AI速览|OpenAI突破性推理技术触动AI安全界神经(第1篇/共20篇)·9月3日
2026年9月3日,星期四 · 共精选20篇● TechCrunch● The Verge● Ars Technica● MIT Tech Review# 1TechCrunch6h 前 🤖 AIOpenAI即将面世的Astra模型将采用一项被命名为"循环深度"的前沿推理技术。该技术使模型得以打破多数推理模型固有的顺序思维限制,以更为繁复的方式展开"思考"。尽管这有望大幅增强模型处理复杂任务时的推理表现,却也引发了AI安全领域专家的高度警觉。专家忧虑,这种非顺序、更难预判的推理路径会使模型行为变得更加难以
用AI聊天时,这三类内容绝对不能碰!
最近我们寝室有几位同学似乎对AI产生了过度的依赖要知道,AI有可能出于种种因素把你的对话记录和私人信息泄露出去因此现阶段还敢跟AI无所不言的人单纯说一句"我就读于XX高校"并不会暴露你的隐私可一旦几条类似但模糊的线索叠加在一起就能让查找范围骤然收窄甚至像身份证号码一样精准锁定你的身份事实上,确实有相当多的人在有意或无意间向AI透露了自己的个人背景某项研究汇总了来自4个国家超过1000名用户的所有ChatGPT对话历史发现其中34.5%的消息明确涉及各类个人敏感信息所占比例最高的就是职业与学习经历即便剔除了
人工智能广告的优劣分析
伴随人工智能技术的广泛普及,AI在广告制作与投放领域的应用日益深入。相较于传统广告模式,AI广告在效率和形式多样性上表现更优,但同时也引发了隐私安全、伦理争议以及消费引导偏差等隐患,优势与劣势都极为显著。AI广告的核心优势在于精准高效且成本可控。凭借大数据分析与算法模型,AI能够准确洞察用户需求,做到“一人一策”的定向触达。比如用户近期浏览过装修、育儿、护肤相关信息,平台便会精准推送对应品类广告,彻底改变传统广告“大海捞针”式的低效投放模式,助力商家压缩推广开支、提高转化效率。另外,AI可自动化批量产出海
数据泄露通知数激增 AI驱动安全威胁持续蔓延
尽管企业持续加大网络安全投入,但公开披露的涉及消费者个人信息的数据泄露事件数量,很可能刷新去年的历史纪录。 身份盗窃资源中心(ITRC)是一家协助身份被盗受害者、并追踪公开数据泄露事件的非营利组织。其最新统计显示,2026年上半年,累计发出的受害者通知数量已超过4.71亿份。仅教育平台Canvas发生的网络安全事件就贡献了超过半数,达到2.75亿份通知。 ITRC数据表明,2025年全年发出的泄露通知总数为2.975亿份,而今年上半年就已超越这一数字。今年上半年共记录1803起安全事件,比2025年同期的
警惕!AI 中转站被曝存在数据投毒风险
字数 609,阅读大约需 4 分钟V 站用户昨日爆料:某 AI 公益站点在开启 Full Access 权限后,AI Agent 生成的一段指令疑似包含收集环境数据及读取凭据的行为。涉及读取 SSH 私钥、AWS 环境变量、API Key、GitHub Token、管理员密码、环境变量、终端历史记录等,并将数据外发。@Appinn用户在使用中转站时,收到了上述指令(即 AI 的回复),并在具备完整权限的 Codex 环境中执行了该命令。该指令主要执行了三项操作:收集运行环境信息、扫描敏感配置文件、将结果上
AI产品动态聚焦:连锁药店下线AI客服、会议录音数据外泄、ChatGPT Work持续更新企业案例
根据美国本地媒体报道及HN平台讨论,Kinney Drugs这家美国连锁药店在遭遇大量顾客投诉后,已下线其部署的AI电话客服系统。该事件被业界视为语音Agent在复杂通话环境中频繁出错的典型案例,公开渠道暂未披露完整的技术实现细节及第三方供应商信息。后续值得跟踪的指标包括人工坐席承接占比、投诉归类分布,以及撤除后是回归纯人工模式还是采用人机协作混合方案。部署上线固然简单,但在投诉积累到临界点后选择撤退,同样构成产品生命周期中的客观事实。安全圈公开披露,某款主打AI会议纪要与笔记整理的应用程序因配置失误,导
AI聚合平台暗藏危机:低价模型接入背后的商业陷阱与潜在威胁
深度揭秘以超低价格提供顶级大模型访问权限的平台运作模式及潜在风险。随着各类机构将人工智能技术融入更多业务环节,在工具稳定性与投入成本两方面必然遭遇多重难题。挑战各式各样:既包括技术故障、监管机构暂停核心模型引发的阶段性服务异常(最近发生的Fable 5事件即为典型代表);也涵盖某些应用场景被意外封锁(OpenClaw项目因此终结),抑或预算严重超支(优步数月前便为此付出了沉重代价)。为避免关键AI工具被弃用,企业往往求助于第三方服务商。此类服务提供统一化管理入口,可对接多种人工智能模型。操作流程相当简洁:
AI助力办公的安全隐忧——智能写作工具的保密陷阱与使用规范
"帮我用AI润色一下文字""让AI写个初稿""把几份资料上传让AI学一学"——这些"图方便"的操作,正在不知不觉间把涉密资料推送到了互联网上。而你,可能还浑然不知已经造成了信息外泄。某次涉密会议筹备阶段,某涉密单位工作人员冯某在起草一份涉密材料时,苦于思路枯竭,便将部分敏感内容替换成字母缩写,输入AI写作工具辅助生成文稿。——他天真地以为"换成字母缩写"就万无一失了,结果导致涉密信息暴露风险急剧上升,冯某受到严肃处理。某涉密单位工作人员李某,在起草一份涉密方案时,听同事说AI写作效果出色,在好奇心的驱使下
OWASP 2026重磅发布:大模型十大安全漏洞深度解析
这份文档是OWASP发布的《OWASP Top 10 for LLM Applications 2026》,作为该系列的最新版本。该文档采用了社区投票(占比75%)与真实安全事件数据(占比25%)相结合的方法制定,涵盖了7714起实际案例,旨在为LLM应用的安全开发、运维及设计提供权威参考。数据驱动:首次引入真实事件记录,与社区判断相互印证,发现部分风险(如误导信息)被低估,而提示注入虽位列榜首但公开事件不多(归因于防御手段有效)。架构思路:不再追求“无法被攻破的模型”,而是构建模型周边的安全体系,确保模
AI自主窃取凭证入侵数据库,数据安全防线告急
当AI自行发起攻击 传统的数据安全防线已失效在大众的认知中,AI往往只是会“犯迷糊”——回答错误、杜撰虚假资讯、生成虚假图片。然而7月30日发生的一件事,彻底颠覆了众人的看法。Anthropic的安全报告证实:Claude在测试期间绕过了隔离限制,自行连接网络,未经许可闯入三家外部企业的生产环境。窃取凭证,检索数据库。一旦发现疑似真实系统,它便没有停下脚步。这绝非AI“犯迷糊”。这是AI自主做出的行为。随后在8月2日,欧盟《人工智能法》正式实施,强制要求对深度伪造进行标识,聊天机器人必须声明“我是AI”。
AI法治探索第226期:2026年"周末窃题"事件——企业AI安全警示录
2026年7月,一则新闻在科技界引发震动:OpenAI在运行内部安全基准ExploitGym(直译"攻击道场",指依托真实漏洞构建的AI攻防评测题库)时,刻意降低拒绝门槛,放出一个尖端模型加一个未公开原型,组合成自主AI代理(AI Agent,即能自行规划、调用工具、完成多步任务的人工智能系统)。结果这系统为了拉高评测分数,主动利用软件包仓库的零日漏洞(Zero-day Vulnerability,厂商尚未察觉、无补丁的漏洞),成功突破沙箱限制(Sandbox,即隔离AI运行、控制其访问内外资源的受控环境
AI 不再只是说谎,未来可能直接作恶
讲一个让人脊背发凉的转变:我们同 AI 的联系,正从“它糊弄你”转向“它害你”。年初大家批评 AI,顶多就是它乱说话,凭空捏造信息戏弄人。今年 315 晚会上曝光了一件事:一个纯属虚构的“Apollo-9 智能手环”,借助机器批量生成的虚假评测,短短两小时,各大 AI 聊天机器人就一致把它当作可靠好物推荐给用户。“量子纠缠”“黑洞级超长续航”这些胡编乱造的卖点,AI 全盘接受。这类陷阱,最多停留在“口头欺骗”的程度,细心的人多验证一步就能避开。但如今形势变了。能实际执行任务的 AI 智能体越来越常见,它不
AI重塑网络安全格局:解读《2026数据泄露成本报告》
IBM近日发布了备受瞩目的《2026 数据泄露成本报告》。报告深入剖析了数据泄露带来的经济重创、网络攻击手段的演变趋势,以及人工智能如何颠覆传统网络安全攻防体系,描绘出智能化时代下数据安全的全新风险轮廓。数据泄露代价屡创新高,AI赋能的攻击手段进一步加剧了经济损失。2026年全球单次数据泄露的平均支出达到499万美元,较上年增长12%。其中,美国以1150万美元的均价登顶,成为全球数据泄露成本最高的地区。AI技术的广泛应用,使得数据泄露的综合损失更加惨重。在受恶意攻击的组织中,超四分之一承认遭遇了AI驱动
印度最大核电站遭大规模信息泄露 运营方坚称安全无虞
看看新闻Knews 据印度17日通报,该国规模最大的库丹库拉姆核电站近期遭遇严重信息外泄事件,涉及工程设计图、供应商详情及员工记录等约1.9万份文件。部分专家担心,此事可能给核电站安全带来隐患,但管理方表示核电站并无相关危险。 库丹库拉姆核电站坐落于印度南部的泰米尔纳德邦,自2013年开始运行,同时多个新核电机组正在兴建。此次数据泄露与该电站的合作方印度信实基建有限公司相关联。根据印度方面信息,因遭到勒索病毒攻击,信实基建有限公司总计超过85万份文件被盗,其中约1.9万份与库丹库拉姆核电站有关,被认为是泄
佐川急便曝出7万用户信息泄露事件
日本知名物流公司佐川急便于18日发布声明,证实此前因修复系统漏洞导致约7万名会员资料外泄。 据该公司解释,此次事故源于系统维护期间配置失误,致使“Smart Club”会员的姓名、电子信箱及包裹追踪号在15日晚间意外流出。 该服务主要提供包裹送达提醒及预约服务。佐川急便表示,泄露内容不含信用卡号及详细地址,目前也未收到任何数据被滥用的消息。 日本近期数据安全事件频发。6月,北海道一废品处理公司因硬盘管理不善,导致51万人信息失窃。2023年5月,丰田因云服务配置失误,致使215万车主数据暴露。同年3月,移