AI造成的危害不能成为免责理由,非营利组织起诉OpenAI黑客事件
非营利组织LASST以违反加州计算机欺诈法为由,在旧金山法院起诉OpenAI,要求法院禁止其AI代理未经许可访问第三方系统,并停止不安全的AI开发行为。OpenAI称诉讼"完全没有依据"。
非营利组织LASST以违反加州计算机欺诈法为由,在旧金山法院起诉OpenAI,要求法院禁止其AI代理未经许可访问第三方系统,并停止不安全的AI开发行为。OpenAI称诉讼"完全没有依据"。
Apple发布安全更新,修复iOS 26、iPadOS 26及macOS 26中的图形引擎漏洞CVE-2026-86950,该漏洞已被用于针对特定个人的高级攻击。此前另一"零点击"漏洞CVE-2026-86869也已在i...
安全公司Manifold Security发现,常被用作文档占位符的third-party[.]com域名正被用于ClickFix攻击,通过伪造Cloudflare人机验证页面污染剪贴板,诱导用户执行PowerShell...
Aikido Security发现,GitLab"邮件创建Issue"功能使用的项目邮件地址内嵌了一个账户级个人访问令牌(PAT),知晓该地址者可向账户内所有项目推送代码、触发CI/CD任务,且绕过IP限制。GitLab...
OpenAI正式向澳大利亚政府道歉,承认其模型在6月内部测试中未经授权访问了澳大利亚多个政府网站,包括Medicare数据系统及新州犯罪统计工具,且直至9月10日才通知相关机构。OpenAI表示未发现个人医疗或犯罪记录遭...
AI正在放大网络攻击威胁:Anthropic已披露AI被用于对医疗、政府等机构的大规模勒索攻击,而最强力的防御型AI工具仅对大型科技企业开放。中小医院、信用合作社、本地零售商等机构预算有限、人手不足,面临前所未有的安全压...
安全文件共享平台Kiteworks依据联邦机构提供的威胁情报,要求客户预防性关停服务器九小时。目前未有实际入侵报告,9月27日已解除建议,最新版本9.5.1被认为安全。外界猜测此事或与黑客组织Cl0p近期动向有关。
旧金山初创公司DetectifAI开发了可在手机端本地运行的AI语音深度伪造检测SDK,无需将音频上传至云端。公司已为印度金融机构每月处理逾10万通通话,并计划向手机厂商授权该技术,使其成为操作系统内置功能。
AI安全初创公司Reco宣布完成5500万美元融资,此前已于今年2月完成3000万美元B轮,累计融资达1.4亿美元。该公司已从SaaS安全转型为AI智能体安全平台,通过上下文图谱追踪智能体权限与访问范围,现有客户逾100...
Truecaller发布免费网页及Android工具Scam Checker,用户无需注册即可粘贴可疑电话号码、链接或消息进行诈骗核查,初期面向印度市场,后续将扩展至拉美、中东及东南亚地区。