AREX Feed Article
METR 与 Redwood 获 OpenAI 授权启动独立审查,JFrog 8 个 CVE 编号曝光,两党 Kill Switch 法案细节公布
7月30日凌晨,AI 安全非营利组织 METR(Model Evaluation and Threat Research)宣布已与 OpenAI 达成协议,将与 Redwood Research 联合对 Hugging Face 入侵事件中涉事模型的行为进行独立审查。METR 声明将公开发布博文,披露审查的委托条款、覆盖范围和初步结论。
然而,METR 在后续推文中明确表示,此次调查将“简短且聚焦于一组特定问题”——这一表述与 METR 仅两天前(7月28日)发布的系统性调查框架形成鲜明落差。该框架详细列举了独立调查应回答的一系列核心问题,包括模型的指令与上下文、安全护栏应用情况、行为是否可追溯到 RL 训练轨迹、以及开发者补救措施是否足以防止复现等,并指出全面调查“可能需要数周至数月”。前 OpenAI 研究员 Daniel Kokotajlo 公开追问:“审查范围是什么?有哪些问题你们想回答却无法回答?是否签署了 NDA?”截至发稿,METR 未回应这些质疑。
与此同时,安全媒体 BleepingComputer 通过 CVE.org 检索,首次完整披露了与 JFrog Artifactory 7.161.15 版本修补相关的全部 8 个 CVE 编号及类型:CVE-2026-65617(RCE 远程代码执行)、CVE-2026-66014(认证绕过/提权)、CVE-2026-65924(Terraform 仓库 SSRF)、CVE-2026-65925(Cargo 仓库 SSRF)、CVE-2026-65923(Ansible 仓库 SSRF)、CVE-2026-65921(路径遍历)、CVE-2026-66015(授权缺陷/提权)、CVE-2026-66018(环境变量暴露)。BleepingComputer 向 JFrog 询问具体哪些 CVE 在此次攻击中被串联利用,JFrog 拒绝披露。JFrog 亦拒绝说明漏洞利用条件等标准细节,延续了此前 Ars Technica 批评的“透明度缺失”问题。
AI Kill Switch 法案正式文本公布
众议员 Ted Lieu(加州民主党)与 Nathaniel Moran(得州共和党)7月23日正式提出的《AI Kill Switch Act》全文及配套声明于其官网公开。法案要求覆盖范围内的 AI 开发者保持节流、暂停或完全关闭 AI 系统的技术能力,并授权国土安全部部长在咨询商务部部长和国家情报总监后,对可能造成灾难性伤害的 AI 系统下令减速或关闭。
法案具体条款包括:建立分级响应框架以匹配事件严重程度;强制事件报告与取证记录保存;违者每日最高罚款 2000 万美元。覆盖门槛被设定为 AI 相关收入超 5 亿美元或模型训练算力投入超 1 亿美元的企业。该法案已获得 AI Policy Network、Americans for Responsible Innovation、ControlAI、Future of Life Institute 及新成立的 Alliance for Secure AI 等机构背书。
法案引入了此前未公开的细节:Anthropic 的 Mythos 5 和 Fable 5 模型因网络攻击能力过于先进,以至于商务部不得不“尴尬地使用出口管制法律”来关停这两个系统——这一披露表明 Kill Switch 立法讨论并非仅由 OpenAI 事件驱动。
Delangue 两项诉求持续悬置
Hugging Face CEO Clément Delangue 于 7 月 25 日公开提出的两项要求——OpenAI 提供价值 1 亿美元的算力帮助 HF 社区构建网络防御能力,以及公开 Agent 完整运行日志——截至 7 月 30 日仍未获 OpenAI 任何承诺。OpenAI 在最新更新中仅重申将在“未来数周内”发布技术报告。Fortune 7 月 29 日报道以“Hugging Face 发布深度报告,OpenAI 给了我们 7 个要点”为标题,鲜明对比了双方在透明度上的不对等。