夜雨聆风学习资料网

ARTICLE · 1043176

国产AI新里程碑:阶跃Step 5跻身开源前三,成本仅Claude 1/8;另一面:研究员用Claude 72小时攻破Open内部

国产AI新里程碑:阶跃Step 5跻身开源前三,成本仅Claude 1/8;另一面:研究员用Claude 72小时攻破Open内部

TECH · AI前沿

2026-09-20

     国产AI新里程碑:阶跃Step 5跻身开源前三,成本仅Claude 1/8;另一面:研究员用Claude 72小时攻破OpenAI内部   

今天AI圈冰与火:阶跃星辰发布Step 5 Preview,600B参数、开源前三、成本仅Claude 1/8;另一面,三个研究员用Claude Opus 5在72小时内攻破OpenAI内部系统。AI能力进步与安全风险,正在同一天上演。

2026年9月20日 · 淘米AI · 科技深度

今天AI圈上演了一出"冰与火之歌":一边是国产AI公司阶跃星辰正式发布旗舰模型 Step 5 Preview,在全球权威榜单跻身开源前三,单任务成本仅为 Claude Opus 5 的八分之一;另一边,华尔街日报曝光了一起令人震惊的安全事件——三个安全研究人员用 Anthropic 的 Claude Opus 5,在不到 72 小时内攻破了竞争对手 OpenAI 的内部系统。

一边是AI能力的快速进步,一边是AI被武器化的现实威胁。这两件事放在同一天,恰好揭示了这个时代最核心的矛盾:我们越快造出更强的AI,就越快面临它被滥用的风险


一、阶跃星辰 Step 5 Preview:国产大模型的又一次飞跃

9月20日,国产AI公司阶跃星辰(StepFun)正式发布新一代旗舰基座模型 Step 5 Preview。这不是一次普通的版本更新,而是面向"真实世界Agentic(智能体)任务"的一次架构级升级。

技术参数

  • 架构
    :稀疏MoE(混合专家)架构
  • 总参数量
    :600B(6000亿)
  • 激活参数量
    :仅27B(每次推理只激活一小部分参数,大幅降低计算成本)
  • 上下文窗口
    :支持100万Token超长上下文
  • 多模态
    :原生支持文本与视觉输入

性能表现

在全球权威榜单 Artificial Analysis Intelligence Index(AA综合智能指数)中,Step 5 Preview 取得了 44分 的成绩,与 Grok 4.6、Kimi K3 并列第7-9名。要知道,榜单榜首的 Fable 5.1 和 GPT-6 Astra 也才 53 分——第一次亮相就挤进全球前十,起点不低。

更关键的是,Step 5 Preview 跻身全球开源模型前三,而且单任务成本仅为 Claude Opus 5 的 1/8

商业化与开源

  • 即日起
    :全量开放API
  • 输入价格(缓存未命中):7元/百万Token
  • 输入价格(缓存命中):0.35元/百万Token
  • 输出价格:20元/百万Token
  • 10月15日
    :正式开源模型权重

这意味着开发者可以免费下载模型、本地部署、微调定制,而不必依赖任何API。对于企业和开发者来说,这是一个极具吸引力的选择。

定位:重点面向 AI 编程、软件工程、专业知识工作、金融等场景,主打"智能与成本之间的最优边界"。


二、AI被武器化:三个研究员用Claude 72小时攻破OpenAI

如果说阶跃Step 5的发布是AI能力进步的好消息,那么接下来这件事就是一记警钟——AI模型不仅能用来帮助人写代码,还能用来帮人黑进别人的系统

据《华尔街日报》9月18日报道,一家名为 Hacktron AI 的小型安全研究公司披露了一起他们亲自执行的"渗透测试":他们用 Anthropic 的 Claude Opus 5 模型,在不到72小时内攻破了竞争对手 OpenAI 的内部系统。

事件经过

  • 时间
    :2026年7月23日开始执行
  • 团队
    :仅3名安全研究人员(Harsh Jaiswal、Mohan Pedhapati、Rahul Maini)
  • 使用工具
    :Anthropic 的 Claude Opus 5
  • 攻击路径
  • 发现 OpenAI 社区论坛(基于 Discourse 平台)的配置漏洞
  • 利用链式漏洞(chained vulnerabilities)获取内部登录凭证
  • 进而获取一名 OpenAI 员工的 ChatGPT 和 Codex 账户权限
  • 最终渗透到 OpenAI 的内部 GitHub 代码仓库

关键细节

  • 攻击开发时间
    :不到72小时——以往完成同等复杂度的渗透测试,通常需要数周甚至数月
  • 攻击成本
    :仅几千美元的 Claude API 调用费用
  • 目的
    :参与 OpenAI 的漏洞挖掘计划(Bug Bounty),属于"白帽黑客"行为
  • 结果
    :研究人员向 OpenAI 披露漏洞后停止测试,未查看或修改源代码,OpenAI 支付了漏洞奖励

为什么这件事重要?

这不是AI被人"利用"来做坏事的普通案例。这是AI模型被作为核心武器,用来攻破另一家AI公司的内部系统。整个过程中,Claude 不仅是辅助工具,而是承担了漏洞发现、漏洞利用代码生成、攻击路径优化等核心环节。

三个研究员,几千美元成本,72小时——就攻破了全球最顶级AI公司的内部系统。这意味着什么?意味着复杂网络攻击的门槛,正在被AI大幅拉低


三、能力与风险的并行赛跑

把这两件事放在同一天看,你会发现一个有趣的张力:

阶跃Step 5的发布告诉我们:AI模型的能力正在快速进步,而且这种进步正在变得越来越"普惠"——开源、低成本、高性能,让更多人可以用上顶级AI。

Hacktron攻破OpenAI的事件告诉我们:AI模型的能力越强,它被滥用的风险就越大。当AI可以自动发现漏洞、自动生成攻击代码、自动优化攻击路径时,网络安全的攻防平衡正在被打破。

这两件事其实是同一枚硬币的两面:

  • 进步的一面
    :更强的AI模型 → 更低的使用成本 → 更多人受益 → 推动整个行业发展
  • 风险的一面
    :更强的AI模型 → 更低的攻击门槛 → 更多潜在威胁 → 网络安全面临新挑战

这不是"要不要发展AI"的问题,而是"如何在发展AI的同时,建立足够的安全防线"的问题。


四、对行业的三个启示

1. 开源不等于安全,闭源不等于安全

阶跃Step 5选择开源,是为了让更多人可以使用和定制。但开源模型也意味着,攻击者可以更容易地研究模型的弱点,开发针对性的攻击。这不是反对开源,而是提醒:开源的同时,必须建立更强的安全机制。

2. AI安全测试不能再靠"人"来做了

当AI可以在72小时内发现人类安全团队几个月都没发现的漏洞时,传统的安全测试方法已经不够了。未来的AI安全,必须用AI来测试AI——这已经不是一个可选项,而是一个必选项。

3. 网络安全的"军备竞赛"正在进入AI时代

当攻击者用AI来加速攻击时,防御者也必须用AI来加速防御。未来的网络安全,不再是人与人的对抗,而是AI与AI的对抗。谁的AI更强、更快、更聪明,谁就能在这场攻防战中占得先机。


结语:在AI的快车道上,别忘了系好安全带

阶跃星辰 Step 5 Preview 的发布,是国产AI的一个重要里程碑——6000亿参数、开源前三、成本仅Claude 1/8,这说明中国AI公司正在从"追赶者"变成"并跑者",甚至在某些领域开始"领跑"。

但 Hacktron 用 Claude 攻破 OpenAI 的事件,也是一个重要的警示——AI的能力越强,它被滥用的可能性就越大。我们不能因为害怕风险就停止发展,但也不能只顾着往前跑,而忘了系好安全带来。

在AI这条快车道上,进步和安全,必须是同一个速度。

关注「淘米AI」,每日获取最新科技动态与深度解读。

     阶跃Step 5跻身开源前三+研究员用Claude 72小时攻破OpenAI,AI能力进步与安全风险同日上演。   

本内容由 AI 自动生成 · 数据来源见文中标注

关注「淘米AI」· 每日科技速览

相关学习资料