AI安全困境:漏洞风险激增,修复滞后严重
AI应用的风险密度远超传统软件2.7倍首先从一个令人不安的数据切入。在各类接受渗透测试的资产中,AI及大语言模型(LLM)应用的高风险检出率高达32%,而其他资产类型的平均数值仅为12%。用更通俗的话解释:面对同样的安全检测,AI应用暴露出重大漏洞的可能性,几乎是传统软件的三倍。更值得警惕的并非该数值本身,而是其长期稳定性——2024年为31%,2025年为33%,2026年为32%。三年间几乎毫无改善。这并非所谓的“新技术初期阵痛”,而是一个已固化的结构性难题。整个行业在加速推进AI能力落地的同时,安全
AI 监管失序:Anthropic 遭禁令风波
安索帕刚推出其史上最强公开版人工智能模型,数日后该产品便遭紧急下架,用户访问权限随即被切断。 在接获关于该模型存在越狱漏洞(即能绕过系统内建安全围栏)的通报后,特朗普政府将其定性为国家安全隐患,随即对该模型实施出口禁令,甚至禁止安索帕部分内部员工使用。 然而安索帕方面反驳称,该漏洞的严重程度远不足以支撑政府采取如此极端的管制手段。 双方立场的巨大反差,折射出当下美国人工智能监管体系的混乱局面。专家指出,政府理应参与人工智能安全议题的探讨,尤其是涉及国家安全的领域。但此次安索帕与美国政府的争端,暴露出一个更
AI Agent 安全隐患不容忽视:企业安全审计的紧迫性与实践路径
在某次企业红蓝对抗演练中,攻击者仅用三个步骤就突破了某金融机构的 AI 客服系统:首先通过构造恶意 prompt 诱导智能体泄露内部接口信息,随后利用知识库同步漏洞获取管理员令牌,最终实现跨系统横向渗透。这一案例揭示了当前 AI 工具存在的三大致命缺陷:权限边界模糊:多数 AI Agent 默认拥有过度的文件读取和 API 调用权限。某电商平台的测试显示,其客服智能体在可访问订单数据库的同时,竟能直接操作支付回调接口,相当于给实习生配备了保险柜钥匙。输入输出失控:开源框架 LangChain 曾被曝存在代
新型AI模型能力超群 引发全球金融体系安全警惕
新华社北京4月15日电 新闻分析|新型AI模型“克劳德神话”为何引发网络安全担忧美国人工智能(AI)企业Anthropic日前公布,该公司研发的最新大模型“克劳德神话(Claude Mythos)”能够主动发现主流软件系统中大量此前未被察觉的安全隐患,并能生成相应攻击方式。这一情况在美英等国金融界和科技界引发高度关注与忧虑。国际货币基金组织总裁格奥尔基耶娃12日警告说,全球货币体系尚未做好应对AI风险快速升级的准备。美英监管机构紧急召集多家大型银行代表提示相关风险。与此同时,美国多家主流科技企业正在联合测
AI智能体‘龙虾’安全隐忧引发全球关注
新华社北京4月1日电新闻分析|AI智能体“龙虾”为何引发广泛警惕 今年年初以来,一款俗称“龙虾”的人工智能(AI)智能体工具“开放之爪”(OpenClaw)凭借其自主执行复杂任务、可扩展技能包等强大能力,在开源社区迅速崛起。但爆火之后,“开放之爪”接连被曝出存在多重安全隐患。 目前,多国监管机构和科技企业已陆续发布针对“开放之爪”的使用指南和规范。4月1日,中国国家知识产权局发布风险提示说,“开放之爪”等智能体工具被曝光默认安全配置脆弱,易引发严重安全风险。与此同时,使用此类智能体撰写专利申请文件,也可能