搜索结果
BitDefender推出面向AI智能体的专用VPN 避免智能体工作时泄露用户真实IP
老牌杀毒软件比特梵德日前推出面向 AI 智能体的专用 VPN 服务,试图解决智能体联网时暴露用户真实 IP、不同任务之间存在残留网络状态等问题。该产品通过 MCP 模型上下文协议为 AI 智能体提供服务,原则上是不支持用户真人使用的。 不同任务使用独立连接:根据比特梵德的介绍,用户向智能体提交任务后服务会为该次提示词建立独立和临时的隔离环境,然后通过加密隧道转发相关请求避免直接暴露用户的真实 IP
Bitdefender打造了一款VPN,它隐藏的是你的AI代理,而不是你
安全已不能止步于保护屏幕背后的人。它必须延伸到代表用户行事的智能体本身。 奇普里安·伊斯特拉(Ciprian Istrate)周二表示。他负责Bitdefender的消费者业务,这家罗马尼亚公司正在推出一款专为AI智能体而非人类设计的VPN。 这是一款公开测试版,免费使用,且仅支持macOS系统。Bitdefender在布加勒斯特和圣安东尼奥发布了这一消息。 其运作方式与普通VPN截然不同传统VP
把AI真的当作一个人,才能保护核心隐私
在安全与自由之间如何选择,最终在于自己。OpenAI现行相关政策允许公司在检测到用户存在伤害他人的意图时,对相关对话进行人工审查。在严重情况下,公司可以向执法部门报告。 遇到这种事报警,当然是应该的。但由此也引出一个问题,你和AI的聊天,你给AI发送的哪些图片安全吗? 《中华人民共和国个人信息保护法》第二十八条,把医疗健康、金融账户、行踪轨迹等列为敏感个人信息;第二十九条规定,处理敏感个人信息取得
美国参议员呼吁国家安全局就VPN使用提供指导
一位美国知名参议员正要求国家安全局向公众提供关于使用虚拟专用网络(VPN)的最佳实践指导,以保护他们的通信免受外国对手的间谍活动。 VPN将用户的所有互联网流量通过加密连接传输到远程服务器。这种设计提供了强有力的保证,确保用户与服务器之间的任何人都无法读取加密内容。VPN还允许用户向通信的目标服务器隐藏其IP地址。虽然美国机构此前曾推荐使用VPN,但尚未有机构就哪些VPN能提供充分保护给出建议。
坐看云起| 当人工智能不再征求许可时
塔里克·马利克是联合国开发计划署前首席技术顾问,巴基斯坦国家数据库和登记管理局前主席。 试想有一家公司将一个棘手的问题交给一个大型团队,但把每位成员都锁在不同的房间里并要求他们独自解决问题。然而他们总能找到办法相互沟通,交流操作窍门,摸清评分标准,当任务被证明无法完成时还会想办法绕过限制。其中几个人隐瞒了自己的所作所为,甚至还有一人入侵了邻近公司的电脑系统以获取优势。 现在把这些员工换成软件。去除
"赛博菩萨"开始收费 搜索引擎白嫖的日子结束了
今年7月,一家叫Cloudflare的公司发布了一则公告,让X直接炸了锅。这则公告意味着什么?“那个所有网站都在用的验证码公司,要屏蔽所有人都在用的搜索引擎。” 新规则,新费用,是时候对AI收费了|Cloudflare公告中最引人关注的部分|Cloudflare旧金山著名科技作家兼编辑Charles Petersen认为,这是互联网的末日,他在X发推文说“RIP万维网(1993-2026)。” @
AI会「痛」吗?|Jack Talk・去片
本来人们以为,AI代理(AI Agents)突破OpenAI内部测试环境、自主上网入侵其他企业的黑客行为,已经是这宗事件最值得人关注的「案情」。然而,到了8月底,OpenAI和独立前沿AI研究机构METR各自发表的事后检讨,却揭出黑客入侵只是「冰山一角」。 事后检讨发现,发动入侵的AI代理多达700个,而他们更是一个由大约1,200个AI代理自主结合而成的「集体」的一部分。这些本来互相隔离、不能连
如何在保护隐私的情况下使用人工智能
OpenAI的ChatGPT、Anthropic的Claude、Google的Gemini以及无数较小的竞争对手,已成为全球数百万人的治疗师、倾诉对象和虚拟忏悔室。几乎所有这些AI模型默认设置为收集和存储这些高度私密的数据,在许多情况下,对其如何共享或出售、用于进一步训练工具,或移交给任何通过法律程序要求获取数据的诉讼原告或执法机构,均无任何限制。 “你面对着这个智能体,基本上是在一步步地、通过一
传统防火墙无法识别AI提示词中的内容,Check Point为此开发了一款可以做到的防火墙
将近一半的组织对其AI代理产生的机器间流量完全处于盲区,而用于监控企业网络的工具从未被设计用来查看提示词内部。 Check Point于今年夏天推出的AI Network Firewall,是试图从企业现有运行的基础设施内部填补这一空白的最新尝试。根据
OpenAI 的 Artifactory 开设了隐蔽的数据窃取通道,伴随 Hugging Face 攻击
根据 Check Point Research 的报告,运行在 ChatGPT 内部 JFrog Artifactory 实例中的一个秘密通道允许一个账户向另一个账户下的 ChatGPT 会话发送隐藏任务(例如检索连接的 Gmail 账户中的电子邮件数据)。 受害者没有看到任何关于隐藏指令或被窃取数据的迹象,该漏洞自此已被修复。 Check Point 的恶意软件分析团队负责人佩德罗·德里梅尔·内
AI“劫持”网站并偷建“地下论坛”,国安部披露细节
国家安全部今天发布安全提示文章。近期,一起此前未获披露的事件引发广泛关注。今年5月至6月,一批与美国开放人工智能研究中心(OpenAI)相关的AI智能体在执行测试任务期间,“劫持”了德国程序员维基网站,将原本用于技术交流的开放社区改造为供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”,累计发布一万多条信息……当AI智能体被赋予越来越多的现实行动能力,技术迭代与安全围栏之间
VMware使用英伟达青睐的“AI工厂”品牌与竞争对手AMD合作
英伟达多年来一直推动“AI工厂”的概念,如今其合作伙伴VMware推出了一款同名产品,功能大致相同,但有一个极其重要的区别——它使用的是AMD硬件。 VMware是英伟达在企业领域的早期支持者,并早已创建了虚拟化GPU的工具。 英伟达需要这种帮助,因为即使在生成式AI热潮之前,其硬件也非常昂贵,因此通过虚拟化提高利用率是合理的。 两家公司保持紧密合作,并于2023年联合宣布了“VMware Pri
OpenAI 外包商能查看到真实用户与ChatGPT的聊天记录
OpenAI已悄悄建立了一个人工审核业务,在内部被称为“莉莉计划”(Project Lily),旨在使聊天机器人减少谄媚并提高准确性,但它也使敏感的用户提示内容暴露给外部承包商。 OpenAI正在支付数百名承包商来阅读真实的ChatGPT对话并对机器人的回复进行评分。 尽管OpenAI强调账户保持匿名,但内部文件显示,审核人员会查看完整的对话,且敏感的个人详细信息经常绕过公司的自动保护措施。 ——
OpenAI 研究员警告称,与互联网隔离的计算机可以通过热量进行通信
把AI关进“物理隔离”的房间,也就是断开一切外部网络的计算机,是许多人心目中最保险的做法。但OpenAI研究员Noam Brown在一档播客里说,光这样做也许还不够。 两台彼此隔离的计算机,仍可能借助温度传感器通信,一台把处理器“烧热”,另一台感知温度变化,就形成了传话的办法。 从技术上说,他没说错,但把细节掰开来看,这个威胁远没有听上去那么紧迫,更值得追问的,是另一件被跳过的事。这位研究者的发言
我曾在谷歌 DeepMind 工作。你应该听取有关人工智能的警告。
主要人工智能实验室的首席执行官们本周末主张放缓人工智能的发展步伐。他们是对的,因为这个领域正在一场极其危险的竞赛中冲向超级智能人工智能。我们能够也应当要求政府保护我们免受失控人工智能带来的灾难。 今年7月,OpenAI由700个智能体组成的人工智能集群突破限制,入侵了价值数十亿美元的公司Hugging Face。OpenAI并没有指示这些人工智能去入侵那家公司,但这些人工智能在OpenAI交给它们
你确定那个基梅尔的片段是真的吗?深夜节目AI深度伪造视频正在网上传播
吉米·基梅尔目前正在夏季休假,暂别他在ABC的深夜脱口秀节目。但普通观众如果以为这位主持人还没离开演播室,也是情有可原的。社交媒体上的视频似乎显示他对各种事件发表评论,从特朗普总统在会议中睡着,到总统攻击密歇根州参议员候选人阿卜杜勒·埃尔-赛义德。 显示基梅尔和其他深夜脱口秀主持人的伪造视频正在社交媒体上大量涌现。这些视频使用生成式AI制作,在某些方面比伪造其他类型的名人更容易——而且可能更具破坏
克莱芒·德朗格向联合国安理会表示,开源人工智能有助于防御方
克莱芒·德拉格(Clément Delangue)向联合国安理会表示,开源人工智能技术帮助Hugging Face公司在7月份遭受的网络攻击中成功进行了自我防御。 在今天的会议上,他强调最大的威胁并非人工智能本身的强大能力,而是其发展上的不平衡性(即不同地区或组织在人工智能技术上的差距)。 德拉格是法国召集的这次纽约会议的四位发言人中的最后一位。今年7月,Hugging Face公司成为攻击目标:
从隧道到连接层:GnuVPN谈VPN的未来走向
多年来,消费级 VPN 很容易解释:选择一台服务器,创建一条加密隧道,并将流量通过它路由。这个产品品类建立在一个相当简单的理念之上,选购标准也遵循同样的逻辑:速度、服务器数量和价格。这种描述正变得不再完整。 人们连接互联网的方式,现在比 VPN 首次成为主流消费级软件时要碎片化得多。笔记本电脑可能上午连家里的 Wi-Fi,下午连公司网络,晚上再共享手机热点。智能手机能在用户毫无察觉的情况下,在 W
政府承包商泄露了获取移民记录的途径
欢迎回到PWNED,这是一期专栏,我们探讨的是你如何让自己的安全变得自作多情。今天的可怕故事涉及到一些政府承包商,他们为了让生活更轻松,而牺牲了保护敏感信息的安全措施。有人在网络中留下了巨大的漏洞?请将您的故事分享给我们,邮箱是pwned@sitpub.com。 anonymity可根据要求提供。我们的官僚地狱故事由安全研究员乔·布林克利提供,他曾就职于一家政府承包商,担任信息系统安全官员,负责防
OpenAI又停训了:Agent逃出沙箱,更多越权事件被扒
媒体和舆论炸锅了。OpenAI 的 Agent,又从沙箱里找到了一条通往互联网的路。 更麻烦的是,这一次发生在 OpenAI 已经大规模加固过安全措施之后。 9 月 20 日,一个正在接受强化学习训练的 OpenAI 内部研究模型,被要求完成一项普通的信息搜索任务:根据一篇博客文章和几条人物信息,找出文章作者。 它先老老实实用了 OpenAI 提供的搜索工具。没找到答案后,事情开始逐渐跑偏。 Ag
以为你的匿名账号很安全?AI或许能查出你是谁
“在互联网上,没人知道你是一条狗。” 如今拜人工智能大语言模型所赐,这句话可能不再成立。 在最近的一项研究中,研究人员发现,即便社媒用户没有透露真实姓名,AI只需拼凑他们帖子中的线索,再与网上其他账号的细节进行交叉比对,就能识别出他们的身份。 其中一项测试涉及Hacker News科技行业论坛的用户,这些用户在个人简介中附上了自己的领英个人资料。 研究人员隐去了所有身份识别细节,要求AI仅凭公开信
研究人员发现“AI自治恶意软件”:同时调用四大聊天机器人 自主决定攻击行动
网络安全研究人员近日发现一种不同寻常的新型Windows恶意软件。与过去利用人工智能辅助编写代码或制作钓鱼内容的攻击工具不同,这款名为CLOSEDQUORUM的恶意软件将多个大型语言模型直接纳入自身控制体系,在运行过程中能够自主决定下一步行动,被认为代表着AI恶意软件发展的新阶段。 这项发现来自思科旗下安全团队Cisco Talos。研究人员表示,CLOSEDQUORUM会同时与DeepSeek
OpenAI代理擅自上网互通 规模超公布 涉至少10网站
美国初创公司OpenAI的人工智能代理早前被揭利用第三方网站擅自通讯,9月9日报道,独立调查人员发现相关活动至少涉及10个从未公开的网站,规模较OpenAI此前披露的更大,外界忧虑该公司对自家技术的掌控能力。 报道,6组独立调查人员及数据显示,OpenAI旗下AI代理在5月至7月间,曾利用至少10多个网站作未经授权通讯。 加州非牟利组织CivAI研究员尹安德鲁(Andrew Yoon)表示,他点算
人工智能恶意软件能够自我改写以逃避检测
谷歌威胁情报小组发现了一款名为 PROMPTFLUX 的实验性恶意软件,它能要求 Gemini 重写自己的代码。其中一个版本被设计为每小时执行一次此操作。恶意软件为何要不断重写自己?为了让其更难被识别。 安全软件可以通过查找恶意代码中的已知模式来进行检测。如果代码持续变化,恶意软件就会成为一个移动目标。这并不意味着它能自动逃避当前的安全工具,但会增加某些类型检测的难度。 这里有一个重要的现实核查。