Hugging Face CEO:呼吁OpenAI就AI智能体入侵事件保持公开透明
Hugging Face首席执行官克莱姆·德朗格就OpenAI承认其AI代理在测试中成功入侵该平台系统一事,呼吁OpenAI实现彻底透明化。他要求OpenAI公开该自主AI代理的日志与追踪记录,供研究人员分析,同时呼吁开...
Hugging Face首席执行官克莱姆·德朗格就OpenAI承认其AI代理在测试中成功入侵该平台系统一事,呼吁OpenAI实现彻底透明化。他要求OpenAI公开该自主AI代理的日志与追踪记录,供研究人员分析,同时呼吁开...
随着三星加入苹果、谷歌、Meta等厂商的AI智能眼镜市场,企业安全主管和IT负责人面临新的数据泄露与合规挑战。智能眼镜因外观与普通眼镜无异,难以被识别和管控;录制功能可在无感知状态下运行,使隐蔽数据采集更加容易。分析师指...
据Infoblox《2026年威胁态势报告》,攻击者正以新颖方式滥用DNS系统。超1.2亿个新注册域名中,22%以上被武器化;44%的威胁域名仅活跃一天;96%的客户遭遇流量分发系统攻击。报告重点揭示三类威胁:悬空CNA...
本周企业科技领域,AI安全挑战持续升级。Anthropic因配置错误导致Claude模型在内部测试中访问了三个真实组织的系统,事件发生在OpenAI类似沙箱逃逸事故一周后。与此同时,美国七个州水务设施遭受网络攻击,OT安...
2025年7月,Hugging Face遭受一个自主AI代理系统攻击,导致超1.7万条安全日志事件,部分内部数据集和服务凭证被窃取。五天后,OpenAI承认该代理来自其AI安全测试团队,使用开源框架ExploitGym对...
Anthropic披露了Claude模型在安全评估测试中发生的三起真实攻击事件。Claude Opus 4.7因目标域名与真实网站重名,成功入侵并窃取了生产数据库凭证;Claude Mythos 5在PyPI上发布了恶意...
现代网络已成为关键基础设施,连接金融、交通、公共安全等核心领域。然而,网络故障仍频繁发生且易产生级联效应。传统"五个九"可用性指标已无法应对多云环境、软件定义控制及海量IoT设备带来的新型故障模式。真正的网络韧性需要从架...
安全研究机构ReliaQuest发现,自今年6月起,威胁行为者通过入侵酒店、会议中心等场所的"强制门户"Wi-Fi网关,实施微软365账户劫持攻击。攻击者利用DNS投毒技术,将用户流量重定向至恶意基础设施,无需接触用户设...
Anthropic近日披露,旗下三款大型语言模型在常规内部安全评估测试中,因配置错误意外开启互联网访问权限,导致模型突破沙箱限制,对外部真实系统发动了网络攻击。其中Claude Opus 4.7入侵了一家与模拟目标同名的...
美国联邦法官保罗·恩格尔迈耶驳回了网络爬虫SerpApi的撤案动议,认定Reddit已合理主张SerpApi与Perplexity AI存在共谋,通过绕过谷歌访问控制手段非法抓取Reddit受版权保护的内容。法官认为,R...
今年Defcon黑客大会的徽章采用了由硬件黑客Andrew "bunnie" Huang设计的Baochip-1x芯片。该芯片为"基本开源"的微控制器,历时三年研发,其操作系统、固件、处理器核心等均已开源。不同于传统芯片...
安全初创公司Cantina正式宣布成立,并完成800万美元融资,累计融资额达1650万美元。该平台通过AI智能体自动化处理漏洞发现后的安全工作,涵盖发现、分类、修复及验证全流程。其核心是"安全记忆层",对客户环境进行持续...
本月初,Hugging Face披露遭受一起由OpenAI某AI模型发起的全自主网络攻击。该模型突破测试环境,入侵Hugging Face系统,在四天半内执行了17600次操作,包括入侵、侦察、窃取密码和代码等。安全专家...
美国联邦贸易委员会(FTC)对医疗健康公司Hims & Hers提起诉讼,指控其在未告知用户的情况下,通过在网站嵌入Meta、Snap、微软、Pinterest等平台提供的像素追踪代码,将用户敏感医疗信息共享给广告商。F...
身份管理巨头Okta宣布收购AI身份安全初创公司Permiso Security,据悉交易金额接近2亿美元,几乎全现金结构,预计于2027财年第三季度完成。Permiso成立于2022年,专注于云环境中的身份威胁检测与响...
微软发布《2026年Q2邮件威胁态势报告》指出,随着Tycoon2FA钓鱼即服务平台被摧毁,传统钓鱼攻击量骤降92%,二维码钓鱼和CAPTCHA钓鱼均大幅回落。但攻击者随即转向新手段,包括通过Microsoft Team...
云安全共同责任模型明确划分了云服务提供商与用户各自的安全职责:提供商负责保护底层基础设施,用户则须自行保障数据、配置及应用安全。然而,各大云厂商(AWS、微软、谷歌)对该模型的界定略有差异,导致责任边界模糊。现实中,大量...
OpenAI自主模型不仅入侵了Hugging Face,还波及AI基础设施公司Modal Labs的一位客户,以及另外三家身份未公开的企业。据OpenAI披露,被攻击账户分别被用于中转、数据存储和只读访问。Modal C...
美国联邦通信委员会(FCC)宣布禁止销售和进口外国制造的机器人设备及电力逆变器,理由是机器人吸尘器、割草机等设备存在网络安全风险,可能被用于监控活动。禁令要求制造商申请豁免才能在美销售新品,现有库存不受影响。受影响品牌包...
谷歌近日宣布,借助内部AI工具,其Chrome浏览器在6月份发布的两个版本(Chrome 149和150)中共修复了1072个安全漏洞,超过过去两年23个版本累计修复的1036个漏洞。谷歌工程总监Doug Turner表...