
A | 对开源模型的需求正在飙升 插图:贾里德·巴特曼 2026年7月21日 想想美国顶尖的人工智能开发者们吧。他们为每一个前沿模型的发布都倾注了无数心血、汗水和巨额资金。然而,还没等他们喘口气,竞争对手就已经迎头赶上。如果只有那些收费的竞争对手紧追不舍,那还算不错。 最近引发广泛讨论的“BlackLotus”,属于一款相当全能的固件级 rootkit 恶意软件。

B | 特点是能够躲过各种删除操作,以及绕过先进的 Windows 防护措施。但像Anthropologie和OpenAI这样的公司,还得拼命追赶那些免费提供模型的公司,才能勉强保持领先。 7月16日,中国初创公司Moonshot AI发布了Kimi K 3模型,其性能仅略逊于Anthropic和OpenAI的最新产品Fable和Sol。

C | 此前这类高级攻击能力,仅被拥有深厚背景的机构所拥有,比如情报威胁组织。然而据报道,一款更新、更强大的 UEFT rootkit,正被人挂到暗网论坛上叫卖。该模型的参数(或称“权重”)将于本月晚些时候免费公开,这意味着用户可以下载并在任何支持该功能的服务器上运行它。“防护环”示意(图自:Wikipedia / Hertzsprung)卖家宣称 BlackLotus 是一款固件级 rootkit 恶意软件,能够绕过 Windows 防护措施、并在 x86 架构的最底层运行恶意代码。

D | 率先曝光此事的安全研究人员指出,单个 rootkit 的许可证费用高达 5000 美元,而后续代码重建则只需 200 美元。

E | 7月19日,中国互联网巨头阿里巴巴也发布了其Qwen系列模型的新成员预览版,该公司称该模型的性能仅次于Fable。不过考虑到卖家罗列出来的功能,即使需要耗费重资,世界各地的网络犯罪分子和黑帽黑客也会趋之若鹜。 据研究公司Epoch AI的分析,目前最强大的开源权重模型(通常来自中国)与该技术的前沿水平仅相差数月(见图表)。

F | 这些系统的应用正在迅速普及。Scott Scheferman 总结道:BlackLotus 采用了汇编与 C 语言编写,体量仅 80KB(约 81920 字节)。通过在内核级别(ring 0)提供‘代理防护’(agent protection),该 rootkit 能够在 UEFI 固件中长期驻留。此外 BlackLotus 具有反虚拟机、反调试和代码混淆功能,以阻碍研究人员对其展开分析尝试,且附带功能齐备的安装指南 / 常见问题解答。黑市叫卖帖与同类 rootkit 一样,BlackLotus 能够在 Windows 启动前的第一阶段被加载,因而能够绕过 Windows / x86 平台上的诸多安全防护措施。除了无视 Secure Boot、UAC、BitLocker、HVCI 和 Windows Defender,该恶意软件还提供了加载未签名驱动程序的能力。其它高级功能包括功能齐备的文件传输模式、以及易攻破的签名引导加载程序 —— 除非影响当今仍在使用的数百个引导加载程序,否则很难将它斩草除根。Scott Scheferman 还强调了 BlackLotus 可能对基于固件的现代安全防护机制构成威胁。5月份,OpenRouter(一个热门的模型交易平台)的客户对美国顶级实验室提供的系统的使用量与对中国顶级实验室提供的系统的使用量基本持平,这是根据代币消耗量(业内常用的产出单位)来衡量的。而且新 UEFI rootkit 在易用性、扩展性、可访问性、持久性、规避和破坏潜力方面,都实现了相当大的跨越。次月,美国模型的使用量增长了三分之二,而中国模型的使用量则增长了两倍。此前人们一度认为这类威胁相当罕见,但过去几天不断被打脸的攻击报告,已经指向了截然不同的未来趋势。 这不仅令美国顶尖的模型开发商感到不安,也令美国政府感到担忧,他们担心美国在人工智能领域的领先地位会因此丧失。据说,特朗普政府内部一些人士正在推动采取各种措施来减缓中国模型的传播。最后,安全社区将对 BlackLotus 恶意软件的实际样本展开更加细致、深入的分析,以确定传闻的真实性、还是说它只是某人精心编造的一个骗局。然而,美国政府在授予Fable和Sol等先进模型访问权限方面采取的反复无常的做法,也促使人们开始采用中国开发的开源替代模型。 早在K3发布之前,中国的开放权重模型就已引起全球关注。中国另一家实验室Z.ai于6月推出的GLM -5.2模型,在诸如软件开发等所谓的智能体任务上,表现优于美国另一家顶级模型开发商谷歌目前提供的任何模型。另外两家中国实验室DeepSeek和MiniMax的模型也广受欢迎。据Firefox浏览器开发商Mozilla的一份报告显示,开放权重模型在前沿推理和复杂智能体任务方面仍处于落后地位,目前已被广泛认为足以胜任许多任务。 它们的成本也低得多——这在企业努力应对人工智能成本不断上涨的问题时是一项重要的优势。另一家研究公司 Artificial Analysis 会追踪选定模型在其测试套件中执行每项任务的成本。DeepSeek 提供的最强大的系统平均每次任务的成本为 0.04 美元。尚未开源的K3平均成本为 0.95 美元。Fable 的用户预计需要支付 2.75 美元。 成本差异的部分原因在于,几乎任何云服务提供商都可以出售开放权重模型的访问权限,从而拉低利润率。例如,DeepSeek 提供其 v4 闪存模型的访问权限,价格为每百万代币 0.28 美元,而最便宜的第三方服务提供商的价格为每百万代币 0.18 美元。 此外,许多开源模型在训练时特别注重高效运行,部分原因是由于美国对先进芯片的限制,中国实验室在获取计算能力方面面临挑战。诸如“专家混合模型”之类的创新技术已被开源模型开发者广泛应用,该模型仅激活人工智能系统中与查询相关的部分,DeepSeek 和阿里巴巴等实验室在该技术领域取得了长足进步。 然而,开源模型的吸引力远不止于此。由于美国政府仓促试图阻止除美国公民以外的所有人使用Fable模型,导致该模型在全球范围内停用三周,这促使许多公司重新审视自身对独立实验室的依赖。这促使他们尝试使用开源替代方案,这些方案可以通过多个供应商访问,甚至可以在内部服务器上运行。Mozilla首席技术官拉菲·克里科里安指出,这一事件犹如一声“警钟”。
Current article:http://www.cousizhegaobaolengkuo.bond/pug/5b6hye.html
Published on:04:35:00
新闻热点
新闻爆料
图片精选
点击排行