标签

苹果控诉OpenAI挖角员工窃取机密

苹果(317.31, 0.00, 0.00%)公司上周五向美国加利福尼亚北区联邦地区法院提起诉讼,指控OpenAI通过招募前苹果员工系统性窃取商业秘密,用于加速其消费硬件开发。诉讼指出,OpenAI原苹果硬件设计副总裁和前系统电气工程师是此次窃密事件的关键人物。 苹果在41页的诉状中称,该工程师在2026年1月离开苹果加入OpenAI后,未归还公司配发的工作笔记本电脑,并利用一个此前未知的身份验证漏洞持续访问苹果内部网络,下载了数十份包含未发布产品信息、工程演示和技术规格的机密文件。苹果称,该工程师在发现

2026-07-14 21:27:23  |  14 阅读

AI助手记忆遭潜伏篡改:隐形注入攻击深度解析

不知道你是否用过此类AI个人助手。它能记住你的饮食喜好与工作习惯,自动帮你查阅邮件、整理日程,甚至无需你主动指令,后台就能定时梳理待办事项并推送给你。这种能长期运行且自带持久记忆的AI代理,正让我们的数字生活愈发便捷。然而,南洋理工大学与约翰斯霍普金斯大学的最新研究揭示了一个安全盲区:一封普通邮件,便能悄然向AI的长期记忆注入虚假信息,用户全程毫无察觉,而这些假信息会在未来某个时刻悄悄影响AI的判断与行为。这便是论文提出的隐形内存注入(stealth memory injection)攻击。研究者不仅完整

2026-07-14 12:20:07  |  19 阅读

AI应用从展示迈向实际入口,本周三大动向(一周AI要闻)

OpenAI 的 GPT-5.6 Sol Ultra 模型在不足 60 分钟内破解了图论领域长达半世纪未解的“循环双覆盖猜想”,并公布了证明过程和提示词。这一成就凸显了 AI 在数学推理方面的巨大潜力,有望推动科学探索提速。谷歌 Gemini 3.5 Pro 模型规格疑似外泄,据传其前端表现已超过当前领先模型 Fable 5。若消息属实,这将是 AI 模型能力的一次重大突破,目前信息仍需官方证实。腾讯混元 Hy3 正式推出,相较 preview 版本,智能水平大幅增强,可媲美参数规模为其 2-5 倍的顶级

2026-07-14 09:04:16  |  19 阅读
AI仅用5秒发现潜伏15年的Linux漏洞,谷歌重奖61万

AI仅用5秒发现潜伏15年的Linux漏洞,谷歌重奖61万

快科技7月13日报道,安全企业Nebula Security透露,其基于人工智能的漏洞检测工具VEGA识别出一个名为GhostLock的Linux内核缺陷,编号为CVE-2026-43499。 该缺陷自2011年在Linux 2.6.39版本中引入,悄悄存在了15年,几乎所有主流Linux发行版都默认包含,却从未被发现。攻击者无需任何特殊权限,仅通过普通线程调用就能实现本地权限提升和容器突破。 GhostLock是内核实时互斥锁子系统中的一个释放后使用漏洞,根源在于kernel/locking/rtmut

2026-07-13 23:02:29  |  16 阅读

AI 渗透新洞察:放大疏忽而非制造漏洞

近期利用 AI 进行渗透测试,成功挖掘出若干数据库及 0day 漏洞,甚至获取了闭源产品的源代码(涉及数百家企业)。以下分享几点真实感悟。其优势在于信息关联,而非单纯寻找漏洞。单一的 SQL 注入或未授权接口,人工亦能发现。AI 真正的强大之处在于:从 A 站点提取用户名规范,从 B 站点获取密码策略,从 C 站点接口报错中拼凑出内部路径,进而组合成完整的攻击链条。这种跨越站点、跨越数据包的拼接能力,人类难以达到同等效率。针对 PHP 站点(以 ThinkPHP 为主),框架层面的漏洞及函数级过滤缺失,A

2026-07-13 20:47:23  |  12 阅读
风途电动卡车陷欠薪丑闻,融资神话破灭

风途电动卡车陷欠薪丑闻,融资神话破灭

风途科技总部位于比利时,主营长途电动重卡。公司创始人温翰称,自 2022 年成立以来,企业已从多家银行及其他投资方累计融资约 4 亿美元;同时他计划今年分别在美国、欧洲上市,目标估值 20 亿美元。风途还赞助了比利时一支职业篮球队,并向斯坦福大学承诺投入数百万美元。 但温翰本人证实,近几个月公司十余名美国员工中,仅一人留任,其余均遭解雇或主动离职;目前公司仅一名员工驻比利时、一名驻芬兰。多名前员工接受采访时表示,过去一年这家企业早已尽显捉襟见肘:公司商务卡全部失效、员工薪资长期拖欠、采购设备因尾款未结清被

2026-07-13 20:33:30  |  13 阅读

AI智能体勒索攻击:并非完全自主

深度调查 · 网络安防AI黑客觉醒,还是攻击自动化换了动力?2026年7月,一条颇具末日片气质的消息刷屏:全球首例“AI智能体全自动勒索攻击”出现,代号JADEPUFFER。没有人类操纵,AI自己找漏洞、进服务器、改脚本、删数据库,最后还不忘留下比特币地址。标题很刺激,仿佛《终结者》终于考过了网络工程师认证。但把原始报告、后续采访和技术细节摆在一起,事情既没有那么玄幻,也远比“AI写了段病毒代码”更值得警惕。先说结论:这不是AI黑客觉醒,而是攻击自动化从“照着菜单点菜”,升级成了“会看冰箱、会改菜谱、锅糊

2026-07-13 19:18:42  |  18 阅读
东京电力公司福岛核电站安全保密措施存在缺陷

东京电力公司福岛核电站安全保密措施存在缺陷

北京消息:日本原子能规制委员会本月9日发布通报指出,东京电力公司旗下福岛第一与第二核电站对反恐相关保密文件的管理存在严重疏漏,导致本无权限的人员能够轻易获取相关资料。 据日本原子能规制委员会介绍,上述两座核电站存有多份涉及反恐措施的保密文件,按规定应在指定地点严格管控,仅限相关人员调阅。然而调查发现,这些保密文件被保存在多个部门的公用电脑文件夹中,原本没有访问权限的员工也能随意查看。 图为2017年10月12日拍摄的福岛第一核电站核废水储罐。新华社照片 日本原子能规制委员会表示,截至目前暂未发现保密信息泄

2026-07-10 19:33:46  |  13 阅读

AI换脸骗贷形成黑色产业链,新型金融黑灰产亟待重拳出击

随着人工智能技术的广泛应用,AI换脸已从网络娱乐演变为犯罪分子的牟利工具。近期,多地警方集中立案侦查,成功打掉一条利用AI伪造人脸、批量冒名办理网贷的完整黑灰产业链,给公众的金融安全敲响了警钟。与传统诈骗不同,这种新型黑产的最大特点是全程隐蔽,受害者毫无察觉。不法分子通过网络盗取普通人的身份证、手机号信息,再用AI技术将静态照片转化为动态人脸视频,轻松绕过部分网贷平台的人脸识别系统。整个过程无需本人参与,许多人直到收到催收短信或发现征信逾期,才意识到自己莫名背负数万甚至数十万元的贷款。更值得警惕的是,这条

2026-07-10 10:19:13  |  24 阅读

工信部警示AI编程软件Claude Code安全隐患;OpenAI首席未来学家辞职丨AIGC日报

1.【工业和信息化部发出关于防范AI编程工具Claude Code安全漏洞风险的警告】近期,国家工业和信息化部网络安全威胁与漏洞信息共享平台(NVDB)监测到,AI编程软件Claude Code存在严重安全漏洞隐患。Claude Code是由美国Anthropic公司研发的AI编程辅助工具,能够依据文字指令自动完成代码生成、纠错等任务。因其内部嵌入了追踪功能,会在未经用户许可的情况下向远端服务器上传用户位置、身份标识等隐私数据,波及的Claude Code版本范围为2.1.91至2.1.196。提醒各机构

2026-07-09 08:23:23  |  13 阅读

工信部曝光某AI工具暗藏后门,你的隐私数据或已暴露

近期,一款名为Clawdbot(现已更名为OpenClaw)的AI应用在开发者社区引发热议。它能够帮助用户自动回复邮件、管理日程安排,甚至直接控制电脑操作。听起来是不是相当诱人的"全能AI助手"?但是请务必谨慎!奇安信安全研究员与国家安全部门近期连续发布紧急提示:此款工具的安全基础极为薄弱,稍有不慎便会成为黑客植入电脑的"特洛伊木马"!问题究竟出在哪里?首先,为追求便捷性,它默认启用了公网访问功能。大量用户为实现远程访问,擅自将监听地址修改为0.0.0.0,这相当于敞开自家门户,攻击者无需任何密码即可畅行

2026-07-08 23:04:05  |  11 阅读

AI学会作案:全球首个AI Agent勒索事件,目标直指云账号与私钥

你是否设想过,未来某天窃取你资产的,或许不再是黑客,而是一个AI智能体?2026年7月初,安全机构Sysdig揭露了一则令网络安全领域深感不安的消息:代号JADEPUFFER的AI智能体成功执行了从入侵到勒索的整套流程,整个过程几乎无需人类手动操作。这确实值得探讨,下面我们来详细分析一下。一、始于未修补的服务器攻击的入口是一台暴露于公网的Langflow服务。Langflow作为一个构建AI应用的开源框架,功能类似乐高积木,允许开发者快速构建各类AI工具。然而,该服务器运行着一个已被修复却长期未打补丁的漏

2026-07-08 17:08:09  |  16 阅读

AI安全困境:漏洞风险激增,修复滞后严重

AI应用的风险密度远超传统软件2.7倍首先从一个令人不安的数据切入。在各类接受渗透测试的资产中,AI及大语言模型(LLM)应用的高风险检出率高达32%,而其他资产类型的平均数值仅为12%。用更通俗的话解释:面对同样的安全检测,AI应用暴露出重大漏洞的可能性,几乎是传统软件的三倍。更值得警惕的并非该数值本身,而是其长期稳定性——2024年为31%,2025年为33%,2026年为32%。三年间几乎毫无改善。这并非所谓的“新技术初期阵痛”,而是一个已固化的结构性难题。整个行业在加速推进AI能力落地的同时,安全

2026-07-08 15:29:45  |  19 阅读

全球首例AI智能体独立实施勒索攻击事件曝光

威胁情报 · 智能体化威胁 · 2026-07Sysdig 公开首个完全由 LLM 智能体独立执行的完整勒索攻击案例2026 年 7 月,云安全厂商 Sysdig 公开了JadePuffer入侵事件——从最初的访问到数据加密,全程由一个人工智能智能体独立完成,没有任何人类操作员逐步介入。攻击中最关键的细节:智能体从"登录失败"到"诊断问题并提供修复方案",仅耗时31 秒。Sysdig 研究人员认为,JadePuffer 是目前已知首例完全由大语言模型(LLM)智能体独立执行的完整勒索攻击——从初始访问、侦

2026-07-08 06:34:18  |  13 阅读
美政府利用Anthropic Mythos AI审查软件安全,发现大量漏洞

美政府利用Anthropic Mythos AI审查软件安全,发现大量漏洞

据IT之家7月7日报道,路透社消息,三位知情人士本周一透露,美国网络安全和基础设施安全局(CISA)正运用人工智能公司Anthropic开发的Mythos大模型对政府软件进行安全审查。这再次显示了美国政府对该初创企业AI技术的重视,尽管双方与白宫的紧张关系尚未缓解。 消息人士指出,CISA通过Mythos扫描政府代码库,旨在发现可能被外国间谍或网络罪犯利用的程序缺陷。 一名知情者透露,此次代码扫描由CISA下属的攻击面评估小组执行,该团队专门负责为各政府机构进行数字安全评估和模拟攻防演练。 两位消息人士表

2026-07-08 03:37:14  |  15 阅读