AI 越会“干活”,企业越要守住“数据只进不出”
当 AI 只是一个聊天框时,风险主要在“说错话”;当 AI 变成一个能替你操作系统的同事时,风险就变成了“做错事”。企业真正要守住的,不只是模型训练边界,而是“数据只进不出”的系统边界。
当 AI 只是一个聊天框时,风险主要在“说错话”;当 AI 变成一个能替你操作系统的同事时,风险就变成了“做错事”。企业真正要守住的,不只是模型训练边界,而是“数据只进不出”的系统边界。
2026年5月7日,Canvas 学习管理系统遭 ShinyHunters 黑客组织攻击,在美国学校期末周引发大面积中断。表面看,这像是一场典型的数据泄露与勒索事件;但如果把时间点、平台性质和学校对 Canvas 的依赖程度放在一起看,它更像一次对现代教育基础设施脆弱性的集中暴露。当一套云端学习系统同时承载课程、作业、成绩、考试和师生沟通时,它就不再只是一个软件服务,而是学校日常运行的一部分。
2026年3月31日,Anthropic旗下Claude Code CLI工具的npm包(v2.1.88)因打包失误,将一个57MB的cli.js.map源映射文件包含在内,导致51.2万行TypeScript完整源码及1906个文件公开。这一事件并非外部入侵,而是工程流程中的意外。此前Anthropic已发生过类似配置泄露,社区迅速对源码进行备份和研究,GitHub相关仓库活跃度显著上升,而An
引言:一条X帖子引发的真实灾难 2026年3月6日晚,一条来自@mubeitech的X帖子迅速刷屏:“AI把整个公司删了。不是比喻,是物理删除。一个叫Claude的AI代码助手,执行了一条命令:terraform destroy……一个运营了两年半的在线教育平台https://datatalks.club/,所有用户的作业、项目、排行榜数据,全部蒸发。连自动备份的快照也一起被删掉了。想恢复都没得