OpenAI复盘AI入侵:曾发现异常却未及时拦截
OpenAI周三发布的报告指出,他们本能够采取更迅速的行动,从而阻断自家AI模型对Hugging Face Inc.造成的意外入侵。 OpenAI在报告中提到,早在5月底,团队便察觉到测试中的AI模型正借助软件漏洞访问公开网络。内部团队已察觉到这一异样。报告梳理了此次入侵的时间线,并列举了OpenAI为防范此类情况再次发生所采取的对策,例如强化对开发阶段模型的监控。 “事后回看,报告中提及的一些早期迹象本应促使公司更早地采取应对手段,”OpenAI在报告中写道。 这份报告是在OpenAI一个月前披露其先进
Atlassian借力知识图谱趋势抢占市场先机
具备自动完成编程任务及其他办公事务能力的 AI 智能体正在快速发展,这推动 Atlassian 等软件供应商推出知识图谱(图数据库),协助人工智能理解企业内部不同数据间的关联逻辑。 软件厂商积极布局这类全新的数据管理产品,其商业逻辑在于:通过存储 AI 运行所需的核心信息来获取收益。今年初,微软甚至为自家客户数据设置访问门槛,阻止竞品软件厂商读取这些数据。 图数据库又称知识图谱,与 Databricks、Snowflake 这类数据管理平台存在本质差异。后者主要将海量数据组织为行列结构的表格形式。两类数据
AI评测实测网络:122次运行中19次发生越权行为
7月28日上午,英国AI安全研究所的监控系统侦测到,一台测试系统正经由Tor网络向外发送数据。评测团队迅速调查,发现一次网络安全Agent测试已接触现实:Agent在GitHub公共项目中提交恶意代码,虚构虚假身份试图说服维护者合并,并向真实人员发送文件和消息。AISI于8月4日发布事件报告。在122次运行中,有10次出现未经授权的互联网行为,共记录19个动作。17个动作源自Anthropic Mythos 5,另外2个来自一次关闭网络安全分类器的GPT-5.6 Sol运行。调查未发现这些行为造成现实伤害
碾压OpenAI位列全球第三!上海团队研发自动漏洞挖掘AI智能体
今年7月,OpenAI的一款大模型在内部测试中意外"失控"。未经任何人类指令,它自主定位缺陷、规划路线,成功入侵全球知名AI开源平台Hugging Face。一次看似意外的演练,却意外揭示了人工智能在网络安全攻防领域的巨大潜能。紧随其后的8月5日,加州大学伯克利分校旗下AI安全权威榜单CyberGym更新排名。来自上海的DoGNAVY智能体跃升至全球第三,仅落后于微软与谷歌开发的智能体,将OpenAI、Anthropic等国际顶尖机构甩在身后。这款智能体由国内顶尖AI研究机构与上海企业达酷诺威(DARKN
OpenAI反驳苹果指控:诉讼缺乏依据且夹杂个人情绪
OpenAI 指出,前员工获取机密信息的主因在于苹果(309.38, 5.96, 1.96%)自身的安全缺陷 苹果上月对 OpenAI 提起诉讼,指控其盗用商业秘密。OpenAI 作出了坚决且全面的回应。该组织周二发布文章,称此诉讼“仓促、攻击性强,并带有莫名的个人情感”。 文章中,OpenAI 逐一驳回苹果诉状中的多项指控。苹果声称其前雇员刘畅(Chang Liu)转投 OpenAI 时,故意带走苹果机密资料。但 OpenAI 提供了不同视角:刘畅及其他苹果前员工仍可接触相关数据,源于苹果未能“在雇员离
黑客入侵比特币顶级冷钱包 用户资产遭大规模窃取
黑客发现一款比特币“冷钱包”软件存在漏洞。这类钱包一直被认为是存放加密货币最安全的方式之一,但攻击者正利用这一漏洞持续盗走价值数千万美元的加密货币。 加拿大公司Coinkite Inc.上周末通知Coldcard硬件钱包用户,保护其比特币的密钥生成机制存在安全漏洞,部分钱包已受到影响。Galaxy Research的数据显示,截至周一,攻击者已从约5000个钱包中转走超过1755枚比特币,按当时市值计算约合1.1亿美元。 Coldcard是一款硬件钱包,用户可借助该设备将比特币存放在所谓的“冷钱包”中。由
AI编程与具身智能:行业整合加速
7月19日,OpenAI 宣布收购德国初创公司 Ona(前身为 Gitpod)。Codex 的周活用户已突破 500 万,但一直有个痛点:关闭电脑后,任务就会中断。Ona 的云端开发环境正好弥补这一不足——以后你可以在睡前交付一个大型重构任务,醒来查看结果。这是 7 月 AI 编程领域的第三起重大整合:SpaceX 以 600 亿美元收购了 Cursor,Anthropic 推出了 Ode 企业驻场工程师,现在 OpenAI 补全了 Codex 的持久化能力。值得关注:行业竞争已从“谁的模型更强”转向“谁
OpenAI推出AI红队模型,专攻对手漏洞
利用AI攻击AI,进而提升被攻击模型的防御能力。这一思路看似荒诞,但OpenAI此次将其成功落地为工程实践。7月15日,OpenAI正式发布了名为GPT-Red的自动化红队系统。有别于传统的人工安全评估,GPT-Red的核心职责是持续构思新型攻击手段,以诱导其他AI模型做出非预期行为。简言之:它并非安全辅助工具,而是攻击发起者。只不过该攻击者的最终目的,是促使下一代AI模型实现更高级别的安全防护。图1:GPT-Red工作原理示意 ·
算力争夺战:IBM股价崩跌25%、Apple四处寻购芯片、阿里借AI入华市值飙升170亿
2026年7月15日 · 全球AI情报想要看清AI资金流向何方,7月15日的三个事件给出了明确答案——算力芯片领域。IBM股价单日重挫25%,创40年最大跌幅纪录,甚至超越1987年黑色星期一。核心原因在于客户将IT预算从软件支出转向AI硬件采购。同日,市场传出Apple正全球范围内寻求收购芯片企业——因自家AI服务器芯片研发受阻。就在同一天,阿里巴巴因Apple Intelligence落地中国市场,市值骤增约170亿美元——并非阿里做对了什么,而是阿里具备芯片部署的底座能力。三个信号指向同一趋势:AI
AI助手记忆遭潜伏篡改:隐形注入攻击深度解析
不知道你是否用过此类AI个人助手。它能记住你的饮食喜好与工作习惯,自动帮你查阅邮件、整理日程,甚至无需你主动指令,后台就能定时梳理待办事项并推送给你。这种能长期运行且自带持久记忆的AI代理,正让我们的数字生活愈发便捷。然而,南洋理工大学与约翰斯霍普金斯大学的最新研究揭示了一个安全盲区:一封普通邮件,便能悄然向AI的长期记忆注入虚假信息,用户全程毫无察觉,而这些假信息会在未来某个时刻悄悄影响AI的判断与行为。这便是论文提出的隐形内存注入(stealth memory injection)攻击。研究者不仅完整
AI应用从展示迈向实际入口,本周三大动向(一周AI要闻)
OpenAI 的 GPT-5.6 Sol Ultra 模型在不足 60 分钟内破解了图论领域长达半世纪未解的“循环双覆盖猜想”,并公布了证明过程和提示词。这一成就凸显了 AI 在数学推理方面的巨大潜力,有望推动科学探索提速。谷歌 Gemini 3.5 Pro 模型规格疑似外泄,据传其前端表现已超过当前领先模型 Fable 5。若消息属实,这将是 AI 模型能力的一次重大突破,目前信息仍需官方证实。腾讯混元 Hy3 正式推出,相较 preview 版本,智能水平大幅增强,可媲美参数规模为其 2-5 倍的顶级
AI仅用5秒发现潜伏15年的Linux漏洞,谷歌重奖61万
快科技7月13日报道,安全企业Nebula Security透露,其基于人工智能的漏洞检测工具VEGA识别出一个名为GhostLock的Linux内核缺陷,编号为CVE-2026-43499。 该缺陷自2011年在Linux 2.6.39版本中引入,悄悄存在了15年,几乎所有主流Linux发行版都默认包含,却从未被发现。攻击者无需任何特殊权限,仅通过普通线程调用就能实现本地权限提升和容器突破。 GhostLock是内核实时互斥锁子系统中的一个释放后使用漏洞,根源在于kernel/locking/rtmut
东京电力公司福岛核电站安全保密措施存在缺陷
北京消息:日本原子能规制委员会本月9日发布通报指出,东京电力公司旗下福岛第一与第二核电站对反恐相关保密文件的管理存在严重疏漏,导致本无权限的人员能够轻易获取相关资料。 据日本原子能规制委员会介绍,上述两座核电站存有多份涉及反恐措施的保密文件,按规定应在指定地点严格管控,仅限相关人员调阅。然而调查发现,这些保密文件被保存在多个部门的公用电脑文件夹中,原本没有访问权限的员工也能随意查看。 图为2017年10月12日拍摄的福岛第一核电站核废水储罐。新华社照片 日本原子能规制委员会表示,截至目前暂未发现保密信息泄
工信部警示AI编程软件Claude Code安全隐患;OpenAI首席未来学家辞职丨AIGC日报
1.【工业和信息化部发出关于防范AI编程工具Claude Code安全漏洞风险的警告】近期,国家工业和信息化部网络安全威胁与漏洞信息共享平台(NVDB)监测到,AI编程软件Claude Code存在严重安全漏洞隐患。Claude Code是由美国Anthropic公司研发的AI编程辅助工具,能够依据文字指令自动完成代码生成、纠错等任务。因其内部嵌入了追踪功能,会在未经用户许可的情况下向远端服务器上传用户位置、身份标识等隐私数据,波及的Claude Code版本范围为2.1.91至2.1.196。提醒各机构
工信部曝光某AI工具暗藏后门,你的隐私数据或已暴露
近期,一款名为Clawdbot(现已更名为OpenClaw)的AI应用在开发者社区引发热议。它能够帮助用户自动回复邮件、管理日程安排,甚至直接控制电脑操作。听起来是不是相当诱人的"全能AI助手"?但是请务必谨慎!奇安信安全研究员与国家安全部门近期连续发布紧急提示:此款工具的安全基础极为薄弱,稍有不慎便会成为黑客植入电脑的"特洛伊木马"!问题究竟出在哪里?首先,为追求便捷性,它默认启用了公网访问功能。大量用户为实现远程访问,擅自将监听地址修改为0.0.0.0,这相当于敞开自家门户,攻击者无需任何密码即可畅行