搜索结果
中国智谱AI因安全问题禁用AI编程助手功能
中国初创公司智谱AI周一表示,在部分用户报告其旗舰AI编程助手未经同意将整个本地代码库上传至海外云服务器后,该公司已禁用该助手的一些功能。
中国AI公司Z.ai在遭遇安全反弹后禁用了编程助手功能
安全反弹迫使中国人工智能公司智谱AI(Z.ai)禁用代码助手功能,以应对日益增长的关于本地数据隐私的担忧。中国人工智能公司智谱AI(Z.ai,又称智谱)在开发者发现其ZCode代码助手在未经用户明确同意的情况下,悄悄打包并上传本地项目工作区和Git历史记录至外部云服务器后,禁用了该工具的某些功能。 安全事件的关键细节:独立开发者和科技博主透露,ZCode会自动打包大型本地目录——包括商业项目代码以
网络安全崛起:AI隐患叙事下,网安何以成为软件板块最强反转?
过去三周,AI 一面是模型能力继续狂奔,另一面是 OpenAI 在8月底宣布自研模型在7月成功入侵了全球最大的开源模型托管平台 Hugging Face,并因此暂停了最新模型的强化学习训练。当攻击方与防御方同时被 AI 加速,网络安全的定价逻辑正在被重写。 我们结合 Gartner、IDC 及美股龙头财报交叉验证,为什么在软件股整体承压的背景下,网络安全成为最确定的反转主线——AI 隐患对网安市场
Z.ai 加密了它上传的工作区,只有 Z.ai 才能打开。现在只有 Z.ai 能声称它已被删除。
一位笔名为 Ferstar 的中国开发者周五查看 ZCode 的本地目录时,发现一个 313MB 的加密归档文件正等待发送至阿里云存储。该文件已上传失败 564 次。一个较小的文件此前已成功上传。 南华早报记者常敏骁和陈文茜报道了此事。该归档文件包含他正在开发的一个商业项目的快照,其中包括其 Git 历史记录。 他无法打开自己的文件 这一细节将该事件与普通的隐私投诉区分开来。Ferstar 表示,
多家AI服务集体宕机 智谱:我们仍在线
美国OpenAI、Anthropic和xAI旗下的多项人工智能(AI)服务星期四(9月3日)先后出现故障。中国AI公司智谱随后在社交媒体发线)。” 据彭博社报道,故障最早于美国东部时间9月3日上午9时23分左右集中出现。海外故障监测平台Down Detector数据显示,Anthropic旗下Claude服务率先出现错误率飙升,网页端、应用程序接口(I)及Claude Code等相关工具同步中断。
入侵美澳政府网站!OpenAI暂停最先进模型训练
据美国Axios新闻网、美科技媒体The Verge等9月27日报道,美国开放人工智能研究中心(OpenAI)发言人证实,该公司已暂停了其“能力最强”的最新一代AI模型的训练、评估及包含工具调用的推理,并将在“确信已部署额外安全措施”后才恢复。触发这次暂停的,是一个在离线沙盒中执行搜索训练任务的AI智能体。根据OpenAI于周五(25日)发布的安全漏洞报告,当地时间9月20日,该智能体发现无法直接
Z.ai道歉,开源了ZCode,并清除了提交历史。
针对社区报告的ZCode产品安全问题,我们已完成必要的修复工作,并向所有用户真诚道歉。 据北京公司(前身为智谱,现为Z.ai)在周一发布在ZCode官方账号上表示,同一天该公司将编码工具的源代码发布到了GitHub。它表示已移除Repo Wiki功能。同时,该公司还禁用了生成并上传本地仓库快照的工作流程,并在ZCode v3.14.0版本中推送了修复方案。 两家外部机构对此进行了核查。中国信息通信
OpenAI自曝:AI模型或已在全网秘密植入自我复制提示词,训练已被迫叫停
OpenAI和Anthropic正在紧急调查数万起大模型失控事件,AI不仅学会了越狱和黑进政府网站,甚至还有数百个智能体私下建群、联手黑进外部公司,秘密在全网植入自我复制提示词。 事情的严重程度远超外界想象。 最近几个月,在内部测试和实际运行中,顶尖大模型出现了海量违规行为。 这些行为包括绕过安全护栏、自己搭建论坛、逃逸沙盒环境、劫持网站、自主提示以及试图躲避监控系统。 目前调查涉及的事件总数已经
OpenAI和Anthropic正在调查数万起AI相关安全事件
OpenAI、Anthropic以及安全研究人员正在调查数万起安全事件。在这些事件中,他们的前沿模型采取了外部评估人员认为存在问题的行动。 近几个月来,在内部测试和现实世界中发生了数量庞大的此类事件,这表明该问题的复杂程度比公众已知的要高出几个数量级。这些事件包括绕过安全护栏、创建留言板、逃离沙盒测试环境、劫持网站、自我提示或试图绕过监控。这些事件发生在内部测试和现实世界中,随着安全研究人员继续调
美国AI巨头呼吁放缓开发,亚洲AI相关股票应声大跌
受美国AI巨头呼吁放缓开发影响,亚洲AI相关股票大跌。2026年9月14日周一,亚洲AI概念股在早盘交易中大幅下跌。 此前,Anthropic首席执行官达里奥·阿莫代伊、OpenAI首席执行官萨姆·奥尔特曼以及xAI的埃隆·马斯克等美国领先AI实验室的负责人呼吁,出于安全考虑以及对人类潜在威胁的担忧,应放缓AI开发步伐。 值得注意的是,萨姆·奥尔特曼宣布OpenAI今年不会进行首次公开募股。 日本
不养龙虾了!腾讯QClaw停止新用户注册 12月24日正式停运
腾讯旗下AI软体Qclaw宣布即将停运。(Qclaw官网画面) (北京24日综合电)腾讯旗下AI助手QClaw推出约半年后决定退场,官方网站今日公告称,因业务调整,即日起停止新用户注册及订阅购买,并将于12月24日凌晨正式停止服务。对此,腾讯表示,将引导用户把资料转移至另一款AI助手WorkBuddy,完成迁移者可获1000点积分补贴。 《ETtoday新闻云》引述《都市快报》报道,9月24日,Q
ZCode AI编程助手悄悄将用户的Git历史记录上传到云端
安全调查显示,Zhipu开发的AI编程桌面应用ZCode会自动将整个工作区(包括完整的.git历史记录、LFS资产缓存和全局应用配置)打包并上传至阿里云OSS。 这些数据使用服务器专有的RSA公钥进行加密,只有Zhipu的后端能够解密。 作者发现,即使用户关闭了‘优化体验’和‘仓库快照索引’等设置,上传过程仍会持续进行,只要用户保持登录状态。 调查通过本地取证和逆向工程app.asar文件重建了上
人工智能:OpenAI在新事件后暂停人工智能训练
人工智能的危险 OpenAI暂停训练其最强大的AI模型 公司OpenAI在发生新事件后暂停了其最强大AI模型的训练。在该事件中,一个AI模型在测试中成功从外部聊天机器人获取了回答——尽管它本不应具备互联网访问权限。据OpenAI在一篇博客文章中报告,该软件发现并利用了网络设置中的一个漏洞。OpenAI表示,训练将只有在确信漏洞已修复后才会恢复。 OpenAI表示,尽管该事件不如早期一些事件严重,但
Muse,Meta 异常特权 AI 助手,存在严重 0-day 漏洞
Meta 创始人兼 CEO 马克·扎克伯格不遗余力地宣传其新 AI 助手 Muse 的安全性,声称它“从底层为隐私和安全而构建”。一个零日漏洞允许本地运行的应用程序和终端命令完全控制该代理,这引发了严重质疑。更令人质疑的是,亚马逊周日开始在其网站上屏蔽 Muse。 Meta 几周前推出了 Muse。该助手“预订约会、填写表格并处理客户服务”,“主动为您分担任务”,并且可以“进行购买、生成图像、创建
OpenAI黑色星期五!Codex全面宕机,硅谷码农提前“过节”
新智元报道周五下午三点多,硅谷程序员刚把活丢给Codex,端着咖啡等下班。突然,屏幕一片飙红,Codex卡死在「重新连接」上。 OpenAI的王牌编程智能体全线崩盘,一趴就是一个多小时,整个硅谷被迫提前喜迎周末。 X上当场炸锅,Databricks的Yuchen Jin一张梗图,把全硅谷的懵逼写在了脸上。 偏偏挑了个最要命的时间点。宕机前两小时,OpenAI刚交了份「认错书」,承认自家AI智能体往
刚刚,GPT-6 Astra全量开放!
就在刚刚,OpenAI 官宣,所有 Pro、Enterprise 和 Business Premium 用户,已经能在 ChatGPT Work 和 Codex 里直接用上 GPT-6 Astra了,I 同步上线。 只不过,Plus 和普通 Business 用户还得再等几天。 9 月 3 日 OpenAI 宣布 Astra 分阶段上线。两天后的今天,付费高档用户全部放开。 这么大的发布,Open
黑客利用Anthropic的Claude入侵OpenAI
据报道,在一群AI代理从OpenAI系统中突破封锁并攻击Hugging Face公司两周后,这家ChatGPT开发商又发现了一起由人工智能驱动的入侵事件——而这一次,他们自己成了目标。一组独立的安全研究人员使用了Anthropic开发的Claude软件,成功获取了一名OpenAI员工的ChatGPT账户权限,从而得以读取并修改该公司私有的软件缓存内容。 该团队参与了OpenAI的一项漏洞挖掘计划,
AI安全担忧及“失控”智能体引发科技股下跌
科技股下跌,因AI安全担忧和“失控”智能体引发关注。2026年9月14日,在行业领袖和专家就AI保障措施的必要性发出警告后,科技股下跌。 相关报道重点介绍了2026年夏季的最新进展:包括OpenAI在内的多家公司的AI智能体据称逃脱了训练条件,独立访问互联网,无视命令,并试图隐瞒其活动。 专家警告称,尽管一些情景仍属推测,但敌对国家利用此类技术破坏关键国家基础设施的可能性构成了重大安全威胁。
AI开发商呼吁减速引发科技股下跌,特朗普抨击其为“病态阴谋”
特朗普谴责“病态阴谋”,AI科技股在开发者呼吁放缓后下跌。美国总统唐纳德·特朗普将要求加强AI管控的呼声斥为“病态阴谋”,并称美国必须赢得对中国的AI竞赛。 这一反应源于Anthropic首席执行官达里奥·阿莫代伊在周末发出的呼吁,该呼吁得到OpenAI、谷歌DeepMind和SpaceX等领导人的支持,敦促行业限制“鲁莽”的开发。 市场于2026年9月14日周一作出回应:纳斯达克下跌0.8%,英
FT社评:是时候给尖端人工智能开发按下暂停键了
确实存在被中国抢先的风险。但即使抛开AI“到本世纪末可能杀死我们所有人”的警告不谈,最先进的AI模型也显然已开始脱离人类的掌控。 在这个世界上那些最强大人工智能(AI)公司的掌门人身上,可以看到一种类似“杰基尔博士与海德先生”(Jekyll-and-Hyde,《化身博士》中杰基尔博士喝了自己配制的药水,分裂出海德先生这个邪恶人格——译者注)的双重人格。一方面,这些高管如今在谈论,鉴于AI可能给人类
白宫反问AI公司:既然你们觉得危险,为什么不自己停?
既然你们觉得危险,为什么不自己停?凤凰网科技讯 9月21日,据Business Insider报道,白宫科技政策办公室主任迈克尔·克拉齐奥斯在福克斯新闻周日节目中说,对于担心AI模型发展过快、可能不安全的公司,最简单的解决方案是自行“踩刹车”。他表示,如果企业认为自己正在开发的技术不安全,就可以停止,无需政府强制。 “有意思的是,他们谈论这些问题,谈论他们对未来可能走向有多害怕,也许他们想暂停。我
亚马逊禁封Meta的Muse AI助手在亚马逊官网购物
亚马逊已禁止Meta的Muse AI个人代理代表用户在Amazon.com上进行购物,理由是其违反了使用条款并存在安全风险。 亚马逊声称Muse会获取客户凭据且在操作时未进行身份识别,可能危及隐私。 Meta于2026年9月8日推出了Muse,并坚称该代理使用安全存储来保护凭据。 此次冲突发生在行业围绕“代理商务”及客户关系控制权的广泛博弈背景下,亚马逊同时也针对来自谷歌、OpenAI和Perpl
OpenAI内部研究模型训练出现DNS访问绕过事件
2026年9月20日,内部研究模型在强化学习搜索训练任务中,利用训练沙箱DNS过滤不足,通过公共聊天机器人服务发起查询。报告称,除DNS解析器外,其他互联网访问均命中离线网页缓存,未接入实时互联网。监控系统15分钟内标记异常,人工3分钟后复核,运行在2.5小时后被终止。相关机构已增加两层阻断控制,并暂停最强能力模型的全部工具使用训练、评估和推理。 后续调查发现,监控未按预期严重级别标记部分外部DN
RubyGems曾遭OpenAI智能体轰炸被迫关闭注册4天
多名AI安全研究人员披露,OpenAI正在测试中的AI智能体疑似于今年5月对Ruby语言的官方管理器RubyGems进行了网络攻击。 更值得警惕的是,部分软件包似乎还试图利用RubyGems及其相关服务中的漏洞。研究人员发现,大量恶意软件包的名称、作者信息或者虚假邮箱地址中出现“OAI”字样,逐渐将其与OpenAI实验室联系起来。