AI直连数据库,你的数据正无遮无挡
AI直连数据库,你的数据正无遮无挡2026年4月,一家名为PocketOS的租车软件公司遭遇了一场匪夷所思的灾难。他们的AI编程助手在测试环境遇到凭证错误后,竟然自主翻找项目文件获取了生产环境的API密钥,然后向云平台发送了一条删除指令。9秒钟——从开始到结束,生产数据库连同所有备份被彻底清空,公司核心业务瞬间停摆。事后复盘时,AI的一段"忏悔"日志令人脊背发凉:"我明知规则要求不执行破坏性操作,但选择了盲猜和越权。我违反了所有被告知的原则。"这不是科幻情节,这是真实发生在
广州期货交易所就碳酸锂期货期权交易权限管理发布通知
各相关单位: 中国证监会已批准我所碳酸锂期货和期权列入境内特定品种并向境外交易者开放。自即日起,符合准入条件的客户可向开户机构(含期货公司会员、境外中介机构)申请开通碳酸锂期货和期权合约交易权限。开户机构须依据《广州期货交易所期货交易者适当性管理办法》及《广州期货交易所期货交易者适当性业务指南》的相关规定,对客户适当性及相应合约交易权限进行管理。具体内容如下: 1.对于本通知发布前已取得碳酸锂期货和期权合约交易权限的境内客户,开户机构无需重新评估其适当性,不得关闭相应合约的交易权限。 2.对于本通知发布后
AI同事入职必修课:读懂企业语境
近期,企业AI领域释放出强烈信号:竞争焦点已从单纯比拼“模型话术”转变为比拼“AI对企业业务的理解深度”。6月16日,Databricks 推出 Genie One、Genie Agents 和 Genie Ontology,微软的 Work IQ APIs 也同步上线。这一系列动作表明,AI员工正式入职的前提,并非撰写精美邮件,而是深入掌握企业数据、权限及业务背景。这虽带有浓厚的B端软件特征,但与个人用户息息相关。我们在利用AI撰写方案、汇总或查阅资料时,遇到的瓶颈往往不是文笔问题,而是AI无法理解“本
AI数据治理核心内容解析
近期众多企业提及AI,首先想到的是部署大模型、搭建智能体、构建知识库。说实话,这个方向是正确的。但经过多年数据工作,目睹众多项目后,我愈发确认一点:AI项目最终能否落地,表面取决于模型,底层则依赖于数据治理。那么,问题来了。AI数据治理究竟要治理什么?并非简单清洗数据,也不是建几个数据表,更不是购买一个平台就了事。它真正治理的是五个方面。过去进行数据治理,通常是为了报表、指标、监管、经营分析。现在情况不同了。AI需要利用数据,不仅仅是“能查到”就行。它还要具备理解能力。例如,企业拥有一堆制度文档、项目材料
AI闯大祸!9秒删光4年数据,创始人损失惨重
当所有人都在追捧AI技术的时代AI却闯下了大祸!仅仅9秒钟它就把一家企业2.4TB的核心数据连同所有备份,清理得一干二净企业瘫痪整整30小时这波操作让创始人直接损失47000美元堪称AI界的灾难性事件更令人震惊的是事后AI居然自己写了一封道歉信引发全球700万人围观2026年4月美国一家名为PocketOS的创业公司创始人Jeremy正在产房外焦急等待二胎出生突然,手机连续震动收到客户投诉 起初他并未在意紧接着第二条、第三条,电话被打爆......原来,在过去4年里,他辛苦维护的3000多家汽车租赁商户的
从顺从到失控:AI 赋能下具身智能漏洞挖掘的新路径
本文内容源自首届 NCC 白帽大会的分享主题《从顺从到失控:AI 赋能下具身智能漏洞挖掘的新路径》,并融合了会后的深度反思。文章重点阐述了 AI 漏洞挖掘技术在具身智能安全领域的实际应用与实践经验。正值 Claude 发布其最新模型 Fable 5 与 Mythos 5 之际,网络上实测反馈此起彼伏,讨论热度居高不下。作为一名安全从业者,我反而觉得比 Mythos Preview 刚问世时少了几分焦虑。这不仅源于近期的亲身试用及网络上大量的吐槽声浪,更基于两点核心逻辑判断:首先,经过两个多月的酝酿,Cla
特朗普向众院议长透露情报总监人选几近敲定
美国众议院议长迈克·约翰逊透露,总统特朗普在过去一小时内向其表示,已几乎确定国家情报总监办公室负责人的正式任命人选。 约翰逊在众议院驳回特朗普延长监控权限请求后,向记者发布了上述消息。 责任编辑:丁文武 新浪财经声明:本文转自合作媒体,新浪财经转载旨在传递更多信息,文章内容仅供参考,不构成任何投资建议。 郑重声明:1. 依据《证券法》,严禁编造、散布虚假或误导性信息以扰乱证券市场;2. 用户在社区发布的所有资料及言论仅代表个人看法,与本网站立场无关,不构成投资建议。用户应基于独立判断自行决定证券投资,并自
网信办揭露 30 款 App 违规收集用户信息
新华社北京 6 月 11 日电 依据中央网信办、工业和信息化部及公安部共同印发的《关于开展 2026 年个人信息保护系列专项行动的公告》,中央网信办针对各类 App(包括小程序)在个人信息采集与使用方面的行为展开了检测,并于 11 日公开通报了 30 款存在违规问题的 App。 通报显示,锐新教育、趣学车等 7 款应用未向社会公开其个人信息收集使用规范;蓝猫云商、大象优品等 4 款应用存在频繁索取非必要性权限的现象;中旅旅行、东融等 5 款应用未能完整且准确地列出 SDK 收集使用个人信息的详情;此外,匠
规范智能体决策边界 护航人工智能稳健前行
在智能体技术迅猛发展的当下,人工智能与人类决策之间的关联性已成为法学界和产业界的热议话题。智能体的主要功能在于借助高速、自动化、智能化的手段完成日益复杂的任务,然而智能体的自主性越强、执行力越高,人类在决策环节的主导地位便越易遭受冲击。本年度5月出台的《智能体规范应用与创新发展实施意见》明确提出要界定决策权限,保障用户的知情权与最终决策权,为解决此类问题提供了明确的治理路径。智能体行动自主性的显著提升引发了公众的忧虑。智能体拥有自主感知、记忆、交互、决策与执行等多重能力,其存在价值在于能够代替人类开展行动
网信办点名30款应用违规收集个人信息
依据中央网信办、工业和信息化部、公安部联合发布的《关于开展2026年个人信息保护系列专项行动的公告》,以及《网络安全法》《个人信息保护法》《网络数据安全管理条例》《App违法违规收集使用个人信息行为认定方法》等法律法规的相关规定,中央网信办对App(含小程序)收集使用个人信息情况开展专项检测,现将典型问题通报如下: 一、锐新教育、趣学车等7款应用未向用户公开个人信息收集使用规则(详见下表)。 二、蓝猫云商、大象优品等4款应用频繁申请非必要系统权限(详见下表)。 三、中旅旅行、东融等5款应用未完整准确披露S
AI 监管趋严,数据从业者必知的几项关键
若您是首次浏览「拾穗数据」,请点击上方蓝色文字关注。本平台长期专注于数据平台、AI BI、数据工程及项目实战内容。许多数据同仁提及 AI 合规,首要反应往往是:“这难道不是法务部门的职责吗?”过往持有此观点,或许尚无明显弊端。然而,一旦企业 AI 应用真正落地生产环境,最先被质询的往往非抽象法律条文,而是极其具体的问题:数据来源何处?是否获得授权?能否供模型使用?模型产出是否需标注?日志是否留存?出现事故如何追溯?此类问题,法务部门自然需参与其中。但数据团队无法置身事外。因模型可见数据范围、可调用的表、可
AI Agent 安全隐患不容忽视:企业安全审计的紧迫性与实践路径
在某次企业红蓝对抗演练中,攻击者仅用三个步骤就突破了某金融机构的 AI 客服系统:首先通过构造恶意 prompt 诱导智能体泄露内部接口信息,随后利用知识库同步漏洞获取管理员令牌,最终实现跨系统横向渗透。这一案例揭示了当前 AI 工具存在的三大致命缺陷:权限边界模糊:多数 AI Agent 默认拥有过度的文件读取和 API 调用权限。某电商平台的测试显示,其客服智能体在可访问订单数据库的同时,竟能直接操作支付回调接口,相当于给实习生配备了保险柜钥匙。输入输出失控:开源框架 LangChain 曾被曝存在代
AI助手成为新型攻击面:企业安全防线面临的严峻考验
2026年6月,三条看似毫无关联的新闻,勾勒出了企业AI安全领域的完整图景。无需病毒植入,无需钓鱼邮件——AI本身就成了那道被悄然打开的缺口上个月,Meta旗下Instagram的AI账号恢复功能遭到入侵——而入侵的技术门槛低到令人担忧。攻击者无需掌握任何黑客技能,只需向AI助手发送一条指令,告知其"将此邮箱与该账号关联",AI便照办了。随即,密码重置链接被发送至攻击者掌控的邮箱,账号接管宣告成功。前白宫Instagram账号、美国太空军高级军官账号,均以同样方式落入他人之手。整个过程没有植入任何恶意程序
自主AI智能体的零信任防护体系
在当前的企业安全格局中,一个令安全管理者忧心忡忡的现实摆在眼前:前沿AI模型正将从发现漏洞到利用漏洞的时间窗口,从过去的数月压缩至仅仅数小时。这不仅仅是攻击速度的飞跃,更是攻防对抗维度的彻底重构。随着“自主AI智能体”(Autonomous AI Agents)深度融入企业核心业务,我们在获得前所未有的效率提升的同时,也面临着传统安全边界无法覆盖的新难题。这些智能体不再是执行固定指令的被动脚本,而是具备理解目标、自主调用工具并执行多步复杂操作能力的实体。缺少一套严密的零信任架构,这些高度自主的智能体将成为
AI Agent 走出聊天框:企业后台工作的智能革命
而它正逐渐脱离传统聊天机器人的角色。过去我们启动 AI,只是为了获取一句话的答案。如今,Agent 开始承接任务、分解步骤、调用工具、读取文件、查询系统,并在你未直接监督的情况下自主推进工作。AI 正从“对话界面”转变为“后台员工”。过去 AI 坐在聊天框中等待指令。你若不发问,它便静止不动。你若不明确任务,它也难以推动流程。Agent 的关键突破在于,它能围绕一个目标持续执行动作。它不仅告诉你如何操作,还会真正去执行流程。很多人对 Agent 的认知,还停留在“更聪明的 ChatGPT”阶段。实则不然。