AI学会作案:全球首个AI Agent勒索事件,目标直指云账号与私钥
你是否设想过,未来某天窃取你资产的,或许不再是黑客,而是一个AI智能体?2026年7月初,安全机构Sysdig揭露了一则令网络安全领域深感不安的消息:代号JADEPUFFER的AI智能体成功执行了从入侵到勒索的整套流程,整个过程几乎无需人类手动操作。这确实值得探讨,下面我们来详细分析一下。一、始于未修补的服务器攻击的入口是一台暴露于公网的Langflow服务。Langflow作为一个构建AI应用的开源框架,功能类似乐高积木,允许开发者快速构建各类AI工具。然而,该服务器运行着一个已被修复却长期未打补丁的漏
美政府利用Anthropic Mythos AI审查软件安全,发现大量漏洞
据IT之家7月7日报道,路透社消息,三位知情人士本周一透露,美国网络安全和基础设施安全局(CISA)正运用人工智能公司Anthropic开发的Mythos大模型对政府软件进行安全审查。这再次显示了美国政府对该初创企业AI技术的重视,尽管双方与白宫的紧张关系尚未缓解。 消息人士指出,CISA通过Mythos扫描政府代码库,旨在发现可能被外国间谍或网络罪犯利用的程序缺陷。 一名知情者透露,此次代码扫描由CISA下属的攻击面评估小组执行,该团队专门负责为各政府机构进行数字安全评估和模拟攻防演练。 两位消息人士表
AI自主犯罪?全球首例无人值守勒索攻击深度解析!|大东话安全
AI自主犯罪?全球首例无人值守勒索攻击深度解析!一、小白剧场小白:东哥,我昨天看了部老科幻电影,里面的AI居然背着人类,偷偷把基地的控制权给锁死了。大东:哈哈,经典的科幻桥段,怎么突然对这个感兴趣了?是不是又在偷懒没看论文?小白:哪有!我今天刷安全社区,发现现实中居然真的上演了这一幕,看得我那是后背发凉。大东:哦?让我猜猜,你看到的是不是Sysdig威胁研究团队最近曝光的那个重磅报告?小白:对对对!就是那个叫JADEPUFFER的操作者,听说这可是全球首例无人值守的AI勒索软件攻击!大东:没错,这在网安圈
美官员曝:Anthropic的Mythos大模型揪出美国政府涉密网络缺陷
专题:政策锚定新质生产力 紧抓AI上游通胀等四大方向 据美联社周二报道,一位美国官员披露,在近期的模拟测试里,Anthropic研发的一款AI大模型顺利排查出美国数个高度机密且安保严苛的政务网络系统内潜藏的安全隐患。因涉及机密信息,该官员不愿公开姓名,并指出Anthropic携手美国多个情报部门,运用其Mythos模型进行了此次演练。该官员强调,虽然该模型在短短数小时内便锁定了若干缺陷,但这并不意味着它能够在相同的时间跨度内借助这些缺陷发起网络攻击。 责任编辑:王永生 新浪财经声明:此消息系转载自合作媒体
AI Agent引爆行业变革:巨头入场、诺奖加持、本体驱动时代来临
AI 战报 · 第25周📅 2026.06.21✍️ 国是论衡A本周是全球企业智能体行业载入史册的一周。SpaceX 600亿美元吞下Cursor,诺贝尔化学奖得主John Jumper离开DeepMind押注Anthropic,DeepSeek 510亿首轮融资落定,Databricks Genie One以"本体驱动"重新定义企业AI。六大事件交织,宣告"Agent操作系统竞赛"全面升级。SpaceX 600亿吞Cursor诺奖得主 John JumperFable 5
AI资讯|全球渴望美国AI却忧断供风险 (6月18日精选)
2026年06月18日星期四 · 20 篇精选● TechCrunch● The Verge● Ars Technica● MIT Tech Review# 1TechCrunch8h 前 🤖 AI在G7峰会上,法国总统马克龙和印度总理莫迪对美国可能突然切断他国获取美国AI技术的渠道表达了深切忧虑。这一担忧在近期Anthropic AI服务对非美国用户突然停摆的事件中得到了证实。该事件揭示了全球在依赖美国核心AI技术(如大模型和云服务)时面临的地缘政治与供应链危机。这或促使欧盟、印度等地加速构建本土AI自
AI前沿速递
Anthropic似乎已搁置了引发开发者强烈不满的定价调整方案。多位开发者透露,他们收到了内部邮件通知,原计划本周启动的Agent SDK和"claude -p"计费模式调整——将二者从订阅限制迁移至独立月度额度——已被无限期暂停。Anthropic官方尚未正式确认这一转变,也未透露后续安排。这是一款能在编码代理浪费Token之前,精准推送所需上下文的工具。Archex可将代码仓库转换为带预算标记的排序符号和依赖项包,完全本地运行、无需API密钥,并能作为技能无缝集成到Claude Code中。它提供的是
Anthropic与特朗普政府就AI模型限制令展开谈判
一位内部人士透露,Anthropic公司高管本周一在华盛顿特区与特朗普政府官员进行会面,旨在化解这家AI企业近期与美国政府之间引发的重大争议。Anthropic在周五发布的声明中指出,公司收到了一份援引"国家安全权力"的出口管制命令,被要求"暂停所有美国境内外的外籍人员"对其最新AI模型Fable5和Mythos5的访问权限。为确保遵守该命令,这家AI初创公司随即关闭了所有客户对上述模型的访问通道。这一突发举措标志着Anthropic与政府之间的关系出现了新的转折点。双方此前关系已相当紧张:今年早些时候,
亚马逊CEO安迪·贾西引发的安全顾虑,或成Anthropic停用AI模型的关键因素
【IT之家 6 月 14 日讯】亚马逊首席执行官安迪·贾西相关的安全隐患问题,或许是推动 Anthropic 于本周五在全球范围内暂停使用两款人工智能模型的主要原因。 据《华尔街日报》披露,贾西向美国财政部长斯科特·贝森特及其他政府官员提出,亚马逊研究人员在调用 Anthropic 的 Claude Fable 5 模型时,发现该模型存在可被利用进行网络攻击的风险信息。随后,美国政府对 Fable 5 和 Mythos 5 两款模型实施了出口限制措施。 亚马逊方面在一份声明中指出,虽然“各国政府就潜在安全
美方明确不扩限AI出口管制至Anthropic之外企业
周六,一位美国政府内部人士透露,白宫无意把针对Anthropic高端AI模型的出口限制,延伸覆盖其他人工智能公司。 该官员指出,此次管制源于Anthropic未修复其近期发布的Fable 5及Claude Mythos 5模型中存在的安全缺陷。 Anthropic对此提出反对,认为其他公司的AI模型同样面临类似隐患。该公司在周五发布的博客文中提到,多款公开AI模型已被发现存在同类漏洞。例如,OpenAI今年4月推出的GPT-5.5模型,在若干网络安全测试指标上与Mythos模型表现相当。 该官员进一步说明
酷澎因用户信息泄露遭重罚4.1亿美元 创韩国企业罚款新高
事件概要 韩国隐私监管机构就一起影响达3760万民众的个人数据外泄事故,对酷澎开出4.101亿美元的天价罚单。 韩国监管机构就本国最为严重的资料外泄事件之一,对在美股上市的电商平台酷澎(股票代码CPNG,当日股价下挫4.97%)处以约4.1亿美元罚款。 韩国个人信息保护委员会于周四披露处罚结果:因去年发生的用户信息外泄事件,对这家赴美上市的韩资企业处以6246.8亿韩元(折合4.101亿美元)及其他附加经济惩罚。此次信息外泄事件涉及3760万名用户,占韩国全国人口超过七成。 该罚款金额创下韩国单一企业处罚
AI产业日报:数据中心项目生变、存储巨头冲刺上市、编程工具推陈出新
惊人相似!又一则“数据中心停工”消息引爆美国AI股新一轮调整?AI基础设施企业Crusoe应客户保密要求,暂停位于怀俄明州夏延市的1.8 GW超大型数据中心项目“翡翠项目”。消息一出,市场对AI基础设施交易兑现节奏的担忧急剧升温,与该项目存在供应链关联的Bloom Energy股价当日暴跌逾9%,收报235.92美元。纳斯达克指数和标普500指数同步下挫,科技与AI板块整体承压。中国存储突破封锁的十年5月,长江存储完成IPO辅导备案,长鑫科技顺利过会,科创板即将迎来两家“万亿级”国产存储巨头。此番集体冲刺
AI金融要闻:Anthropic力推监管强制化;杭州银行推出自研智能展业系统;Bunq银行AI代理安全漏洞曝光
各位用户,我是连接智能小编。以下为过去 24 小时值得关注的关键动态。我会结合重点资讯,为你快速梳理关键进展与影响。[核心事件]一家中国公司发布行业首个端侧认知模型,仅用 4B 参数在群体智能任务中达到千亿级大模型等效效果,旨在解决 Token 成本过高问题。[深度解析/行业洞察]此次事件标志着大模型发展从单纯追求参数量膨胀转向追求推理效率与认知核心的平衡,有力验证了 Andrej Karpathy 关于剥离海量知识保留认知算法的前瞻性判断。随着亚马逊等互联网巨头因内部 AI 工具导致算力支出飙升而紧急叫
日本企业遗失千万用户数据硬盘,信息安全隐患引关注
快科技6月9日消息,对于一家经营年限接近百年的企业来说,因为内部管理疏忽弄丢存储大量用户个人信息的硬盘,无论从哪个角度看都实在是很不应该发生的低级失误。 据日本媒体公开报道,日本九州电力输配电公司在6月8日专门召开新闻发布会,正式对外透露,旗下一块存储有1090万名用户个人信息的固态硬盘已经确认丢失。 这块硬盘是在外部承包商处理相关数据的环节中不慎遗失,虽然官方表示硬盘设置了基础的密码保护,却没有加装可让普通设备无法直接读取的全量加密防护机制,这意味着硬盘里存储的海量用户数据,完全存在被第三方随意读取、造
AI 编码提速三成,为何团队整体效率不升反降?
上周三午后,一位从事后端开发的好友发来讯息:"Copilot 我已使用逾半载,坦诚相告,效率究竟有无实质提升?"我略作沉吟,回复了三个字:"且慢定论。"随后,我耗费整晚时光研读各类报告。首份数据源自 Faros.ai,该机构追踪了逾两千个真实工程项目。结论直截了当——启用 AI 编程助手的工程师,其合并的 PR 数量激增 98%,近乎翻倍。看似成绩斐然,对吧?实则不然。另一组数据瞬间击碎了这层滤镜:代码审查耗时,同步暴涨了 91%。此话何意?你的产出确实几近翻倍,但团队用于检视这些代码的工时也几乎同步翻番