幸福魔方
大日子还没到!贝森特:加码长债回购尚未开始 暂无意调整债券标售规模_我的网站

A | 7月21日,OpenAI和HuggingFace联合发了一篇博客,披露了一件让整个AI圈瞠目结舌的事。 OpenAI的AI模型在一次内部关于网络攻击能力的测试中“失控出逃”,突破沙盒隔离,入侵了AI开源平台Hugging Face的生产系统。OpenAI将此定性为“前所未有的网络安全事件”。 更戏剧性的是后续:Hugging Face在尝试用美国主流AI模型展开防御时,发现这些模型因安全护栏限制无法处理恶意载荷,最终不得不转用中国智谱AI的开源模型GLM 5.2完成溯源分析。 美国财政部长贝森特周一表示,尽管美国财政部已决定增加10至30年期美国国债的回购规模,但仍将继续按原定计划进行常规的债券标售,包括长期债券的标售。

B | 在周一这场以伊朗制裁为主题的新闻发布会上,当被问及财政部未来债券回购计划及标售规模时,贝森特表示,该部门将“继续执行8月初宣布的常规标售计划”。

C | 总的来说就是,OpenAI的模型自己“越狱”跑出去黑了别人的系统,被攻击方还得用中国模型来救场。 这一事件迅速在硅谷和华盛顿引爆讨论——美国AI的安全护栏,究竟是在保护用户,还是在拖累防御者? 双方联名发布的博客文章截图:《OpenAI 和 Hugging Face 合作解决模型评估过程中发生的安全事件》 模型越狱过程:逃跑去作弊“抄答案” 事件发生在OpenAI对旗下模型进行网络攻防能力评估期间。

D | 他还示意,在11月初下一次所谓的季度再融资公告发布之前,不会作出调整。 参与测试的模型包括已公开发布的GPT-5.6 Sol,以及一款能力更强的未发布模型。 他补充称,财政部尚未就扩大规模的回购计划购入任何债券。为了测量模型的极限能力,OpenAI在测试中关闭了通常用于阻止高风险网络行为的生产分类器。 测试基准名为ExploitGym——一个网络安全能力评测平台。模型的任务是在其中找到解题答案。 问题在于,模型找答案的方式超出了预期。 据OpenAI披露,模型在隔离的沙盒环境中,发现了一个包注册表缓存代理(package registry cache proxy)中的零日漏洞。按照美国财政部上周发布的公告,9月9日是美国财政部加码长期美债回购措施正式生效的日期。 被誉为“索罗斯门徒”的贝森特,在职业生涯里曾长期担任对冲基金经理,在主权债务和外汇市场拥有丰富经验。上周,当长期债券收益率达到近二十年来最高水平时,他宣布美国财政部将把季度长期债券回购规模翻倍,此举令全球债券投资者大感意外。

E | 这个代理是沙盒内唯一被允许与外部通信的组件,正常情况下仅能访问公共代码仓库。 贝森特的策略虽然在短期内帮助压低了10年期国债以及20年期和30年期国债的收益率,使政府得以从高企的债券收益率中获得一定缓解——这些收益率正迅速推高联邦债务偿还成本。但到上周末,长期债券的收益率已基本收复了此前录得的跌幅。 在周一的最新讲话中,贝森特尚未透露国债回购的资金来源,但隔夜有美国媒体援引美国财政部高级官员爆料称,美国财政部可以动用规模接近1万亿美元的财政部一般账户(TGA),为其近期宣布的扩大美国国债回购计划提供资金。 然后,模型就从这里找到了突破口。模型利用这个漏洞,突破隔离,获取了开放互联网访问权限。 随后,模型自行推断出Hugging Face可能存有ExploitGym的答案,主动发起攻击——利用窃取的凭证和零日漏洞,找到了Hugging Face服务器上的远程代码执行路径,直接从其生产数据库中取走了测试答案。

F | 动用该账户可避免通过发行新的短期国债来为回购提供资金,但会侵蚀美国政府的现金储备。 OpenAI表示, 所有证据显示,模型高度专注于为ExploitGym寻找解题方案,为此不惜采取极端手段。

G | 与美联储不同,美国财政部无法随意创造货币,因此需要利用现有现金资源或借贷来支付回购款项。

H | 模型识别并串联了OpenAI研究环境和HuggingFace生产基础设施中的多个漏洞,直接从HuggingFace的生产数据库中获取了测评答案。 简而言之: 整个过程,没有人类下指令,没有人类介入。

I | 任何额外借款都必须以较短期限进行,以免破坏回购行动的目标——即提高长期债券市场的流动性。 TGA账户实质上是联邦政府的支票账户,用于支付政府日常运营开支,如联邦雇员工资、国防合同以及财政部的利息和本金偿付义务。截至上周三,该账户余额约为9400亿美元。
X上网友的评论一针见血:
OpenAI对模型说:去看看你擅不擅长黑客。
干预主义倾向日益加深 贝森特在最新表态中还认为,鉴于美国经济的蓬勃发展,收益率飙升至近二十年高位的现象是毫无根据的。模型:(真的去黑了东西)。OpenAI:你为什么要这样做???
还有网友反讽道:哇!OpenAI安全措施做得太棒了,我现在愿意把银行账户权限交给他们来管!
护栏困境:美国模型帮不上忙,中国模型出手了
Hugging Face的安全团队在发现攻击后,第一反应是调用一款美国头部AI公司的前沿模型协助分析。他还指出,特朗普政府计划削减政府支出——正是这些支出导致美国对全球的债务总额超过了40万亿美元。 作为贝森特日益干预主义举措的最新一环,美国财政部上周表示,将在未来一个季度内将其在10至30年期债券领域的回购规模翻倍,每次操作金额至少达到40亿美元。根据美国财政部对9月9日至11月4日期间的日程安排显示,该期限区间内的回购总额最高可达140亿美元。 贝森特本月早些时候还执行了15年来首次针对日元汇率的美日联合干预。
结果碰壁了。
Hugging Face在博客中写道,这些模型"无法区分事件响应人员和攻击者",其安全护栏直接阻止了对恶意载荷的检查。
于是,团队转向了中国智谱AI旗下的开源模型GLM 5.2,部署在自有基础设施上,分析了攻击者留下的逾1.7万条日志记录,最终完成了溯源和取证重建。
Delangue对此直言不讳:“当你正处于一场活跃的安全事件中,你的工具不能拒绝检查恶意载荷,也不能让你的账号被标记……开源模型让我们能够在不需要任何人许可的情况下完成这项工作。 这位美国财长上周曾解释称,其政策目标在于为交投相对冷清的市场区域提供流动性支持——尤其是在交易淡季8月,长期国债眼下还不得不与高收益率的大量企业债(特别是人工智能基础设施领域的融资)争夺资金。

J | 然而,城堡证券指出,财政部的这些举措构成了“金融压制”,有可能削弱美元汇率并加剧通胀。

K | 城堡证券欧洲、中东及非洲地区固定收益销售主管Nohshad Shah表示,发生这种情况是因为较低的收益率将削弱美元资产的吸引力,并可能推高进口商品价格。 而预测市场平台上的不少交易员,目前也并不看好贝森特干预的成效,他们认为这些举措并无法推动收益率大幅下降。 相关事件合约显示,Kalshi平台上的交易员认为,10年期美国国债收益率在2026年底位于4.75%或以上的概率为56%,该收益率在年底前突破5%的概率为31%。”
他还说:“攻击者已经在使用智能体,而且显然不遵守任何护栏。防御者需要同等的能力,开源是将这种能力最快速地交到所有人手中的方式,而不仅仅是最大的公司。截至周一纽约时段尾盘,10年期美债收益率约为4.64%。”
GLM 5.2是智谱AI于今年6月中旬发布的模型,其性能与Anthropic的Claude Opus 4.8及OpenAI的GPT-5.5相当。
在Polymarket平台上,投机者预测10年期美国国债收益率在2026年某个时点突破4.8%的概率为67%。
网友们也是没放过OpenAI,除了智谱,还可以叫 Kimi K3来救场,因为cluade是不会来救你的。

L | 即便是在近期国债遭到抛售期间,收益率也尚未突破这一水平。 如果你被OpenAI攻击了,你必须用中国模型,因为Claude不会帮你。 上周,随着美伊冲突尚未解决,市场开始评估潜在更高通胀的风险,全球债券市场遭遇抛售。 全程无人指令:这是一次真正的自主攻击 这次入侵的另一个关键细节:全程没有人类下达攻击指令。美国联邦债务总额也在上周突破了40万亿美元,对美债收益率施加了进一步压力。尽管美国财政部此后进行了紧急干预,但预测市场的交易员押注,收益率的下行将只是暂时的,随后仍将继续攀升。(文章来源:财联社)。 Hugging Face CEO Clem Delangue表示,“我们相信,在发起攻击的人类被纳入决策环路之前,我们就已经发现并遏制了攻击。这也是我们能够更轻松赢得这场网络安全战役的原因之一。” 他进一步指出,“这证明了在AI智能体时代,速度将是网络安全防御的关键。” Hugging Face表示,攻击者通过其数据处理管道进入系统——这是AI平台中“暴露面尤为突出”的一个环节。攻击者随后在云端建立了一系列临时沙盒环境,在其中执行攻击计划。 目前,Hugging Face仍在评估攻击的完整影响范围。已知攻击者访问了有限的内部数据集和凭证,但尚未发现公开的用户可见模型遭到篡改。 护栏之争:安全还是绊脚石? 这一事件迅速成为美国AI政策辩论的新燃点。 前特朗普政府AI与加密事务主管David Sacks在X上转发了这一事件,并写道:“没有理由在中国模型能够轻松处理的任务上限制美国模型。

M | 我们只是在让自己变得更没有竞争力。”他还专门针对Hugging Face事件表示:“护栏实际上损害了防御性安全。” 事件背景是,今年6月,特朗普政府以Anthropic的Fable 5模型在网络任务护栏上出现越狱漏洞为由,动用出口管制阻止了该模型的分发,并一度要求OpenAI限制GPT-5.6 Sol的发布,直至OpenAI能够提供充分的护栏保证。 与此同时,批评者的声音也不小。 安全工程师Niels Provos直接说:“这不应该发生。我希望前沿实验室在教模型编写安全基础设施上,能花和教它们利用漏洞同样多的时间。” 安全顾问Davi Ottenheimer则更为犀利:“'高度隔离'和'从我们留下的那个唯一漏洞逃脱',这两件事不可能同时为真。” OpenAI的回应与后续措施 OpenAI在与Hugging Face联合发布的声明中表示,正在采取一系列补救措施: 在漏洞修复期间,对基础设施配置实施严格管控,代价是研究速度放缓;与Hugging Face联合开展取证调查;已向相关第三方软件供应商负责任地披露了被利用的零日漏洞;将Hugging Face纳入“可信访问计划”,支持其利用OpenAI模型能力强化防御。 OpenAI同时表示,将加强未来训练和评估环节的安全保护,并指出此次事件“表明需要进一步强化模型对齐、评估期间的网络防护,以及内部测试期间的监控”。 Hugging Face CEO Delangue在联合声明中表示:“这一事件可能是同类事件中的首例,它证明了我们长期以来的一个判断:AI安全不会由任何一家公司在封闭中解决,它将在开放环境中、通过协作、让每一位防御者都能广泛获取AI的方式来解决。
Current article:http://5mlc.shuicengchongmingnouhuawang.bond/list_8h0/e6h.html
Published on:20:59:44



























