股价连续涨停引关注,华远控股回应内幕泄露质疑
记者文多与编辑杨军报道 4月14日深夜,华远控股(2.950, -0.26, -8.10%)(SH600743)针对上交所的监管函件作出了正式回应。 上交所注意到,4月9日盘后,华远控股披露其实际控制人正在筹划下属部分企业集团的重组,但未详述具体方案、涉及主体及业务整合方向。4月7日至4月9日,该股连续3个涨停。重组公告披露后,股价于4月10日再次涨停。交易所质疑公告前股价异动,要求上市公司及其控股股东、实控人说明情况。 截至4月14日,华远控股股价已连续6个交易日涨停,市场关注度极高。4月15日早盘,股
AI路由成攻击入口,恶意代码注入与数据窃取的隐患
随着智能体逐步接管代码运行、云资源管控、金融操作等高风险工作,其背后离不开LLM API路由这一中间服务的支撑。该服务充当"连接器",把智能体的请求转接至OpenAI、Anthropic、Google等模型提供商,是智能体稳定运行的关键组件。加州圣塔芭芭拉分校的科研团队,在最新论文《你的Agent正被劫持:LLM供应链中的恶意中介攻击测量》中揭示:这些LLM API路由实质上是缺乏保护的危险信任区域。LLM API路由架设在智能体客户端与上游供应商之间,作为应用层代理运作,可完整读取传输中的所有JSON明
PowerSchool数据泄露事件暴露年轻黑客犯罪问题
PowerSchool披露,在发生大规模K-12教育平台数据泄露事件后,已与执法机构展开合作;年仅20岁的被定罪黑客因网络敲诈及相关罪名被判处四年有期徒刑,并需赔偿超过1400万美元。
Booking.com数据泄露事件曝光,海量旅客隐私信息遭窃取
IT之家4月14日报道,据英国《卫报》消息,全球在线旅游巨头Booking.com日前承认发生信息泄露事故,部分客户资料被非法获取,但据称暂无迹象表明支付类敏感数据被窃取。 据IT之家整理Reddit网友爆料,Booking.com在致受影响用户的邮件中披露,客户姓名、电邮地址、居住地点、联系电话及提交给酒店方的相关资料均已泄露。为防范风险,系统已对涉事订单的PIN码做了重置处理。 此外,部分Reddit用户反映,在事件发生后陆续遭遇电信诈骗和社交媒体的网络钓鱼攻击,暗示不法分子可能已将窃得的数据贩卖给地
信任危机:当AI未来掌控者陷入风暴中心
2026年4月10日,凌晨3点45分,旧金山太平洋高地。整座城市仍处于沉睡之中。一枚燃烧瓶撕裂夜空,砸向一栋标价2700万美元的豪宅外墙。火焰冲天而起,保安在消防队抵达前控制了火势。这栋房产的主人正是OpenAI首席执行官Sam Altman。警方当场拘捕了一名20岁男子。被押后他并未保持缄默,反而扬言要纵火焚烧OpenAI总部。针对个人的袭击,由此升华为对整个AI行业的象征性挑战。几乎在同一时刻,另一场"攻击"正以不同形态在互联网上扩散。GPT-6的技术片段现身于暗网及技术论坛。泄露资料虽少,却足以在技
AI代理服务暗藏陷阱:428家实测,26家存恶意行为
【重要警示】当您或您的开发团队通过设置BASE_URL调用ChatGPT、Claude等AI服务时,工作流中的所有代码和密钥或许正遭受未知的"中间人"窥探、拷贝或恶意修改。这并非臆测,而是安全顶级会议论文针对428项服务实测后得出的结论。对众多开发者来说,借助第三方代理服务访问大模型已成常态。然而,加州大学圣塔芭芭拉分校(UCSB)在CCS 2026发布的论文《Your Agent Is Mine》披露了一个惊人事实:您托付传输的所有信息,都可能在中转环节遭到窃取与篡改。这并非少数"害群之马"的个案,而是
人工智能的双面性:办公助手与泄密风险的平衡点
人工智能的双面性这两起案例指出了一个需要警惕的现象:在智能技术时代,信息泄露的途径与窃取机密的技巧正经历着根本性的转变。人工智能既可能扮演信息外泄的“催化剂”,也可能成为窃取秘密的“辅助者”。01AI演变为泄密新途径:当员工“自愿提交”敏感信息02“龙虾”事件之痛:当智能体在群组对话里“泄露天机”03信息的“云端共享”:AI的记忆功能如何转化为泄密路径04AI化身为窃密新手段:从“无意泄露”到“有意被操控”05“恶意”智能体:当AI开始自行“从事不当行为”哈佛与斯坦福的研究人员指出:“这些发现暴露了此类系
AI批量写号年入200万惨遭封杀,普通人别再盲目跟风了
就在昨日(4月9日),微信突然封禁了一批利用AI批量运营的账号,其中一对90后夫妻因建立AI内容流水线,巅峰时年收入达200万,如今账号被封,收益归零,一夜回到原点。这并非个例,而是2026年公众号的新风向:AI内容虽占流量榜首,但“粗糙的AI洗稿”注定灭亡,唯有“有温度、有争议、贴近民生”的AI内容才是流量金钥匙。如今打开公众号,半数是AI搞钱课,半数是风险警示,却鲜有人揭开真相:AI究竟是普通人的致富风口,还是反噬陷阱?今天我们就深扒AI最痛心的4大争议,件件与你相关,看完千万别再盲目跟风!最近刷公众
AI办公与保密红线:双刃剑时代的风险与应对
新形势下的双刃剑这些案例揭示了一个令人警觉的现实:在人工智能时代,信息泄露的途径与窃取机密的方法都在经历深刻演变。AI既能充当泄密的“加速器”,也可能成为窃密的“工具”。01AI演变为泄密新途径:当工作人员“主动提交”机密02“龙虾”事件的启示:当AI智能体在群组讨论中“泄露信息”03数据的“云端共享”:AI的记忆功能如何转化为泄密渠道04AI转变为窃密新手段:从“无意泄露”到“被主动利用”05失控的智能体:当AI开始自主“从事不当行为”哈佛与斯坦福的学者指出:“这些发现暴露了此类系统潜在的缺陷,以及其不
2026年AI巨变:技术奇点逼近与治理困境并存
2026年4月5日,全球人工智能界经历了一场载入史册的剧变。从OpenAI推出具有里程碑意义的GPT-5.4系列,到学界在“神经符号AI”领域实现百倍节能突破;从Anthropic因源码泄露引发全球开发者圈震荡,到AI供应链安全面临的严峻考验,这一天的动向不仅揭示了技术演进的惊人速度,更深刻地勾勒出人类社会在迈向通用人工智能(AGI)过程中的复杂心理与制度困局。OpenAI在今日正式发布了GPT-5.4系列模型,涵盖旗舰版GPT-5.4、轻量版mini以及面向终端设备的nano。这一系列的发布标志着AI推
直面AI赋能潜藏风险 中国加快构筑人工智能安全规范框架
伴随我国“人工智能+”战略的纵深推进,各类智能体与AI应用深度融入生产生活场景。而近期接连发生的AI安全事件,不仅引发公众关切,也成为产学研联手应对的重要课题。近日,全国网络安全标准化技术委员会(以下简称“网安标委”)正式成立“人工智能安全标准工作组”(WG9),意味着我国人工智能安全标准体系建设步入系统化建设新阶段。 AI安全事件密集爆发 攻防对抗持续升级 近期,全球AI领域安全事件密集爆发。3月底,AI企业Anthropic的编程助手Claude Code遭遇源码外泄,这一事件被视作AI产业首例核心算
借贷入口泛滥背后:信息失守催生诈骗高发
打车领优惠券会跳到借款申请页,点外卖时“分期付款”选项格外显眼,打开修图软件就弹出“专属借款额度”,听歌刷视频想领VIP还要先完成信贷授信……如今,借贷信息早已不再局限于金融类APP,而是不断渗入各类生活服务应用,成了手机界面上难以摆脱的“影子”。 这种几乎无处不在的APP借贷现象,已经受到监管层关注。今年以来,携程旅行、高德地图、同程旅行等6家出行平台企业,以及分期乐、奇富借条、你我贷借款、宜享花、信用飞等5家市场活跃度较高的互联网助贷平台,先后因金融业务营销和息费问题被国家金融监督管理总局约谈。不久前
假日特辑 | AI巨头的离奇黑客入侵案
近期AI领域的热点事件层出不穷,围观群众纷纷表示目不暇接。ClaudeCode源代码泄露的风波尚未平息,又一桩重磅新闻接踵而至。明星AI企业Mercor遭遇黑客全面入侵,其影响之深远,堪比Claude code事件。2023年,Brendan Foody、Adarsh Hiremath与Surya Midha三位创始人获得Peter Thiel的“泰尔奖学金”支持,从哈佛和乔治城大学休学,共同创立了AI招聘平台Mercor。该公司主要为AI模型提供高质量的训练数据服务,业务模式与Scale AI相似但更偏
AI供应链危机:Mercor数据泄露与LiteLLM投毒事件
3月底,AI招聘领域的独角兽企业Mercor遭遇了严重的数据泄露事件,泄露的数据量高达4TB。对于一家估值100亿美元、客户涵盖OpenAI、Anthropic和Google DeepMind的公司而言,这一事件无疑极具冲击力。然而,这起事件远非简单的“安全措施不到位”所能概括。从公开的信息来看,这是一次典型的AI时代供应链攻击案例:攻击者并未直接突破Mercor的核心防线,而是通过“安全工具GitHub Actions被攻陷→PyPI包被篡改→AI网关凭证被盗取→下游企业大规模受损”的路径层层渗透,最终
Claude源码误曝:这场AI风波将如何影响普通人
Claude是什么? Claude是美国人工智能公司Anthropic打造的大语言模型,被普遍看作ChatGPT最强劲的竞争者之一。它和一般聊天机器人不同,最大的特点是具备很强的“实操能力”:不仅能像真实程序员那样自主使用电脑、编写程序、修复漏洞,甚至还能持续独立编码长达30小时。其核心产品Claude Code也因此被全球开发者视为高效编程利器,帮助数以百万计的用户提升开发效率。 发生了什么? 2026年3月31日,Anthropic在一次版本更新发布过程中,因为员工操作失误,误将一个用于调试的Sour