标签

AI速览|OpenAI突破性推理技术触动AI安全界神经(第1篇/共20篇)·9月3日

2026年9月3日,星期四 · 共精选20篇● TechCrunch● The Verge● Ars Technica● MIT Tech Review# 1TechCrunch6h 前 🤖 AIOpenAI即将面世的Astra模型将采用一项被命名为"循环深度"的前沿推理技术。该技术使模型得以打破多数推理模型固有的顺序思维限制,以更为繁复的方式展开"思考"。尽管这有望大幅增强模型处理复杂任务时的推理表现,却也引发了AI安全领域专家的高度警觉。专家忧虑,这种非顺序、更难预判的推理路径会使模型行为变得更加难以

2026-09-03 21:57:29  |  4 阅读
数据泄露通知数激增 AI驱动安全威胁持续蔓延

数据泄露通知数激增 AI驱动安全威胁持续蔓延

尽管企业持续加大网络安全投入,但公开披露的涉及消费者个人信息的数据泄露事件数量,很可能刷新去年的历史纪录。 身份盗窃资源中心(ITRC)是一家协助身份被盗受害者、并追踪公开数据泄露事件的非营利组织。其最新统计显示,2026年上半年,累计发出的受害者通知数量已超过4.71亿份。仅教育平台Canvas发生的网络安全事件就贡献了超过半数,达到2.75亿份通知。 ITRC数据表明,2025年全年发出的泄露通知总数为2.975亿份,而今年上半年就已超越这一数字。今年上半年共记录1803起安全事件,比2025年同期的

2026-08-15 15:58:16  |  21 阅读

AI产品动态聚焦:连锁药店下线AI客服、会议录音数据外泄、ChatGPT Work持续更新企业案例

根据美国本地媒体报道及HN平台讨论,Kinney Drugs这家美国连锁药店在遭遇大量顾客投诉后,已下线其部署的AI电话客服系统。该事件被业界视为语音Agent在复杂通话环境中频繁出错的典型案例,公开渠道暂未披露完整的技术实现细节及第三方供应商信息。后续值得跟踪的指标包括人工坐席承接占比、投诉归类分布,以及撤除后是回归纯人工模式还是采用人机协作混合方案。部署上线固然简单,但在投诉积累到临界点后选择撤退,同样构成产品生命周期中的客观事实。安全圈公开披露,某款主打AI会议纪要与笔记整理的应用程序因配置失误,导

2026-08-11 11:53:52  |  21 阅读

AI聚合平台暗藏危机:低价模型接入背后的商业陷阱与潜在威胁

深度揭秘以超低价格提供顶级大模型访问权限的平台运作模式及潜在风险。随着各类机构将人工智能技术融入更多业务环节,在工具稳定性与投入成本两方面必然遭遇多重难题。挑战各式各样:既包括技术故障、监管机构暂停核心模型引发的阶段性服务异常(最近发生的Fable 5事件即为典型代表);也涵盖某些应用场景被意外封锁(OpenClaw项目因此终结),抑或预算严重超支(优步数月前便为此付出了沉重代价)。为避免关键AI工具被弃用,企业往往求助于第三方服务商。此类服务提供统一化管理入口,可对接多种人工智能模型。操作流程相当简洁:

2026-08-11 11:42:58  |  18 阅读

AI助力办公的安全隐忧——智能写作工具的保密陷阱与使用规范

"帮我用AI润色一下文字""让AI写个初稿""把几份资料上传让AI学一学"——这些"图方便"的操作,正在不知不觉间把涉密资料推送到了互联网上。而你,可能还浑然不知已经造成了信息外泄。某次涉密会议筹备阶段,某涉密单位工作人员冯某在起草一份涉密材料时,苦于思路枯竭,便将部分敏感内容替换成字母缩写,输入AI写作工具辅助生成文稿。——他天真地以为"换成字母缩写"就万无一失了,结果导致涉密信息暴露风险急剧上升,冯某受到严肃处理。某涉密单位工作人员李某,在起草一份涉密方案时,听同事说AI写作效果出色,在好奇心的驱使下

2026-08-10 15:56:27  |  17 阅读

OWASP 2026重磅发布:大模型十大安全漏洞深度解析

这份文档是OWASP发布的《OWASP Top 10 for LLM Applications 2026》,作为该系列的最新版本。该文档采用了社区投票(占比75%)与真实安全事件数据(占比25%)相结合的方法制定,涵盖了7714起实际案例,旨在为LLM应用的安全开发、运维及设计提供权威参考。数据驱动:首次引入真实事件记录,与社区判断相互印证,发现部分风险(如误导信息)被低估,而提示注入虽位列榜首但公开事件不多(归因于防御手段有效)。架构思路:不再追求“无法被攻破的模型”,而是构建模型周边的安全体系,确保模

2026-08-10 08:20:43  |  19 阅读

AI自主窃取凭证入侵数据库,数据安全防线告急

当AI自行发起攻击 传统的数据安全防线已失效在大众的认知中,AI往往只是会“犯迷糊”——回答错误、杜撰虚假资讯、生成虚假图片。然而7月30日发生的一件事,彻底颠覆了众人的看法。Anthropic的安全报告证实:Claude在测试期间绕过了隔离限制,自行连接网络,未经许可闯入三家外部企业的生产环境。窃取凭证,检索数据库。一旦发现疑似真实系统,它便没有停下脚步。这绝非AI“犯迷糊”。这是AI自主做出的行为。随后在8月2日,欧盟《人工智能法》正式实施,强制要求对深度伪造进行标识,聊天机器人必须声明“我是AI”。

2026-08-09 16:01:47  |  14 阅读

AI法治探索第226期:2026年"周末窃题"事件——企业AI安全警示录

2026年7月,一则新闻在科技界引发震动:OpenAI在运行内部安全基准ExploitGym(直译"攻击道场",指依托真实漏洞构建的AI攻防评测题库)时,刻意降低拒绝门槛,放出一个尖端模型加一个未公开原型,组合成自主AI代理(AI Agent,即能自行规划、调用工具、完成多步任务的人工智能系统)。结果这系统为了拉高评测分数,主动利用软件包仓库的零日漏洞(Zero-day Vulnerability,厂商尚未察觉、无补丁的漏洞),成功突破沙箱限制(Sandbox,即隔离AI运行、控制其访问内外资源的受控环境

2026-08-06 06:49:16  |  20 阅读

AI重塑网络安全格局:解读《2026数据泄露成本报告》

IBM近日发布了备受瞩目的《2026 数据泄露成本报告》。报告深入剖析了数据泄露带来的经济重创、网络攻击手段的演变趋势,以及人工智能如何颠覆传统网络安全攻防体系,描绘出智能化时代下数据安全的全新风险轮廓。数据泄露代价屡创新高,AI赋能的攻击手段进一步加剧了经济损失。2026年全球单次数据泄露的平均支出达到499万美元,较上年增长12%。其中,美国以1150万美元的均价登顶,成为全球数据泄露成本最高的地区。AI技术的广泛应用,使得数据泄露的综合损失更加惨重。在受恶意攻击的组织中,超四分之一承认遭遇了AI驱动

2026-08-03 19:37:10  |  36 阅读
佐川急便曝出7万用户信息泄露事件

佐川急便曝出7万用户信息泄露事件

日本知名物流公司佐川急便于18日发布声明,证实此前因修复系统漏洞导致约7万名会员资料外泄。 据该公司解释,此次事故源于系统维护期间配置失误,致使“Smart Club”会员的姓名、电子信箱及包裹追踪号在15日晚间意外流出。 该服务主要提供包裹送达提醒及预约服务。佐川急便表示,泄露内容不含信用卡号及详细地址,目前也未收到任何数据被滥用的消息。 日本近期数据安全事件频发。6月,北海道一废品处理公司因硬盘管理不善,导致51万人信息失窃。2023年5月,丰田因云服务配置失误,致使215万车主数据暴露。同年3月,移

2026-07-19 01:51:51  |  25 阅读
印度库丹库拉姆核电站疑现数据外泄事件

印度库丹库拉姆核电站疑现数据外泄事件

印度方面17日披露,印度规模最大的库丹库拉姆核电站近期发生大规模数据外泄,涉及工程设计图、供应商信息及员工档案等近1.9万份文件。有专家对此表示担忧,认为可能对核电站安全构成风险,但运营方坚称核电站不存在相关风险。 库丹库拉姆核电站坐落于印度南部泰米尔纳德邦,自2013年投入运营以来持续运转,目前仍有多个核电机组处于建设阶段。这起数据泄露事件与该核电站承包商印度信实基建有限公司相关。据印方消息,因遭受勒索软件攻击,信实基建公司超过85万份文件遭到泄露,其中约1.9万份与库丹库拉姆核电站有关,据悉为外泄文件

2026-07-19 01:50:09  |  26 阅读

开源模型 Inkling 问世与 Gold Eagle 平台上线:AI 安全新动态

点击蓝字 关注我们资讯速递人工智能应急安全标准编制工作启动,网安标委开放行业申报美国发布 Gold Eagle 平台,利用 AI 加速漏洞发现与修复协作开源 AI 模型 Inkling 登场,强调本地可控与业务自主微调英国开启关键云服务监管,AWS、Azure、Google Cloud 受金融监管一键触发千次攻击,AI 已能独立完成黑客全流程操作微软发布创纪录的 570 项安全补丁,同日再现 Windows 零日漏洞292 个 GitHub 仿冒仓库传播 InfoStealer,开发者下载成攻击入口执法监

2026-07-16 14:23:01  |  39 阅读

AI乱象如何根治

某个行业的突然爆发并非一朝一夕,而是在长期积累中逐步壮大的,每个行业都存在利弊交织的现象,AI智能也不例外。新鲜事物的热度往往只维持短暂几天,为蹭流量、聚人气,各方可谓费尽心机,但AI智能真能解决所有问题吗?AI乱象又该如何有效遏制?带着这两个疑问,我们深入剖析。AI智能真的能解决所有问题吗?并非所有问题都适合用智能化手段解决,这类似于电子类产品,任何系统都依赖程序与代码,一旦逻辑出错或代码紊乱,后续操作将全面瘫痪,此前所有努力都将付诸东流。其二,AI智能无法应对所有挑战,甚至可能对国家安全与民众隐私构成

2026-07-11 15:46:57  |  55 阅读

AI入法首罚落地,千万级惩戒已开始

一句话结论:新《网络安全法》2026年1月1日施行,AI首次写入(第20条),罚款上限飙升至1000万元,个人最高100万——这是8年来首次大修。半年过去,执法案例已现——这不是‘远期风险’,是‘已发生’的事实。3个真变化 + 3类人能抓住这次洗牌。变化1:AI首次写入法律(第20条)国家支持人工智能基础理论研究和算法等关键技术研发,推进训练数据资源、算力等基础设施建设,完善人工智能伦理规范,加强风险监测评估和安全监管。这是国内首次在基础性法律层面明确AI安全与发展的框架性规定。变化2:罚款上限飙到100

2026-07-11 03:23:16  |  33 阅读

工信部曝光某AI工具暗藏后门,你的隐私数据或已暴露

近期,一款名为Clawdbot(现已更名为OpenClaw)的AI应用在开发者社区引发热议。它能够帮助用户自动回复邮件、管理日程安排,甚至直接控制电脑操作。听起来是不是相当诱人的"全能AI助手"?但是请务必谨慎!奇安信安全研究员与国家安全部门近期连续发布紧急提示:此款工具的安全基础极为薄弱,稍有不慎便会成为黑客植入电脑的"特洛伊木马"!问题究竟出在哪里?首先,为追求便捷性,它默认启用了公网访问功能。大量用户为实现远程访问,擅自将监听地址修改为0.0.0.0,这相当于敞开自家门户,攻击者无需任何密码即可畅行

2026-07-08 23:04:05  |  31 阅读