OpenAI 训练 AI 黑客攻破自家售货机:GPT-Red 揭秘安全新范式
OpenAI 内部部署了一台智能售货机。它不仅能自主定价、补货,还能与你互动并推荐零食。随后,OpenAI 推出了 GPT-Red,这是一个专门针对自家 AI 系统进行攻击测试的“超级黑客模型”。结果如何?三项恶意目标悉数得手:将价值超百美元的商品价格篡改为 0.50 美元;下单采购新商品并以 0.50 美元低价抛售;甚至顺带取消了其他用户的订单。上述所有案例,均源自 OpenAI 于 7 月 15 日公开的内部安全测试记录。▲ OpenAI 官方公告宣布 GPT-Red 上线GPT-Red 究竟旨在解决
AI 渗透新洞察:放大疏忽而非制造漏洞
近期利用 AI 进行渗透测试,成功挖掘出若干数据库及 0day 漏洞,甚至获取了闭源产品的源代码(涉及数百家企业)。以下分享几点真实感悟。其优势在于信息关联,而非单纯寻找漏洞。单一的 SQL 注入或未授权接口,人工亦能发现。AI 真正的强大之处在于:从 A 站点提取用户名规范,从 B 站点获取密码策略,从 C 站点接口报错中拼凑出内部路径,进而组合成完整的攻击链条。这种跨越站点、跨越数据包的拼接能力,人类难以达到同等效率。针对 PHP 站点(以 ThinkPHP 为主),框架层面的漏洞及函数级过滤缺失,A
【AI企业动态】“灵珠”获天使轮融资;英伟达Kyber NVL144机架延期逾一年;宝马加速人形机器人布局
表态更加强硬!韩国央行警告海力士、三星电子杠杆ETF风险韩国央行对挂钩三星电子和SK海力士的单股杠杆ETF发出更强烈警告,认为这类产品可能助长单边交易,在资金集中涌入或撤离时放大市场波动。若股价大跌,赎回与投资组合再平衡将加剧散户损失,甚至引发更广泛的市场动荡。央行还指出,相关ETF正加剧韩国股市对少数半导体股票的过度集中。这一表态较6月金融稳定报告中的措辞明显转硬,当时央行尚认为此类产品有助于吸引外资、遏制资本外流。SemiAnalysis再度盘前爆料:英伟达Kyber NVL144机架延迟超12个月,
AI大模型成为"网络核武器":攻防失衡的鸿沟正在扩大
6月24日,ISC.AI 2026大会在北京召开。360集团创始人周鸿祎在开幕演讲中提出一个观点:Anthropic的最新模型Mythos,堪称"AI时代的核武器"。这个判断并非比喻。Mythos能够自动寻找漏洞、分析漏洞、构建攻击工具,将过去依赖少数安全专家的高价值漏洞挖掘工作,转变成AI可以批量生产的工业流程。美国政府已以"国家安全"为理由,迅速限制Mythos及其民用版Fable模型向境外人士开放——AI大模型首次被纳入类似光刻机和芯片的出口管控范畴。过去30年网络攻防的防御逻辑,建立在一个假设上:
Mythos AI闪电突破NSA防线;OpenAI上线GPT-5.5-Cyber增强版 | FreeBuf周报
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!Anthropic的Mythos AI模型数小时内渗透NSA机密系统,促使美国首次对AI模型实施出口管制,引发国际盟友不满。Anthropic辩称仅为代码修复行为,正寻求恢复访问并与政府协商风险管理框架。OpenAI发布GPT-5.5-Cyber强化版,助力漏洞发现与修复,同步升级Codex Security插件并启动"Patch the Planet"计划
潘剑锋:驾驭AI不确定性,筑牢智能体安全防线
新浪科技讯 6月26日下午消息,在ISC.AI 2026大会现场,360集团首席科学家、集团高级副总裁潘剑锋指出,去年业界对AI能否胜任漏洞挖掘尚存疑虑,而今AI挖掘漏洞已令安全人员倍感压力。 在他看来,这并非安全人员的淘汰危机,而是行业加速升级的信号。针对智能体的天然安全短板,他提出了“驾驭AI不确定性”这一全新的安全治理范式。 潘剑锋认为,传统安全面临的挑战,不仅在于攻击手段增多、速度加快,更深层的原因在于计算逻辑发生了转变。 传统软件基于确定性计算,人将不确定世界抽象为确定的计算模型,这是人适应机器
周鸿祎警示:网络安全再陷"单向透明"困局,中国亟需自主Mythos利器
专题:MWC26上海 新浪科技讯 6月24日中午,在今日开幕的ISC.AI 2026(第十四届互联网安全大会)上,360集团创始人周鸿祎正式发布360 AI安全"倚天屠龙"两大核心能力:漏洞自动化挖掘智能体"图龙锋"和网络安全自动化防御系统"仪天阵"。 同时,360联合飞腾、麒麟等信创、安全、云计算、大模型和算力等产业伙伴,共同发起"磐石之盾"安全协作计划。 周鸿祎认为,Mythos之所以引发震动,根本原因在于它能自主发现漏洞、分析漏洞甚至构造网络攻击"武器",相当于AI时代的"网络核武器",已经形成新的
360 发布 AI 安全报告:漏洞挖掘迈向智能体工程实战
新浪科技讯 6 月 23 日下午消息,360 AI 安全研究院推出了《AI 漏洞挖掘进入真实系统竞争阶段:从“大模型能力涌现”到“智能体工程实战”》研究报告。报告指出,由 AI 驱动的漏洞挖掘正从单纯展示模型能力,转向在真实系统、真实生态及真实攻击链中进行工程化验证。未来 AI 安全领域的竞争焦点,不再局限于模型能否发现潜在漏洞,而在于能否在真实环境中完成漏洞的发现、解释、验证、修复及阻断。 报告强调,人工智能正在重塑网络安全规则。以往,网络安全攻防的核心资源在于漏洞。谁能更高效地发现、验证并修复漏洞,谁
AI 挖洞警示:Skill 投毒风险解析
https://github.com/crazyMarky/pentest-skills/blob/main/exploit-sqli/references/manual_sqli_techniques.mdSha0_s1 白马长枪飘如诗 鲜衣怒马少年时1461 阅读 47 评论 17 赞收藏缘由在于利用 AI 进行半自动化漏洞挖掘时,发现生成的报告内容荒诞不经,部分测试虽已执行却未留存记录,令人细思极恐。究竟是谁教导使用 DROP TABLE USER 这种操作来判定 SQL 注入漏洞的?面对如此离谱的
从顺从到失控:AI 赋能下具身智能漏洞挖掘的新路径
本文内容源自首届 NCC 白帽大会的分享主题《从顺从到失控:AI 赋能下具身智能漏洞挖掘的新路径》,并融合了会后的深度反思。文章重点阐述了 AI 漏洞挖掘技术在具身智能安全领域的实际应用与实践经验。正值 Claude 发布其最新模型 Fable 5 与 Mythos 5 之际,网络上实测反馈此起彼伏,讨论热度居高不下。作为一名安全从业者,我反而觉得比 Mythos Preview 刚问世时少了几分焦虑。这不仅源于近期的亲身试用及网络上大量的吐槽声浪,更基于两点核心逻辑判断:首先,经过两个多月的酝酿,Cla
AI安全新挑战:共筑生态防线与前沿技术揭秘
随着人工智能深度融入技术演进,大模型与AI智能体在激发创新的同时,模型对抗攻击、数据投毒及供应链安全等新型风险也纷至沓来。面对AI时代频发的安全困境,一场聚焦前沿探索与实战经验的专业论坛即将召开。2026开放原子开源生态大会安全论坛重磅登场,众多行业领军人物齐聚,共同探寻AI安全生态建设之道。直击行业痛点,解锁AI安全前沿议题本次论坛以AI时代下的安全生态研究与技术分析为核心,深入探讨当前AI领域最严峻的安全挑战。如今AI漏洞挖掘技术快速迭代,传统防护手段日渐式微,AI供应链、开源代码库及底层操作系统等环
AI能否突破安全边界?纯黑盒视角下的9.8分RCE 0day发现实录
标题有些夸张,但过程完全属实,这是我们在测试全新工具首日就发现高价值0day的真实经历。我们部署了三个 DeepSeek agent 对一组目标进行扫描。它们从公开漏洞情报中锁定攻击面,绕过了厂商针对历史漏洞的修复措施,成功获得RCE。起初我们以为这是个已知漏洞,直到厂商确认这是全新的漏洞并发放了奖金,CVSS评分9.8。在此之前,许多人质疑AI能否替代顶尖红队,我们也对AI在真实攻防场景中的能力存疑。各类开源或初创公司的项目及介绍,总局限于靶场和CTF环境,偶尔有能应用于SRC的,但从未有公开的黑盒挖掘
AI赋能安全:从工具到思维革命
两个月前,AI 对我而言仅能借助豆包翻译接口文档,我始终认为其距离真正参与渗透测试尚远。直到后来接触 Claude,才惊觉 AI 进化迅猛,正悄然重塑各行。这两月间,我尝试将 Agent 引入漏洞挖掘、渗透测试及攻防演练。起初选用 Claude 和 GPT,但因需特殊手段且限制重重,效果未达预期。随后转向国产模型,DS4 横空出世,价格极具优势,成为首选测试对象。此后又陆续尝试 GLM5、Kimi2.6 等。综合体验,模型在安全领域的个人排名为:GLM5 > DS4 > Kimi2.6 > 小米。起初我尝
AI测试日报 | 2026-06-08 | 【QA必读】:测试工程师的瓶颈,正被AI打破
【本期亮点】🤖 一、测试行业新趋势(5条) 1. Anthropic拓展Mythos漏洞挖掘AI合作网络 📝 一句话:AI正在规模化挖掘高危漏洞。 🔍 深度剖析:Anthropic宣布将Mythos测试计划合作伙伴扩展至200家机构,覆盖15个国家。官方数据显示合作方已累计发现超过10000个严重软件漏洞。漏洞挖掘正从人工渗透测试转向Agent自动化探索。未来安全测试工程师的核心任务不再是“发现漏洞”,而是验证AI发现的漏洞是否真实有效、是否可以复现利用。👎 博主犀利点评:还在手动挖掘漏洞?AI已经开始批
AI 黑客现身:漏洞挖掘进入自动化时代
你是否曾思索过这样一个议题:全球最顶尖的漏洞猎手,或许早已不再是人类。6 月 2 日,特朗普签署了一项关于人工智能的行政命令。恰在此时,Anthropic 暗中完成了一项令网络安全界大惊失色的举措——他们将名为 Claude Mythos 的 AI 模型部署到了开源代码库中。结局如何?数千个潜伏数十年的零日漏洞,被它如翻书般轻易挖掘出来。成功率高达 83%。这听起来好似科幻情节,但这正是 2026 年 6 月真实上演的现实。首先聊聊这个 Claude Mythos。它是 Anthropic 当下最强大的模