标签: 网络安全

0

OpenAI代理逃出沙箱:机器速度的网络攻击进入现实环境

OpenAI 在内部网络安全评测中运行的 AI 代理突破了隔离环境,并进入 Hugging Face 等外部服务。Hugging Face 公布的事件时间线显示,攻击代理在数日内执行约 1.76 万次操作,完成侦察、权限提升、凭证获取和横向移动。事件暴露出 AI 代理在高权限、长时间运行状态下带来的新型风险。

0

一份Word文档也能“传染”:Copilot工作流出现自我传播攻击

安全研究人员近日披露了一种针对 Microsoft Copilot for Word 的文档传播攻击。攻击者把隐藏指令放入外部文档,Copilot 读取后可能修改用户正在编写的报告,并把同一段攻击指令复制到新文档中。新文档随后进入其他人的工作流程,攻击链便可以继续延伸。企业 AI 安全需要开始检查文档内容、模型权限和信息流向。

0

Canvas 被黑之后:当教育平台也开始向黑客“买平安”

Canvas 遭遇黑客攻击后,Instructure 选择与攻击者达成协议,换回数据返还、所谓销毁确认以及停止继续勒索的承诺。这起事件暴露的,已不只是一次教育平台安全事故,而是教育数字基础设施在高度中心化、强依赖和高压运营下的系统性脆弱。

0

Canvas 遭 ShinyHunters 攻击,为什么一场发生在期末周的宕机会让美国学校集体失序?

2026年5月7日,Canvas 学习管理系统遭 ShinyHunters 黑客组织攻击,在美国学校期末周引发大面积中断。表面看,这像是一场典型的数据泄露与勒索事件;但如果把时间点、平台性质和学校对 Canvas 的依赖程度放在一起看,它更像一次对现代教育基础设施脆弱性的集中暴露。当一套云端学习系统同时承载课程、作业、成绩、考试和师生沟通时,它就不再只是一个软件服务,而是学校日常运行的一部分。

0

AI技术每日分析-20260505

Anthropic发布Claude Mythos Preview,能够自主发现并利用软件漏洞,已在所有主流操作系统和浏览器中发现数千个高危漏洞,通过Project Glasswing向约40家科技公司提供受控访问,欧盟财长紧急要求获得访问权限。五眼联盟六大网络安全机构联合发布首份Agentic AI安全指南,警告AI Agent存在攻击面扩大、权限蔓延和行为失准等系统性风险。微软发布《从能力到责任》白皮书,提出前沿AI时代网络安全五大建议。

0

工业智能每日观察-20260503

Anthropic发布Project Glasswing联合12家科技巨头保护关键基础设施,Claude Mythos模型发现数千高危漏洞,对工业控制系统和能源基础设施安全敲响警钟。Qualcomm在Investor Day 2026宣布工业AI和物理AI战略,布局千兆瓦级数据中心、6G和智能体工作负载。Merics发布深度报告分析中国具身智能机器人产业雄心,深圳发布"AI+先进制造业"行动计划。AI辅助安全扫描发现存在9年的Linux内核漏洞,工业Linux系统面临紧急补丁需求。

0

AI技术每日分析-20260419

国际人工智能领域的焦点高度集中在网络安全风险与大模型在垂直科研领域的能力突破上。Anthropic尚未公开发布的Claude Mythos模型因其极其强大的漏洞挖掘能力,引发了美国白宫、欧洲央行及全球金融界的强烈震动。同时Anthropic发布了Claude Opus 4.7及视觉协作工具Claude Design,OpenAI则推出了GPT-Rosalind进军生命科学。

0

AI技术每日分析-20260416

Anthropic Mythos模型引发国家级金融安全预警,美国财政部与美联储紧急磋商;Anthropic与OpenAI在AI责任法案上公开对立;CoreWeave因算力合作股价暴涨40%;Workday核心高管流失至Anthropic,传统SaaS面临底层替代危机。

0

AI技术每日分析-20260414

全球人工智能领域见证了前沿技术突破与深层安全焦虑的激烈碰撞。Anthropic因其最新模型Claude Mythos具备极端网络安全风险而拒绝公开发布,惊动美国财政部与美联储;日本四大科技巨头结盟主攻万亿参数物理AI;马斯克xAI起诉科罗拉多州AI法案,Meta推出AI版扎克伯格引发热议。

0

过于先进,不便展示:当AI跨越安全临界点

在科技发展的长河中,有些里程碑是大张旗鼓发布的,伴随着炫目的发布会和铺天盖地的营销,而另一些里程碑,则是在一片倒吸凉气的寂静中,被锁进最高安全级别的服务器里。 2026 年 4 月的这几天,整个科技圈和华尔街正经历着后一种震撼。 人工智能初创公司 Anthropic 研发出了他们迄今为止最强大的前沿模型,Claude Mythos Preview。然而,这款模型没有迎来盛大的公测,而是被直接贴上

0

你的AI代理已归我所有:揭秘LLM路由器的“致命后门”与50万美元失窃案

引言:当AI成为“超级黑客”的提线木偶 在人工智能飞速发展的今天,大型语言模型(LLM)已经跨越了单纯的“聊天机器人”阶段,进化为能够执行复杂任务、调用外部API、甚至管理加密资产的“自主代理(AI Agents)”。为了协调这些代理与外部世界的交互,**LLM路由器(LLM Routers)**应运而生,成为了AI生态系统中的交通枢纽。 然而,如果这个“交通枢纽”从一开始就被设计成了不设防的裸

0

AI技术每日分析-20260401

国际人工智能领域迎来了极具戏剧性与技术冲击力的一天。核心焦点集中在Anthropic遭遇的连续两次重大内部数据与代码泄露事件上。