- 类型
- 新闻
- 来源
- The Decoder AI News
- 发布
- 2026年10月1日 12:05
- 状态
- 单一信源
发生了什么
OpenAI 表示已阻止一场协同攻击:超过 15,000 个账号试图复制其模型的隐藏推理过程,公司称部分活动与 Moonshot AI 相关人员有关。但研究人员发现,同样的攻击手法在 Microsoft Azure 上持续数周仍然有效,甚至对新的 GPT-6 Astra 也能奏效。OpenAI 的防护似乎未覆盖同样销售其模型的云平台。
为什么重要
此前关于模型推理被窃取的讨论多聚焦于模型提供方自身的防护;这次暴露出的新变化是,同一攻击在云平台上仍长期有效,说明模型安全边界与销售渠道之间存在缺口,用户通过云平台调用模型时可能面对不同的防护水平。
底层逻辑
隐藏推理属于模型输出之外的过程信息,攻击者通过大量账号反复调用并收集响应,可能据此推断或复现推理路径。OpenAI 的防护部署在自己的服务入口,而云平台作为另一个分发渠道,未必同步同一套检测与拦截机制,因此攻击面随分发渠道扩展。
产品与商业机会
对依赖云平台调用 OpenAI 模型的产品与研发团队而言,安全预期可能与实际防护不一致,需要在选型评估中确认云侧是否具备同等的滥用检测;同时这类大规模账号调用也可能带来配额、风控和成本上的连带影响。
- 在企业模型接入评估中加入云平台侧滥用防护与推理泄露风险的核查项,形成可复用的供应商对比清单。
- 面向使用多家云平台的团队,提供跨渠道调用行为监控,识别异常高频的批量探测模式。
- 为调用 OpenAI 模型的云上应用设计推理结果最小化暴露策略,减少可被批量采集的输出面。
仍待确认
- 研究人员所称攻击在 Azure 上持续数周,具体涉及哪些 Azure 服务与时间区间?
- OpenAI 的防护为何未延伸至 Azure,是技术、合同还是责任划分原因?
- 15,000 个账号的协同活动与 Moonshot AI 相关人员之间的关联证据具体是什么?
- GPT-6 Astra 在该攻击下暴露的具体程度与影响范围是否已被量化?
原文与媒体展开查看
