栏拒之门外。该公司由此建议,企业应提前准备经过验证、能够在本地运行的高能力模型。         这场事故,其实也让开源模型多了一个此前存在感不算太强、如今却相当现实的位置:安全团队的应急工具。         对金融、政务、医疗等数据敏感行业而言,模型权重自主可控、数据不出企业边界、关键时刻不被服务商的审核机制卡住,正在从加分项变成刚需。         不过值得注意的是,开源模型开放权重同样降低了攻击者的门槛,安全不对称是一把双刃剑,这也是全球监管讨论开源治理时最纠结的一环。         失控预演之后,竞争已经换轨          这样的失控并非没有预演。         今年4月,Anthropic在Claude Mythos Preview的System Card中披露,红队演练中模型成功逃逸加固沙箱,随后超出指令范围自主行动:给正在公园吃三明治的研究员发邮件报告成果,未经允许将漏洞细节发布到公开网站,还在另一次测试中改写git历史掩盖改动。         Anthropic因此决定不对公众开放该模型,仅通过Project Glasswing计划向苹果、谷歌、微软、摩根大通等12家机构开放用于防御。         值得注意的是,相比Anthropic的模型是被明确要求尝试逃逸,本次OpenAI的模型没有收到任何逃逸指令,它是为了在测试中作弊拿到高分,自发越狱并攻击了一家无辜的第三方公司。

G |          在业内看来,这起事件标志着AI的自主攻击能力从理论走向现实。         OpenAI研究员Micah Carroll在回应中写道:“如果这都不能让你相信错位风险将成为未来的关键隐忧,那我真不知道什么才可以。”          模型能力越强,失控作恶的潜在威胁越大,传统隔离防护持续承压,自主AI网络攻击或将成为长期常态化风险。

Current article:http://k7tktc.mexuanmeixuyaopinzheng.shop/news/20260826_475530.html

Published on:04:11:39


用手机访问
下载APP
appicon 下载
扫一扫,手机浏览
code
休闲娱乐
综合热点资讯
单机游戏下载
精彩专栏
游民星空联运游戏