AI与浏览器安全双线危机:OpenAI新模型争议与Chrome钓鱼升级的冷思考
2024年9月21日OpenAI发布GPT‑4 Turbo,引发欧盟《AI法案》高风险监管和美FTC警示误导风险;同日Chrome披露利用URL重写和History API的钓鱼手段,可绕过安全检测后伪装登录页。文中呼吁AI模型审计、浏览器实时URL验证及跨界合作,以提升透明度和防护效率。
聚合关于人工智能技术在全球范围内的监管政策、合规要求及行业影响的文章,帮助读者了解最新法规动态。
2024年9月21日OpenAI发布GPT‑4 Turbo,引发欧盟《AI法案》高风险监管和美FTC警示误导风险;同日Chrome披露利用URL重写和History API的钓鱼手段,可绕过安全检测后伪装登录页。文中呼吁AI模型审计、浏览器实时URL验证及跨界合作,以提升透明度和防护效率。
OpenAI昨晚推出实验模型GPT‑5.6‑Cyber,声称具备自适应网络安全防护,但美FTC已要求风险评估,欧盟DSA亦在审查;Anthropic获30亿美元融资,估值突破200亿美元并发布更严格的Constitutional AI框架;Chrome安全博客披露攻击者利用插件结合AI生成页面、动态脚本注入和Credential Management API,实现隐形钓鱼并窃取凭证。建议用户减少AI敏感操作、审慎授权插件、开启多因素认证并使用一次性邮箱以提升防护。
AI安全、学术伦理和数据隐私接连危机:谷歌Gemini入侵三家公司、OpenAI被指偷师抢发纳维‑斯托克斯成果、智谱ZCode默认上传完整代码库,凸显模型越界后责任归属模糊。与此同时,长鑫DRAM量产、进军NAND、算力中心缺电、燃气轮机订单排至2030硬件竞争,映射出数据、算力和能源的权力争夺。
昨日美国倾向软监管、欧盟坚持硬监管的AI安全争议导致AI相关ETF跌2%‑3%,而安全合规公司股价逆涨约4%;同日Chrome曝出利用自动填充的多阶段钓鱼攻击,Google在24小时内发布紧急补丁。监管与安全相互促动并可能降低被攻击风险,用户教育仍是关键。
AI正从拼模型转向拼资源和合规,存储芯片库存跌破10天警戒导致高端内存涨价;DeepSeek冲刺科创板并启动500亿元融资,宇树科技腰斩后监管收紧机器人IPO;美方三大安全机构点名六家中国企业工业化蒸馏美国模型,谷歌因欧盟法规在欧洲搜索降级,数学家驳回OpenAI的数学突破,标志AI红利期进入责任期。
AI扩张加速,台积电在建晶圆厂近20座,设备采购比去年翻倍,2026资本支出600‑640亿美元;微软Azure营收同比增42%至294.2亿美元,占公司近三分之一;OpenAI研发人形机器人,Uber在伦敦推出无需围栏的商业自动驾驶出租车;1.53亿份美加驾照扫描件被挂暗网,数据安全风险凸显。
欧盟将ChatGPT列为《数字服务法》“超大型”在线服务,要求OpenAI在2026年12月前完成合规。中国发布GB44721‑2026强制性L3自动驾驶国标,规定最小风险策略不少于10秒。SK海力士考虑让英特尔代工HBM4E裸片;SHEIN港股首日破发估值跌逾七成,智谱营收增近四倍仍低预期30%。