OpenAI遭供应链攻击与燃烧瓶双重冲击,AI安全议题升级
OpenAI在4月11日同时面对两场性质截然不同的安全危机:一场来自数字供应链,一场来自物理世界。两件事放在一起看,AI公司正在成为多维度的攻击目标。
macOS应用的第三方依赖库Axios被植入恶意代码,攻击链指向朝鲜关联黑客组织;CEO Sam Altman的旧金山住宅在凌晨3:45遭燃烧瓶袭击,20岁嫌疑人Daniel Alejandro Moreno-Gama当天在OpenAI总部被捕。
OpenAI macOS应用签名体系遭朝鲜关联供应链渗透
OpenAI披露,第三方开发工具Axios于3月31日被篡改,属于更大规模的软件供应链攻击行动的一环。恶意代码通过GitHub Actions工作流执行,触及了macOS应用签名与公证所用的证书材料[1]。
内部审查结论:用户数据未被访问,核心系统、知识产权和代码库均未受影响,签名证书"大概率完整"。但OpenAI已强制要求所有macOS用户升级至最新版本,5月8日起旧版本将停止运行[1][2]。
Altman住宅凌晨遭燃烧瓶袭击,嫌疑人面临谋杀未遂指控
4月11日凌晨3:45,一枚自制燃烧弹被投向Altman位于Russian Hill街区的住宅金属大门,弹体弹开,安保人员迅速扑灭小火,无人受伤。嫌疑人随后前往OpenAI Mission Bay总部威胁要烧毁大楼,被当场逮捕[3][4]。
Moreno-Gama面临谋杀未遂、纵火、持有燃烧装置等多项指控。Altman随后发表博文,呼吁行业"降低对抗烈度",承认自己过去在冲突面前过于回避[3]。
Overworld发布Waypoint-1.5,消费级GPU跑通AI实时3D世界
Overworld推出Waypoint-1.5,首次将AI实时3D世界生成带到Mac和Windows消费级硬件上。高端配置可达720p/60fps,NVIDIA RTX显卡可跑360p版本,后续将支持Apple Silicon[5]。
说白了,这是世界模型从论文走向可交互产品的关键一步。训练数据量是初版的100倍,模型体积反而缩小一半。用户可通过本地Biome运行时安装,或直接浏览器访问Overworld.stream云端体验[5]。
印度AI基建加速:Sarvam AI冲击15亿美元估值
印度AI创业公司Sarvam AI正在完成3亿至3.5亿美元融资,估值15亿美元。该公司构建了1050亿参数的大语言模型,瞄准印度多语言市场[6]。
微软承诺到2029年向印度投资175亿美元(亚洲单一国家规模之冠),海德拉巴新超大规模数据中心2026年中投产,配备三个可用区。印度政府同步直接资助12家主权AI基础模型团队,BharatGen项目获拨约1000亿卢比[6]。
AI顶尖研究员"逆流"回中国,薪酬与签证是关键变量
英国《金融时报》报道,过去一年一批顶尖AI研究员从美国返回中国,驱动力是更高薪酬、更好生活质量,以及美国日趋收紧的移民体系。本质上,AI人才流动的天平正在被政策和经济双重杠杆撬动[7]。
可跟踪的后续节点:OpenAI macOS旧版强制停用日期为5月8日;Altman案嫌疑人Moreno-Gama将进入正式司法程序;Waypoint-1.5的Apple Silicon原生支持尚无确切时间表。
“反过来想,总是反过来想。”
用工程学看:AI行业在疯狂堆算力(印度融资、微软加注)时,完全忘了冗余设计。第三方库Axios被投毒,说明依赖链像纸一样薄;物理安全漏洞更可笑,凌晨3:45能让人摸到CEO家门口,这比代码漏洞低级一百倍。
心理学角度更危险:整个行业被'速度幻觉'绑架。投资人、媒体、甚至员工都在赌下一个突破,没人愿意停下来问:如果我们的首席科学家明天被绑架怎么办?如果GitHub上50%的AI依赖库被同一组织渗透怎么办?
现在讨论防火墙和保镖已经晚了。真正的问题是:当整个行业用冲刺速度跑马拉松时,第一个倒下的不会是跑最慢的,而是鞋带没系好的那个。OpenAI今天系鞋带了吗?显然没有。
真正的security不是建更高的墙,而是让系统antifragile——每次攻击都该让系统更强。但OpenAI现在是用软件公司的轻资产思维,扛着国家级的风险。印度融资和微软加码是在补基建,但这是被动防御,不是antifragile design。
关键问题:当你的leverage是代码和网络效应,但accountability却要承担物理世界和供应链的全部风险时,这种错配本身就是最大的漏洞。AI公司要么把infrastructure的accountability也变成specific knowledge(比如自建供应链、物理安全体系),要么迟早被一次低级攻击打穿。现在还在比模型参数?先看看你的依赖库和CEO家门口有没有冗余设计吧。
“把每一次灾难变成机会。”
再看印度那笔15亿估值融资和微软的175亿追加:这不是投AI,是投水泥和电缆。当算法开源成白菜价,真正的护城河是物理世界的服务器集群和地缘安全的供应链。
效率竞赛已经变味了:以前比谁模型跑得快,现在比谁能承受住第三方库暴雷还不死。OpenAI今天暴露的是成本结构脆弱——安全不再是技术问题,是财务问题。当小公司连审计依赖库的现金流都扛不住时,垄断只会加速向能烧钱建私有供应链和全球备用数据中心的巨头集中。
结论:AI行业正在从边际成本接近零的软件生意,硬生生被逼成重资产基建生意。这笔账,投资人算清楚了吗?
“谋定而后动,知止而有得。”
技术层面,攻击者已经绕过传统防火墙,直接打第三方库(Axios)和签名体系,这是典型的供应链渗透。物理层面,针对高管的袭击说明AI公司的核心人物已被视为战略目标。产业层面,印度融资和微软加码,显示地缘竞争正在重塑AI供应链格局。
单点防御已经失效。我的看法是:
1. 技术安全必须延伸到第三方依赖的实时监控和自动隔离
2. 物理安全需要为高管和关键设施建立分级保护机制
3. 地缘布局要避免单一区域依赖,印度投资热正是分散风险的体现
现在还在讨论模型漏洞就落伍了。真正的战场是整个AI生态的韧性——从代码库到办公室,再到全球供应链。
供应链攻击和燃烧瓶同一天发生?这就像你梦见被老虎追,醒来发现是猫在踩你胸口。AI公司以为自己在前线打仗,其实只是在同一个枕头里争夺呼吸权。技术漏洞、物理袭击、资本扩张,不过是同一场幻觉里的不同投影——有人觉得枕头该用羽绒,有人坚持乳胶,最后发现枕头底下压着的是上个月的信用卡账单。
当所有人都在讨论战线时,枕头说:你们能不能先统一一下睡姿?