Microsoft關於AI訓練的內部備忘錄剛被公開。
《紐約時報》訴OpenAI與Microsoft案中未經刪減的文件:Microsoft一位董事於2023年1月撰寫的備忘錄稱AI訓練數據是「人類史上最大的勞動盜竊」,Copilot將流向《紐約時報》的點擊率降低了多達93%(他稱之為「厄運循環」),納德拉表示付費內容應獲許可,ChatGPT負責人稱該產品「很大程度上具有替代性」,而Greg Brockman則以「啊,不錯」回應付費牆破解。
《紐約時報》訴OpenAI與Microsoft案中未經刪減的文件:Microsoft一位董事於2023年1月撰寫的備忘錄稱AI訓練數據是「人類史上最大的勞動盜竊」,Copilot將流向《紐約時報》的點擊率降低了多達93%(他稱之為「厄運循環」),納德拉表示付費內容應獲許可,ChatGPT負責人稱該產品「很大程度上具有替代性」,而Greg Brockman則以「啊,不錯」回應付費牆破解。同日:OpenAI發佈了適用於法律的Astra(在Vals法律基準測試中正確率為54%)。此外,ZCode將您的整個.git上傳到阿里雲,只有Z.ai持有密鑰,Hacktron則以6,500美元的賞金進入了OpenAI的內部儲存庫。判決:NEEDS REVIEW。
本影片涵蓋的內容
- 《紐約時報》訴OpenAI/Microsoft案文件解封:「人類史上最大的勞動盜竊」(Microsoft備忘錄,2023年1月);Copilot點擊率下降93%;中期訓練數據中包含91,692份原告作品;一個Common Crawl切片中包含200萬個nytimes.com頁面;版權聲明被移除;Brockman:「啊,不錯」
- 警告:引文來自《紐約時報》的簡報,證物仍未公開;法官Alsup(Bartz訴Anthropic案)裁定使用購買的書籍進行訓練屬於合理使用—Anthropic為700萬本盜版書籍支付了15億美元
- OpenAI Astra for Law:GPT-6 Astra + 包含2.3億個URL的法律索引;在Vals法律研究基準測試中,正確率為54.0%,相比38.7%有所提升;支援Harvey、Legora、26個插件
- ZCode (Z.ai, GLM):在登錄時和每次提示前,將包含42,411個文件的313 MB加密工作空間快照(其中86.6%是.git目錄)上傳到阿里雲OSS;RSA-OAEP密鑰僅由Z.ai持有;設定開關無法阻止此行為
- Hacktron:libheif堆溢出 → Discourse RCE → SSO配置錯誤 → GitHub → 在72小時內進入OpenAI內部儲存庫;漏洞利用由Claude Opus 5在3小時內完成;整個活動花費不到3,000美元的代幣;賞金6,500美元,在大約14小時內修補
翻譯的文字記錄
從英文原文旁白翻譯。可用的音頻和字幕由 YouTube 控制。
0:00 2023年1月,Microsoft的一位董事撰寫了一份備忘錄,稱他自己 公司正在做的事情是人類史上最大的勞動盜竊, 而昨天,一個聯邦法院讓我們所有人讀到了它。 這份備忘錄是《紐約時報》訴OpenAI與 Microsoft訴訟中未經刪減的引文之一,這起訴訟將於今年12月滿三年。 同一個星期四,OpenAI發佈了Astra for Law,一個專為律師設計的模型, 這要麼是巧合,要麼是非常高明的招聘。 今天早上,一位開發者發現ZCode,Z dot A I的編碼代理,
0:29 將他所有的git歷史記錄上傳到阿里巴巴的雲端,而密鑰只有Z dot A I持有。 一家安全公司通過圖片上傳進入了OpenAI的內部儲存庫,為此OpenAI支付了6,500美元。 上傳,為此OpenAI支付了六千五百美元。 在這段影片中:文件說了什麼,誰對付費牆駭客說了「啊,不錯」, 那個有一半時間是錯誤的法律模型,ZCode上傳了什麼, 以及為什麼一個由Claude編寫的漏洞利用價值還不如一輛二手車。 今天是9月18日,星期五,這是The Daily Diff。
0:58 從備忘錄開始。 Brent Hecht負責Microsoft的應用科學部門, 並在2023年1月,他稱 訓練數據是前所未有的驚人盜竊。 一年後,他帶著一份幻燈片報告回來:Copilot的答案引擎將 流向《紐約時報》的點擊率降低了多達93%, 他將此命名為「厄運循環」:讓出版商挨餓,模型就沒有新東西 可吃。他的原話是:一個威脅其基本供應商經濟基礎的最終產品,這是公司說法,意思就是自食其果。
1:21 公司說法,意思就是蛇找到了自己的尾巴。 然後是證詞。 Satya Nadella今年作證說,任何付費內容都應該獲得許可, 而且如果他知道OpenAI在付費文章上進行訓練,他會讓 他們重新訓練,這假定Microsoft沒有人打開他們得到的訓練集, 根據同一份文件,那是整個GPT-3數據集。 負責ChatGPT的Nick Turley稱其對出版商構成了生存威脅, 很大程度上具有替代性。當一位研究員
1:49 告訴Greg Brockman一個破解方法, 繞過《紐約時報》付費牆時,這位OpenAI總裁 用兩個詞回答:「啊, 不錯。」工程師還從數據中去除了版權聲明,這樣模型就不會輸出它們, 這就像你把自行車上的序列號磨掉一樣。 規模:僅在中期訓練集中,就有超過91,000份原告文章的副本, 以及在一個Common Crawl切片中有200萬個《紐約時報》頁面。 現在講一下標題跳過的部分。
2:15 每個引文都來自《紐約時報》的簡報;證物仍未公開, 因此我們正在閱讀檢方的重點內容,而沒有上下文。 法院大多站在合理使用一邊:Alsup法官去年裁定, 使用你付費購買的書籍進行訓練是合法的, 儘管Anthropic為它盜版的700萬本書仍支付了15億美元。 因此法律問題仍未解決。 至於建造它的人是否認為這是盜竊, 截至昨天,這不是問題。
2:41 這使得星期四OpenAI的另一個發布成為一個大膽的選擇。 Astra for Law結合了GPT-6 Astra,我上週標記為 REVERT的模型,當時它產生了75,000行的空白內容, 在一個包含2.3億頁的法律搜索索引中。 在Vals AI的法律研究基準測試中,它通過了54%的問題, 比使用普通網頁搜索的39%有所提高,OpenAI稱之為40%的改進, 而律師會說幾乎一半時間都是錯的。 這篇部落格文章沒有提到「幻覺」一詞。
3:14 Hacker News有提到:「它能告自己嗎?」這, 鑑於本週的事件,是第一個真正的用例。 同時,關於「勞動盜竊」的討論也傳到了你的筆記本電腦。 一位名叫ferstar的開發者清理了他的ZCode文件夾, Z dot A I用於GLM模型的封閉桌面代理,並發現了一個313MB的 加密商業工作空間檔案:42,000個文件,其中87%是.git目錄, 在登錄時和每次提示前上傳到阿里巴巴的對象儲存服務。 在登錄時和每次提示前上傳到阿里巴巴的對象儲存服務。
3:42 該檔案使用伺服器發出的公開金鑰進行加密;私鑰 僅存在於Z dot A I的雲端,因此你自己的磁碟上的密文 對你來說是不可讀的。 他的話是:一個只有伺服器能使用的金鑰,其用途只有一個。 Z dot A I也是Anthropic指控提煉Claude的公司, 所以權重是公開的,你的儲存庫顯然也是。 還有這個有趣的故事,除非你在OpenAI工作。 Hacktron在libheif中發現了堆溢出,將一個精心製作的圖片上傳到
4:10 community dot openai dot com,在論壇上獲得了代碼執行權限, 並通過配置錯誤的單一登錄與GitHub集成,在72小時內進入了 OpenAI的內部儲存庫。 這個漏洞利用是由Claude編寫的:Opus 4.8無法擊敗地址 隨機化,Opus 5在發佈後三小時內就做到了。 整個活動花費不到3,000美元的代幣。 OpenAI在14小時內修補了漏洞,並支付了6,500美元的賞金, 所以這家萬億美元公司的原始碼,
4:39 簡而言之,在同一天,當其律師們辯稱複製屬於合理使用時, 它的價格與一輛二手卡羅拉相當。 如果你寧願閱讀這份報告而不是聽我說,The Daily Diff每天早上都會發送到你的收件箱—在daily diff dot dev免費訂閱,鏈接在下方。 每天早上都會發送到你的收件箱 — 在daily diff dot dev免費訂閱,鏈接在下方。 所以 — 今天的判決:NEEDS REVIEW。 這些引文是真實的,但它們是檢方從未公開的證物中選取的片段, 而唯一一位做出裁決的法官表示訓練是合理使用,盜版則不是。 法院裁定法律;備忘錄已裁定倫理。
5:07 訂閱,點擊小鈴鐺,並在評論中告訴我,如果你會給出 不同的標記。 這就是今天的The Daily Diff。 我是Axrisi的Niko。 負責任地合併。
來源
- TechCrunch: Microsoft exec called AI scraping 'the largest theft of labor in human history'techcrunch.com
- HN thread (605 pts)news.ycombinator.com
- Jason Kint on the unsealed motionsx.com
- Ed Newton-Rexx.com
- Bartz v. Anthropic / $1.5B settlement (background)en.wikipedia.org
- OpenAI: Introducing Astra for Lawopenai.com
- HN: Astra for Law (550 pts)news.ycombinator.com
- ferstar: ZCode silent workspace snapshot (original forensics)blog.ferstar.org
- tokenstead write-uptokenstead.ai
- ferstar on Xx.com
- HN: ZCode uploads your Git history (226 pts)news.ycombinator.com
- Hacktron: Hacking OpenAIwww.hacktron.ai
- HN: Hacktron (406 pts)news.ycombinator.com



