AI'龙虾'引发关注,安全风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。△开源AI智能体工具OpenClaw因图标是一只红色龙虾被大家称为'龙虾'。OpenClaw(曾用名Clawdbot、Moltbot)是一款开源AI智能体,其通过整合多渠道通信能力与大语言模型,构建具备持久记忆、主动执行能力的定制化AI助手,可在本地私有化部署。由于OpenClaw在部署时'信任边界模糊',且具备自身持续运行、自主决策
人工智能防御网络威胁的新纪元
当Anthropic公司最近披露一起网络间谍活动时,该活动利用人工智能在很大程度上自主执行攻击,媒体报道将其描绘成一种全新的、不可控的威胁。然而,这起事件最引人注目之处并非攻击者利用人工智能提升了自动化程度和攻击速度,这其实在预料之中。真正值得关注的是,Anthropic公司利用人工智能检测并阻止了这次活动。在此次事件中,攻击者的速度更快,但这种状况必须改变。网络安全正演变为攻击者与目标所使用的人工智能系统之间的一场较量。决定胜负的关键因素在于哪一方拥有更丰富的数据、更优秀的模型,并且能够以机器速度采取行
AI 攻防倒计时:网安企业仅剩数月备战期
👆点击蓝字,关注我们AI 引发的网络攻击危机是否已迫在眉睫?网络安全巨头 Palo Alto 的技术掌舵人近日发出严厉警告:企业为应对 AI 攻击所做的准备时间,仅余三至五个月。据 CNBC 消息,Palo Alto 首席产品与技术官克拉里希在公司博客中指出,窗口期极短,企业必须赶在 AI 驱动的漏洞成为常态之前,率先构建起坚固的网络防线。究竟是何种因素令克拉里希如此焦虑?CNBC 分析称,主因在于 Anthropic 上月发布的 Mythos 模型。该模型在素有安全美誉的 OpenBSD 系统中,挖掘出
Google首证AI写漏洞:黑客利用大模型作案
AI首次证实具备编写零日漏洞的能力——这本身就是个巨大的漏洞。5月11日,Google安全团队发布报告,指出攻击者在使用AI工具开发零日漏洞。这是大语言模型直接用于网络犯罪的首个确凿证据。Help Net Security对此进行了报道。01 零日漏洞的定义零日漏洞是指厂商尚未察觉或修补的安全缺陷,极具攻击价值。挖掘这类漏洞通常需要高超技术,但Google研究人员发现,此次攻击代码在结构和逻辑上显示出明显的“AI生成特征”。零日漏洞堪称网络攻击的“核武器”,而AI则让制造这种武器变得轻而易举。02 AI如
BAIA 全球人工智能资讯速递【5.12】
北京市人工智能协会2026.05.12▷▷▷AI 资讯分享.BAIA DAILY AI NEWS ————————»»»»BAIA 每日全球人工智能资讯动态2026.05.12本日热点概览AI 与能源协作成政策核心工信部推动 AI 伦理审查实施AI 生成买家秀引消费监管关注AI 驱动网络机器人袭击激增 12.5 倍AI 编程工具热度持续攀升Google 阻断 AI 黑客入侵欧盟与 OpenAI、Anthropic 展开对话Edge AI 与数据中心压力加剧xAI 组织及算力线索受瞩目Smokeball 推
谷歌首次监测到攻击者借助AI技术炮制零日漏洞利用程序
据新华社5月12日资讯,美国谷歌公司威胁分析团队于11日发布研究报告,宣布该团队首次探测到网络入侵者借助人工智能技术研发“零日漏洞”攻击软件。所谓“零日漏洞”,是指软件开发商尚未察觉或来不及修补的安全缺陷。谷歌威胁分析团队在报告中披露,这款“零日漏洞”攻击工具瞄准一款“广受欢迎的开源、Web界面系统管控平台”,通过Python脚本实现功能,能够突破双重验证机制。谷歌方表示,已向涉事企业通报该安全缺陷,并成功拦截相关恶意行为。谷歌威胁分析团队指出,从攻击工具的架构与代码特征判断,该团队“高度确信”网络攻击者
AI驱动网络攻击升级 零日漏洞利用威胁加剧
人工智能正在重塑网络安全威胁态势。谷歌云威胁情报部门发布的最新研究揭示,网络攻击者已着手运用AI技术强化漏洞利用能力,并达成对云基础设施的初步渗透。研究数据表明,攻击手法出现显著演变。相较于传统的账户凭证窃取与钓鱼攻击,当前攻击者更专注于软件缺陷与云服务弱点,漏洞利用已跃升为首要入侵途径。核心发现显示:人工智能在攻击行动中的地位持续攀升。攻击者不再满足于借助AI撰写钓鱼信息、执行机械任务,现已探索利用AI系统独立发现漏洞、构造攻击代码、压缩攻击周期。谷歌安全研究员发出警示,网络行业正步入AI赋能网络犯罪的
AI“养龙虾”引关注 官方预警安全隐患
近日,工业和信息化部网络安全威胁和漏洞信息共享平台揭示,OpenClaw开源AI智能体在部分实例中,由于默认或不当的配置,存在显著的安全隐患,极易成为网络攻击和信息泄露的跳板。△因其图标为一只红色的龙虾,这款名为OpenClaw的开源AI智能体工具被形象地称为“龙虾”。OpenClaw(前身为Clawdbot、Moltbot)是一个开源的AI智能体,它融合了多渠道通信功能与大型语言模型,旨在打造能够进行长期记忆、主动执行任务的个性化AI助手,并且支持在本地进行私有化部署。由于OpenClaw在部署过程中存
白宫政策急转弯:从封杀Anthropic到寻求AI网络攻防合作
2026年4月30日美东时间傍晚6点半,POLITICO独家爆料称,白宫本周向多家科技企业发出质询,要求回应一系列关于抵御先进AI工具潜在数字威胁的议题。四位熟悉政企磋商的内情人士指出,质询函出自白宫国家网络安全办公室,相关企业须于本周五前提交答复。此举意味着特朗普政府对AI企业Anthropic的立场发生戏剧性逆转。就在两个月前的2026年2月,特朗普曾签发禁令,严禁联邦机构采用Anthropic产品。3月,五角大楼将其列入供应链风险清单,该标签或将迫使军方承包商终止与Anthropic的业务往来。An
戴蒙称不惧通胀:滞胀隐忧仍需警惕
摩根大通(310.73, -0.72, -0.23%)首席执行官杰米·戴蒙周二在挪威主权基金组织的会议上表示,他并不担心通胀,但同时强调,当前经济最大的潜在威胁之一是滞胀。“最糟糕的结果就是滞胀,我不会把它从可能性里剔除,”戴蒙说。“我认为当下确实存在很多推升通胀的力量,包括伊朗战争、全球范围内的再军事化、全球基础设施建设需求,以及我们所面临的赤字压力。” 战争带动通胀上行,利率或将维持在偏高水平 戴蒙的表态与他本月早些时候在致股东的年度信函中的提醒相呼应——伊朗战争可能引发石油及大宗商品价格的冲击,进而
人工智能安全标准体系加速成型
随着我国“人工智能+”行动持续落地,各类智能体与AI应用不断进入生产和日常生活等多种场景。与此同时,近期频繁曝出的AI安全事故不仅引起社会广泛关注,也推动产业与学界共同寻求突破。近日,全国网络安全标准化技术委员会(以下简称“网安标委”)正式成立“人工智能安全标准工作组”(WG9),这意味着我国人工智能安全标准体系建设进入更系统、更有节奏的推进阶段。AI安全风险高发 攻防对抗升级近年来,全球范围内的人工智能安全事件持续增多。3月底,人工智能企业Anthropic旗下AI编程工具Claude Code发生源代
Anthropic新模型引发网络攻击担忧 日本澳洲高度关注
据消息人士透露,日本财务大臣片山皋月计划最早本周同国内大行及其他金融机构会晤,探讨Anthropic的新AI模型Mythos。该公司早前称该模型能力超强足以发动繁杂的网络攻击。 消息人士称,片山将与三菱日联、三井住友(20.38, -0.83, -3.91%)及瑞穗金融(8.23, -0.37, -4.30%)等日本大行商讨。因涉及非公开资讯,消息人士请求匿名。 日本金融厅拒绝就既定会议发表看法。 同时,澳大利亚央行也在密切留意AI模型Mythos的相关动向,在一则声明中称,正“同其他监管机构、政府部门和
AI安全惊变:跨境数据保护面临生死考验
“Mythos时刻”降临:AI致命漏洞之下,跨境数据安全的生死考验外界普遍将Mythos时刻视为AI技术发展过程中的"偶发事故",然而从跨境数据安全与法律合规的视角审视,这一事件的爆发具有深层次的必然性,其背后所揭示的风险隐患早已悄然潜伏于跨国企业的AI应用以及跨境数据交互的各个环节之中。从Mythos时刻的具体情形来分析,Anthropic公司在2026年4月推出了Claude Mythos Preview模型,但该模型并未向公众开放使用,仅通过"玻璃翼计划"将技术成果授权给特定机构使用。然而在受控沙盒
欧洲央行拟就Mythos模型风险警示银行业
路透社援引消息人士透露,欧洲央行监管层计划就Anthropic发布的Mythos人工智能模型向银行业发出风险预警。该模型极有可能大幅提升网络攻击能力。 据报道,欧洲央行监管者正积极搜集该模型的相关信息,以便在监管范围内与银行探讨这一潜在的新风险源。 责任编辑:丁文武 新浪财经声明:本文系转载自合作媒体,登载此文旨在传递更多信息,内容仅供参考,不构成投资建议。 郑重声明:1.依据《证券法》,严禁编造、传播虚假或误导信息以扰乱证券市场;2.用户在本社区发表的资料仅代表个人观点,与本网站立场无关,不构成投资建议
摩根大通掌门人警示AI技术双刃剑效应
摩根大通(311.12, -2.56, -0.82%)CEO杰米·戴蒙周二指出,虽然人工智能工具最终可能协助企业构建更坚固的防线,但它们在现阶段却使企业更加脆弱。 戴蒙透露,摩根大通正在对Anthropic上周推出的最新人工智能模型Mythos预览版进行测试,这是该公司为充分挖掘人工智能潜力并抵御恶意行为者利用该技术而采取的更广泛举措中的一环。 “人工智能让形势更加严峻复杂了,”戴蒙在当地时间周二上午的摩根大通财报电话会议上对分析师表示,“它确实会引入额外的安全隐患,但或许从长远来看,也会带来更强化的防御