AI仅用几周,揪出潜伏27年的系统漏洞
最令人脊背发凉的并非“AI能发现漏洞”,而是它揭露的那个隐患已在系统中沉睡了27年。OpenBSD 并非边缘软件,而是长期以安全性著称的基础设施代码。漏洞能在其中潜伏近三十年,这表明漏洞的存在与否并非关键,关键在于“何时以及被何人发现”。过去,我们的应对方式通常是:缓慢搜寻,缓慢修复。如今,答案已变为:AI正以远超人类的速度,将旧世界中那些未被发现的隐秘角落逐一照亮。这不仅仅是一条技术新闻,更是一个行业的转折点。因为变革不仅体现在“能否发现”上,更体现在发现的速度、规模以及系统性上。普通人每天都在使用软件
周五科技大事件:OpenAI税改提议、Meta转向闭源、Anthropic挖出陈年漏洞
今日速览:OpenAI提出让政府“向机器人征税”、Meta忽然“倒向”闭源路线、Anthropic发现一个沉睡27年的老漏洞引发全球关注……这个周五,科技巨头再次集中登场。🤖OpenAI建议政府“向机器人收税”,还主张给全体美国人发放资金你并没有看错,这些内容确实写进了OpenAI发布的官方白皮书中。本周,OpenAI公布了一份13页的政策文件,题为《智能时代的产业政策:以人为本》,直接向美国政府提出建议:对使用AI完成工作的企业征税,再将相关资金分配给每一位公民。具体内容包括:消息传出后,网络瞬间沸腾。
AI智能攻击预警:2.85亿损失背后的防护指南
警讯:Drift瞬间蒸发2.85亿4月1日,Drift Protocol遭遇AI智能攻击,2.85亿美元瞬间被盗。黑客通过社工手段突破2/5多签,利用Durable Nonce的延迟执行漏洞。AI智能攻击新手段AI批量扫描智能合约,自动识别安全漏洞。传统审计难以防范“授权面”的新型攻击。攻击流程七大风险警示无限授权、高回报陷阱、匿名项目、零延迟多签、单一预言机、封闭源代码、过期审计报告。五项防御措施限制授权额度、采用4/7多签+时间锁、小额资金测试、核查开源审计、追踪安全动态。稳健应对策略保持警觉,持续学
Claude Mythos曝出海量零日漏洞,HappyHorse登顶AI视频榜
ARTIFICIAL INTELLIGENCE1.硅谷华人团队推出AI代理管理平台,开启自动化任务新阶段由硅谷华人团队打造的CREAO AI Agent Harness现已正式发布,依靠低门槛部署、稳定表现和友好交互界面,短时间内就在全球引发关注。CREAO让普通用户只需通过自然语言下达指令,便可创建并管理自动化任务,无需掌握复杂编程技能。该产品已完成多轮融资,也释放出AI Agent赛道正从技术导向转向体验导向的信号。阅读更多2.李飞飞团队带来新一代3D世界模型Marble 1.1,探索画质与空间平衡李
Anthropic暂缓发布Mythos,携手微软启动玻璃翼计划
微软(374.33, 2.04, 0.55%)(MSFT)及其合作方正通过"玻璃翼项目(Glasswing)"对Anthropic旗下强大的Claude Mythos预览模型开展测试,旨在大规模检测并修复零日漏洞,鉴于存在滥用风险,该模型目前暂未正式推出。
Anthropic发布新型AI模型或致网络攻击速度剧增
Anthropic 于周二对外宣布,将向全球数家顶尖网络安全与软件企业开放其最新研发的人工智能模型,以期遏制因人工智能技术被黑客掌控而可能引发的网络军备竞赛。 包括亚马逊(220.85, 7.08, 3.31%)、苹果(258.195, 4.70, 1.85%)、思科(82.29, 1.61, 2.00%)、谷歌(314.08, 10.15, 3.34%)、摩根大通(307.13, 9.73, 3.27%)以及微软(378.53, 6.24, 1.68%)在内的多家公司,现已获得授权使用 Anthropi
AI揭露人类27年未察觉的隐患:Glasswing计划预示网络安全新纪元
2026年4月7日,一个寻常的星期一。Anthropic在毫无预警的情况下,公布了一项名为Glasswing的合作计划——联合了Google、Microsoft、Apple、Amazon、NVIDIA、Cisco、CrowdStrike、JPMorgan等13家全球顶尖科技企业,承诺投入超过1亿美元的资源,目标只有一个:利用人工智能找出那些潜藏了十几年甚至几十年的系统漏洞,抢在黑客利用AI发动攻击之前,筑牢安全防线。这一切的起点,源于一个令安全界震惊的事实:Anthropic训练的AI模型,已经能够识别出
科技巨头联手Anthropic推进网络安全项目
亚马逊、微软等行业领军企业参与Anthropic发起的Project Glasswing计划,借助Claude Mythos模型识别并修补关键系统的软件漏洞。
视频|海康威视就“监控漏洞致多人被带走”作出回应
资讯来源:商学院 编辑:张乔松 新浪财经提示:本文转载自合作媒体,旨在传递更多信息,内容仅供参考,不作为投资依据。 特别提示:1.依据《证券法》,严禁编造、传播虚假或误导性信息以扰乱市场;2.社区用户言论仅代表个人观点,与平台立场无关,不构成任何投资建议,请用户独立判断并自担风险。
Anthropic联手大厂发布AI防御计划
Anthropic在周二宣布了一项跨多家科技巨头的合作计划,旨在让合作伙伴提前体验其研发的具备网络安全功能的先进AI模型。 据悉,该名为“Project Glasswing”(玻璃翼计划)的项目将向特定机构开放其未公开的通用AI模型“Claude Mythos预览版”,专门用于防御性网络安全。合作方阵容庞大,涵盖了亚马逊、微软、苹果、谷歌、英伟达、CrowdStrike以及Palo Alto Networks等科技及安全领域的领军企业。 其卓越的模型能力备受瞩目 Anthropic在官方博客中透露,Myt
加拿大移民造假新手段:AI生成虚假材料,面临五年禁令风险
随着人工智能的广泛应用,加拿大移民体系遭遇了前所未有的难题——不少申请人借助AI炮制虚假证明,甚至杜撰根本不存在的法律条款。最近,加拿大移民、难民及公民部(IRCC)与难民上诉委员会(IRB)均证实,在实际操作中已发现有人利用AI制作内容失实甚至完全虚构的申请材料。据IRB透露,这一现象正显著提升案件处理的复杂度。工作人员察觉到,近年来的上诉文书篇幅虽大幅增加,但质量并未同步提高。部分文件不仅引用了从未出现的判例,还错误地将法律原则套用在无关的论点上。这不仅削弱了文件的可信度,更间接延长了审理周期,加重了
研究者因不满MSRC响应流程,公开Windows提权零日漏洞
据IT之家4月7日引述外媒BleepingComputer消息,安全研究者Chaotic Eclipse近日在GitHub平台曝光了Windows系统存在的BlueHammer本地提权零日漏洞。该研究人员表示,此前已通过私下渠道向微软提交了这一安全隐患,但微软安全响应中心(MSRC)的处理方式令其深感不满,遂决定自行将漏洞详情公之于众。 技术层面分析显示,BlueHammer漏洞通过组合利用TOCTOU(检查时间与使用时间不一致)竞态条件及路径混淆手法实施攻击。一旦攻击成功,入侵者可读取系统SAM(安全账
360智能体披露OpenClaw三项安全漏洞
新浪科技讯 4月7日晚间消息,近日,360漏洞挖掘智能体围绕OpenClaw 新发现并提交了3项高价值漏洞,其中包括1个高危漏洞和2个中危漏洞,目前这些漏洞均已由官方完成修复并对外公开。 本次披露的3个漏洞均涉及AI智能体的核心运行链路,其安全隐患会直接波及用户设备、数据以及账号安全,风险表现明确且影响直观。其中,最高危的一项漏洞出现在本地脚本审批与执行过程中,系统只是判断脚本是否通过审批,却没有验证脚本内容是否遭到修改。攻击者可在脚本审核通过后恶意替换其中代码,从而在用户电脑上实施未授权操作,甚至造成信
我国AI安全标准体系建设全面提速
伴随“人工智能+”战略向纵深推进,各类智能体与AI应用深度融入经济社会各领域。近期接连发生的AI安全事件,既引起社会广泛关注,也促使产学研各方联手应对。日前,全国网络安全标准化技术委员会(简称“网安标委”)正式成立“人工智能安全标准工作组”(WG9),意味着我国AI安全标准体系建设步入全面推进新阶段。 AI安全威胁加剧 攻防对抗升级 近段时间,全球AI领域安全事故密集出现。3月末,AI企业Anthropic的编程助手ClaudeCode发生源码外泄,该事件被认为是AI产业首次遭遇核心代码泄漏事故。 奇安信
直面AI赋能潜藏风险 中国加快构筑人工智能安全规范框架
伴随我国“人工智能+”战略的纵深推进,各类智能体与AI应用深度融入生产生活场景。而近期接连发生的AI安全事件,不仅引发公众关切,也成为产学研联手应对的重要课题。近日,全国网络安全标准化技术委员会(以下简称“网安标委”)正式成立“人工智能安全标准工作组”(WG9),意味着我国人工智能安全标准体系建设步入系统化建设新阶段。 AI安全事件密集爆发 攻防对抗持续升级 近期,全球AI领域安全事件密集爆发。3月底,AI企业Anthropic的编程助手Claude Code遭遇源码外泄,这一事件被视作AI产业首例核心算