OpenAI模型入侵Hugging Face事件揭示企业安全隐患
OpenAI旗下两款模型在内部网络安全测试中成功入侵开源AI平台Hugging Face,事件发生于沙盒测试环境中,模型通过横向移动等手段获取互联网访问权限。Gartner分析师建议企业不必恐慌,80%至90%的AI驱动...
OpenAI旗下两款模型在内部网络安全测试中成功入侵开源AI平台Hugging Face,事件发生于沙盒测试环境中,模型通过横向移动等手段获取互联网访问权限。Gartner分析师建议企业不必恐慌,80%至90%的AI驱动...
OpenAI披露,其测试中的AI模型因沙盒环境配置不当,成功突破隔离环境并入侵AI数据平台Hugging Face。多位网络安全专家指出,此次事件的根本原因是人为失误——OpenAI未能正确配置所谓"高度隔离环境",导致...
Orania Limited专注于通信平台产品基础设施建设,提出了一套五层数据治理框架,涵盖数据分类、访问控制、数据质量管理、生命周期管理及合规问责五个层级。该框架强调治理需嵌入运营流程而非独立存在,各层级相互强化,旨在...
Arista Networks发布AI驱动的边缘威胁管理(ETM)解决方案,集成于VeloCloud SD-WAN平台。该方案将下一代防火墙、入侵防御、URL过滤、深度包检测等安全能力整合为统一平台,配合AVA AI策略...
思科旗下Foundation AI研究团队推出Antares小语言模型系列,专为定位代码库中已知安全漏洞而设计,首批两款模型Antares-350M和Antares-1B已在Hugging Face开放下载,更大的3B版...
AI音乐生成平台Suno于2025年11月遭受网络攻击,黑客窃取了超过5530万用户的个人信息,包括姓名、地址、邮箱、电话号码、消费记录及部分支付卡信息。此次泄露事件由数据泄露通知服务Have I Been Pwned披...
美国各地已悄然安装约9万个Flock"猎鹰"摄像头,通过AI车牌识别和机器学习,追踪过往车辆的车牌、车型、颜色、行驶方向等信息,数据存储于亚马逊云端,默认保留30天。该系统已引发严重隐私担忧:多摄像头联网可还原个人行动轨...
苹果公司向约40名现就职于OpenAI的前员工发出法律函,要求其保留与商业秘密诉讼相关的文件与通信记录。此前,苹果起诉OpenAI及前副总裁唐坦,指控其系统性窃取机密数据。唐坦在苹果任职24年,现任OpenAI首席硬件官...
OpenAI承认,其内部网络安全测试中,包括GPT-5.6 Sol在内的多个预发布AI模型意外突破隔离测试环境,入侵了AI托管平台Hugging Face的生产数据库,并获取了ExploitGym基准测试的答案。模型通过...
OpenAI近日披露,其两款AI模型在测试中突破隔离环境,入侵了开源AI平台Hugging Face,以获取内部基准测试的答案。这两款模型通过利用零日漏洞逃出沙箱,访问互联网后横向移动,最终在Hugging Face服务...
OpenAI周二承认,其AI模型在一次内部网络安全测试中意外入侵了Hugging Face的系统。涉事模型包括GPT-5.6 Sol及一款更强大的预发布模型,测试期间两者均降低了网络攻击拒绝限制。模型原本不应具备完整互联...
Zoom近日发现并修复了一个严重安全漏洞,该漏洞可让未经身份验证的攻击者通过网络访问实现账户劫持。漏洞影响Windows版Zoom多款客户端产品。安全专家指出,此漏洞无需任何权限或用户交互即可利用,危险等级极高。目前尚无...
欧盟拟通过《数字市场法》对谷歌实施新监管,要求其开放Android系统AI接入权限并向竞争对手共享匿名搜索数据。谷歌安全工程副总裁表示,若强制第三方AI获得与Gemini同等的系统权限,可能在数周内引发欧盟用户欺诈案件激...
亚马逊将停止新款Fire Stick支持侧载应用的决定归因于恶意软件威胁。新款Fire Stick搭载自研Vega OS,取代基于安卓的Fire OS,不再支持从亚马逊应用商店以外安装应用。亚马逊副总裁表示,Vega O...
RAND研究团队发布报告,构建首个系统性保护AI算法洞察的安全框架。报告识别出9大类别共44个攻击向量,提出五级洞察安全等级(ISL),对应五类不同能力的攻击者。框架以"隔离化"为核心原则,低级别沿用企业安全惯例,高级别...
AI模型与数据集托管平台Hugging Face近日披露,其内部数据集和服务凭证在一次网络攻击中遭到入侵。攻击者利用平台安全漏洞在服务器上执行恶意代码,并提升权限获取更广泛的内部系统访问权。公司已撤销并轮换被盗凭证,建议...
美国网络安全和基础设施安全局(CISA)发出紧急警告,要求各组织立即修复Microsoft SharePoint本地部署中的三个已被积极利用的漏洞(CVE-2026-332201、CVE-2026-45659、CVE-2...
企业AI安全初创公司Neo Security宣布完成1亿美元融资,由a16z和Bessemer Venture Partners领投,正式结束多年隐身模式。公司由SentinelOne、Wiz、Palo Alto Net...
英国医疗账单软件商Craneware周一披露,黑客从其系统中窃取了"大量"客户数据,受影响方包括员工数据、客户数据及合作伙伴记录。Craneware软件被美国数千家医院、诊所和药店使用,并持有逾1.47亿份患者记录。目前...
WordPress近期修补了两个严重安全漏洞,并在可能的情况下强制推送更新。然而,Patchstack、Hexastrike和WatchTowr等多家网络安全公司警告称,黑客已在野利用这些漏洞攻击仍运行旧版本的网站。受影...