多位网络安全专家对政府效率部 (DOGE) 访问联邦机构系统的能力发出警告。
周二,在一篇广受关注的《外交政策》评论文章中提出了一系列新的担忧。这篇文章由著名密码学研究员 Bruce Schneier 和数据基础设施初创公司 Inrupt Inc. 的信任与数字伦理副总裁 Davi Ottenheimer 共同撰写。该公司由 Tim Berners-Lee 于 2018 年共同创立。
DOGE 是一个由 Elon Musk 领导的政府顾问委员会。它隶属于美国 DOGE 服务部,该部门此前被称为美国数字服务部。后者最初的重点是帮助联邦机构改进其网站。
在过去几周内,DOGE 员工获得了多个联邦机构系统的访问权限。据报道,这些工作人员不仅可以读取这些系统中的信息,还可以修改其中的部分内容。
在本周的《外交政策》评论文章中,Schneier 和 Ottenheimer 对 DOGE 工作人员访问政府基础设施表示担忧。他们进一步指出,还存在两个具有更严重网络安全影响的问题。
评论文章强调的第一个问题是,DOGE 工作人员不仅在访问,还在修改联邦系统。在某些情况下,他们正在部署人工智能模型来分析联邦机构的内部数据。此外,据报道,一名 DOGE 员工将未经授权的服务器连接到美国人事管理办公室 (OPM) 运营的基础设施。
"这比最初的未经授权访问更为严重," Schneier 和 Ottenheimer 写道。他们解释说,原因在于 DOGE 工作人员连接到联邦基础设施的系统的配置和功能尚不清楚。此外,也没有证据表明这些系统上的代码经过了"任何严格的安全测试"。
Schneier 和 Ottenheimer 还指出了第二个他们认为更为严重的风险:负责管理联邦机构网络安全流程的职业官员被解职。该评论文章认为,用缺乏经验的 DOGE 工作人员取代这些官员的做法正在"瓦解"政府的漏洞预防工作流程。
两人接着写道,必须采取三个步骤来解决这些风险。他们认为,联邦机构应首先撤销对其基础设施的未经授权访问,然后恢复系统监控和变更管理工作流程。评论文章建议的第三个步骤是对受影响的基础设施进行审计。
DOGE 访问联邦系统不仅引起了外部网络安全专家的批评,也引起了前联邦官员的批评。上周二,美国数字服务部的一名前雇员对 DOGE 连接到 OPM 的服务器表示担忧。这位前官员告诉 CyberScoop,主要问题在于 OPM 与负责国会背景调查的美国国防反情报和安全局之间的安全连接。
这位前内部人士补充说,DOGE 工作人员没有遵守联邦网络安全法律的"精神和条文"。据信他们还违反了国家标准与技术研究院制定的某些网络安全控制措施。
好文章,需要你的鼓励
模型上下文协议(MCP)服务器是连接概率性大语言模型和确定性微服务工作流的关键节点,充当推理引擎与外部数据工具的翻译层。在生产环境中部署AI智能体时,MCP服务器承担着定义智能体能力、管理上下文数据和执行操作三大核心职责。由于其非确定性客户端特性,传统单元测试无法有效验证,需要通过端到端测试来确保系统可靠性,这使得MCP服务器成为智能体架构中不可或缺的关键基础设施。
SimWorld是由UCSD等多所顶尖院校联合开发的革命性AI仿真平台,基于虚幻引擎5构建了具备真实物理规律的虚拟城市环境。该平台支持无限扩展的程序化世界生成和自然语言交互,让AI智能体能够在复杂环境中学会生存、合作和竞争,为通用人工智能的发展提供了前所未有的训练平台。
英伟达推出Vera Rubin计算平台,专为驱动具备思考和推理能力的智能AI系统而设计。该平台采用NVL72液冷机架系统,集成六种芯片包括新Vera CPU和Rubin GPU。相比Blackwell架构,Rubin GPU推理速度提升5倍,训练速度提升3.5倍。平台还推出推理上下文内存存储解决方案,性能提升5倍。此外,英伟达还发布了面向自动驾驶的开源Alpamayo模型系列。
浙江大学联合华为提出C2DLM,这是一种因果概念引导的扩散语言模型,通过自动提取因果关系并融入注意力机制来增强AI推理能力。相比传统方法,C2DLM在推理任务上平均提升1.31%-12%,训练效率提高3.2倍,为解决语言模型推理能力不足开辟了新路径。