OpenAI 在 9 月 30 日的安全文章說,已打斷一場抽取模型隱藏推理的協調行動,並把核心一簇歸因於與 Kimi 開發者 Moonshot AI 相關的人士。文章寫明,對方沒有攻破加密、沒有入侵資料庫,也沒有直接讀取已儲存的用戶對話。10 月 1 日,CNBC 等通訊社跟進這則披露。
OpenAI 實際寫了什麼
OpenAI 把這類做法稱為 adversarial distillation,意思是未經授權、有組織地收集一個模型在作答時藏起的推理過程,用來模仿它的能力。公司說,行動在 7 月 1 日以較低數量開始,7 月 24 日和 25 日升至高峰:兩日內超過 4,000 個用戶,發出約 16,000 次符合抽取模式的請求。再追查下去,相關的提示模式涉及超過 15,000 個用戶。OpenAI 稱,這場行動已在 7 月 28 日被完全打斷。
文章把界線畫在入侵之外。操作者沒有拆開加密,沒有進入資料庫,也沒有拿到已經儲存的對話。他們是透過大量模型互動,把受保護的推理變成請求者看得見的文字。這樣做違反 OpenAI 的使用條款。操作細節以 OpenAI 的安全文章為準。OpenAI 的擔心是,別人可以用較低成本,複製前沿模型已經花了大量訓練才得到的能力。公司預期,這類嘗試會隨模型變強而更難防。
點名停在哪一句
OpenAI 的歸因寫得很窄。它說,未能確定觀察期內所有操作者是否來自同一方,但把核心一簇歸因於與 Moonshot AI 相關的人士。Moonshot 是 Kimi 的開發者。這句停在相關人士的核心一簇,不是法院已經判定整間公司違法。
公司又說,已把相關發現交給 Frontier Model Forum 裡的其他開發者,以及政府的資訊分享渠道。CNBC 在 10 月 1 日的報道沿用了同一組數字,和同一句歸因。讀的時候可以把「7 月已打斷」和「9 月 30 日才公開」分開:行動停在夏天,公開說明是這一輪才廣泛見報。
Gemini 4 Argon 先給誰用
同一輪裡,產品面最受注目的發布是 Google 的 Gemini 4 Argon。Google 博客在 9 月 30 日寫明,這個前沿模型先經 Fairwind Program,開放給一批受信任的網絡防衛人員;開發者、企業和一般用戶要等後一步。它目前尚未向公眾開放。
博客列出的引入價格,是每 100 萬輸入 token 2 美元、每 100 萬輸出 token 10 美元,已經快取的輸入 token 按輸入價再減 95%。輸出長度上限由 6.4 萬 token 提高到 100 萬 token。Google 又寫,在衡量長期軟件工程的 DeepSWE v1.1 上,Argon 得分 77.9%,並稱為這項測試的新高。價錢以博客上的美元標價為準,這裡不另換算。
Google 把 Argon 的用途寫在三塊:真實環境裡的軟件工程、法律和財務一類知識工作,以及網絡防衛。內部例子包括較長的程式遷移和除錯。這些數字是 Google 自己的評估,讀的時候把它當成廠方成績。獨立榜單上的名次,要另打開該榜才算數。博客沒有寫明哪一天會向一般帳戶開放,只說會先收集早期測試的意見。
GPT-Synopsys 公布了什麼
Synopsys 在 9 月 30 日的新聞稿說,與 OpenAI 簽了多年協議,共同開發名為 GPT-Synopsys 的專用模型。模型會使用 Synopsys 的電子設計自動化工具,處理晶片設計流程:由工程師交出設計目標,到工具跑驗證、改電路、再交回工程師覆核。OpenAI 會取得這些工具的授權,雙方有收入分成,並一起把模型推向客戶。
新聞稿的用字是共同開發,以及日後向客戶提供。稿裡沒有說這個模型今天已經可以下載。做晶片設計的團隊多了一條正在搭的工具路線;只用一般聊天產品的人,這一則暫時改不到今晚打開的那個畫面。
相關討論
總結
這輪最需要先看清的,仍是 OpenAI 對 Moonshot 的那句歸因:它指向相關人士的核心一簇,行動在 7 月已被打斷,說明則在 9 月 30 日刊出,並在 10 月 1 日被通訊社轉述。產品面上,Gemini 4 Argon 先給網絡防衛方,GPT-Synopsys 仍在共同開發。兩邊都還沒有變成一般用戶今晚就能打開的新開關。
