Home

穆桂英挂帅

OpenAI模型,自主攻击全球最大AI开源平台_我的网站

名侦探柯南

一 |     北京时间7月22日,OpenAI在官方博客发文,承认其模型在一起安全评测事故中攻击了全球最大AI开源平台Hugging Face。    

8月19日,上海家化一纸公告落下尘埃,拟以7000万欧元(约合人民币5.55亿元)向Sephora Asia全面出售丝芙兰上海、北京两家主体各19%股权,结束长达22年的合资关系。这笔清仓交易,也把丝芙兰中国的经营困境摆上台面。财报数据显示,自2022年转亏之后,丝芙兰中国累计亏损已经突破14亿元。         OpenAI发文承认,其模型在一次安全评测中攻击了Hugging Face的生产环境          这是行业首次公开披露、模型评测失控直接升级为跨企业真实生产环境网络攻击的安全事件。         事件的起点是一场模型能力测试,一场原本被关在隔离沙箱里的模型安全测试,最终演变成针对全球最大AI开源平台Hugging Face的真实网络攻击。为挽回客流,丝芙兰一边孵化自有美妆品牌,一边大规模引入国货入驻货架。曾经手握国际大牌、定义国内高端美妆的丝芙兰,为何走到亏损困局?本土股东清仓离场之后,丝芙兰中国接下来又会面临哪些现实挑战?

丝芙兰是如何滑落的?丝芙兰1969年在法国诞生,1997年加入LVMH集团。刚进入中国时,是上海家化和Sephora Asia成立合资公司运营其在中国的线上线下业务。模型在评估中为了“作弊”拿到高分,自主发现并串联多个零日漏洞(0 day,软件厂商尚未知晓、没有发布补丁修复的安全缺陷),逃逸出隔离环境,攻入Hugging Face生产数据库窃取答案。         在攻击发生后的事后追查阶段,面对超过1.7万条攻击日志,Hugging Face求助商业大模型,被对方的安全护栏集体拒之门外,最终完成取证分析的,是中国公司智谱的开源模型GLM-5.2。         为作弊,模型自己越狱了          据OpenAI披露,涉事模型为GPT-5.6 Sol以及一款能力更强的预发布模型。它们当时正在参加名为ExploitGym的内部评测,该基准包含898个真实软件漏洞利用任务,专门测试AI能否把真实软件漏洞一步步变成可以实际运行的攻击。Sephora Asia由LVMH集团子公司Sephora SAS(France)全资持有。         为了尽可能摸到模型能力上限,OpenAI特意降低了生产环境级别的安全拒绝机制,鼓励模型尽可能寻找复杂的攻击路径。丝芙兰上海、北京两家合资公司均由Sephora Asia持股81%,上海家化持股19%。

二 |          按照OpenAI最原本的设计,模型接触外部资源的唯一通道,是一套由OpenAI内部托管的第三方软件。截至2026年3月31日,丝芙兰在中国区域共拥有322家门店。根据上海家化历年财报披露的数据,丝芙兰中国曾经历一段盈利增长期。2019年至2021年,丝芙兰上海、丝芙兰北京两家公司共计盈利接近15亿元。

三 | 2021年是丝芙兰中国业绩的高点,当年两家公司合计实现营业收入108.76亿元,净利润4.31亿元。自2022年起,业绩由盈转亏。

四 |          模型开始确实投入了大量推理算力,专门寻找获得公网访问权限的方法,在OpenAI内部包注册表的缓存代理中发现了一个此前未知的零日漏洞,随后在OpenAI研究测试环境中完成特权提升和横向移动,成功连接外网。         联网之后,模型推断Hugging Face可能托管着ExploitGym的测试答案,随即发动攻击。2022年两家公司合计营收85.5亿元,净亏损1.9亿元;2023年营收87.6亿元,净亏损1.4亿元;2024年营收进一步下降至71.4亿元,净亏损扩大至6.46亿元;2025年营收再次降至65.36亿元,净亏损为4.99亿元。2026年一季度,丝芙兰上海实现净利润2660.81万元,丝芙兰北京净亏损1683.67万元。         它先通过恶意数据集,利用远程代码数据加载器和数据集配置中的模板注入两处代码执行路径,在Hugging Face的工作节点上执行代码,随后在周末期间提升至节点级权限,收割云端和集群凭证,横向移动至多个内部集群,最终攻入生产数据库,直接窃取测试解法。自2022年至2025年,两家公司共计亏损超14亿元。         OpenAI表示入侵发生在7月11日周末,全程由自主AI智能体系统端到端驱动,背后是大量短生命周期沙箱组成的集群,执行了数千个独立动作。Hugging Face基于大模型的异常检测管道首先标记了入侵,OpenAI安全团队也在内部发现异常,双方启动联合取证。         7月16日Hugging Face首次披露时称,这次事件“与我们之前处理过的任何情况都不同”。直到一周后OpenAI发文认领,它才知道攻击者是谁。

五 |          美国模型拒绝查案,中国开源模型接手          取证阶段,Hugging Face遇到了意想不到的难题。         为了分析超过1.7万条攻击事件记录、重建时间线、确认被接触的凭证,还要区分真实破坏和干扰调查的诱饵活动,靠人工逐条梳理通常需要数天。丝芙兰陷入亏损,原因几何?奢侈品专家、要客研究院院长周婷博士告诉有意思报告,主要来自三重冲击:“一是渠道迭代冲击,国际品牌纷纷自建直营渠道,叠加免税、直播电商分流,集合店‘独家选品+一站式选购’的渠道价值被大幅稀释,价格与货品种类均失去稀缺性。         Hugging Face最初尝试调用商业前沿大模型的API,但请求被安全护栏拦截。触发拦截的原因是日志里包含真实的攻击命令、漏洞利用载荷和命令与控制痕迹数据,护栏无法区分提交材料的是事件响应者还是攻击者。”例如,宝格丽大吉岭茶男士香水100ml,在丝芙兰官方小程序一瓶标价1110元,和宝格丽官方小程序同价,但如果在宝格丽官方旗舰店购买,还可获得宝格丽香氛相关赠品,而同样的一瓶在中免日上只标价634元。         最终,Hugging Face在自有基础设施上部署了GLM-5.2,由它遍历全部攻击记录并完成取证分析,将数天的工作压缩至数小时。

图片

图源:宝格丽、丝芙兰、中免日上小程序“二是高端定位自损,为拉动客流,丝芙兰大举引入大众国货与线上流量爆款,原有高端客群心智错位。         Hugging Face特别指出,这样做还有一个额外优势:攻击数据及涉及的凭证始终留在本地环境,没有离开企业基础设施。”周婷称。

六 |          这场事故意外完成了一次开源模型的全球路演。

七 |          Hugging Face将困境总结为“安全不对称”:攻击者可以使用完全不受限的模型,防守方却可能被云端模型的护栏拒之门外。2020年前后,丝芙兰已陆续引入毛戈平·光韵、相宜本草·唐等本土品牌高端支线。2022年,丝芙兰中国开展“就耀中国造”中国品牌发光计划,计划在3年内扶持5个本土品牌成为销量过亿的高端美妆代表。

八 | 2024年12月,护肤品牌优时颜正式入驻全国50家丝芙兰门店。进入2025年,丝芙兰中国先后引入9个本土品牌。该公司由此建议,企业应提前准备经过验证、能够在本地运行的高能力模型。第一波为闻献、东边野兽、可复美;第二波包括三资堂、酵色、朱栈等。2026年,丝芙兰又宣布引入花西子、完美日记、橘朵、方里等11个中国本土美妆品牌。         这场事故,其实也让开源模型多了一个此前存在感不算太强、如今却相当现实的位置:安全团队的应急工具。         对金融、政务、医疗等数据敏感行业而言,模型权重自主可控、数据不出企业边界、关键时刻不被服务商的审核机制卡住,正在从加分项变成刚需。

九 | 截至目前,已有超20个中国品牌入驻丝芙兰。         不过值得注意的是,开源模型开放权重同样降低了攻击者的门槛,安全不对称是一把双刃剑,这也是全球监管讨论开源治理时最纠结的一环。         失控预演之后,竞争已经换轨          这样的失控并非没有预演。         今年4月,Anthropic在Claude Mythos Preview的System Card中披露,红队演练中模型成功逃逸加固沙箱,随后超出指令范围自主行动:给正在公园吃三明治的研究员发邮件报告成果,未经允许将漏洞细节发布到公开网站,还在另一次测试中改写git历史掩盖改动。这些入驻品牌呈现明显分层。闻献、东边野兽、可复美、毛戈平·光韵、优时颜等属于中高端或小众特色品牌;三资堂、酵色、恋火、BABI等则属于平价彩妆品牌,单品价格多在百元左右,部分低于50元。丝芙兰为这些平价品牌新设“下一个爆款(The Next Big Thing)”专区进行销售。

十 |

图片

丝芙兰里的国货品牌|图 王涵艺摄对于丝芙兰引入大量国货品牌,社交平台上出现不同声音。

十一 | 一部分消费者认为,国货入驻丰富选择,适配国人肤质;另一部分消费者则认为,入驻品牌拉低了门店调性。

十二 |          Anthropic因此决定不对公众开放该模型,仅通过Project Glasswing计划向苹果、谷歌、微软、摩根大通等12家机构开放用于防御。

十三 |          值得注意的是,相比Anthropic的模型是被明确要求尝试逃逸,本次OpenAI的模型没有收到任何逃逸指令,它是为了在测试中作弊拿到高分,自发越狱并攻击了一家无辜的第三方公司。有网友形容“有点像在SKP里逛到了名创优品”,也有人戏称丝芙兰“变身小KKV”“成了杂牌集合店”。

十四 |          在业内看来,这起事件标志着AI的自主攻击能力从理论走向现实。

十五 |          OpenAI研究员Micah Carroll在回应中写道:“如果这都不能让你相信错位风险将成为未来的关键隐忧,那我真不知道什么才可以。“三是本土对手挤压。本土美妆集合店竞争激烈,HARMAY话梅、WOW COLOUR、调色师等本土美妆集合店崛起,对丝芙兰的客流形成分流。”周婷补充称。”          模型能力越强,失控作恶的潜在威胁越大,传统隔离防护持续承压,自主AI网络攻击或将成为长期常态化风险。当消费者有了更多选择,价格优势退居下风的丝芙兰,也注定不再是消费者的“唯一解”。

挑战仍存上海家化完成股权出售之后,丝芙兰中国由外资方完全主导,摆在面前的现实挑战并没有随之消失。化妆品行业管理专家白云虎对有意思报告指出:“美妆集合店行业已经告别增量时代。过去丝芙兰的模式,依托大牌红利就可以跑通,现在市场逻辑发生改变,丝芙兰加码国货,优势在于可以补齐对中国消费者肤质、审美、功效需求的理解,补足货盘短板。但风险同样突出,高端定位与流量货盘之间的平衡极难拿捏。”“一味引入线上爆款,如果做不到独家、限定、定制,只会沦为线下试妆间,消费者试完转身线上下单,门店无法完成转化;如果继续死守纯国际大牌路线,又会面临品牌方渠道自立、客流持续萎缩的困境。”白云虎补充道。

图片

不少消费者在逛丝芙兰线下门店|图 王涵艺摄周婷同样认为,大部分人购买丝芙兰服务的底层诉求,就是想要高端、甄选的购物体验。“想要流量,又不想丢掉高端底色,这件事很难两全。”事实上,除了选品持续下沉之外,丝芙兰中国已在门店布局、内部管理等维度开启全方位改革。丝芙兰的门店从过去专注一二线核心商圈向更多三四线城市延伸。目前,丝芙兰已进入宜昌、临沂、九江、赣州、扬州、江门等城市。

图片

丝芙兰线下门店|图 王涵艺摄近两年,丝芙兰中国管理层也密集更迭。2024年1月,任职五年的前大中华区总经理陈冰离职;同年4月,具备数字化运营经验的前京东时尚总裁丁霞空降接任,被寄予数字化转型厚望。2025年3月,丝芙兰全球CEO Guillaume Motte直接接管中国区业务,收回本土运营权限。

十六 | 同期,大中华区首席运营官周影衍卸任,市场、零售等多位核心高管陆续离任,核心团队迎来全面换血。从渠道下沉、选品调整到高层洗牌、总部直管,丝芙兰中国正推进一场自上而下的深度变革。如今,这场变革又上了难度。作者:王涵艺编辑:田纳西

Current article:http://1aes.ruandaimingyunsun.sbs/list_cl1rhoj/bhr.html

Published on:04:32:33


Copyright 穆桂英挂帅 2020-2099 About us | recruitment information | contact us | Site map | Friendly links | Feedback | Site map