搜索结果
狮城首起AI相关个资泄露事件 逾9.5万美珍香顾客受影响
(图:取自维基百科) (新加坡30日讯)新加坡老字号美珍香的员工因操作人工智能(AI)工具不当,导致超过9万5000名顾客的电邮地址被泄露。这是新加坡首起与AI有关的资料泄露事故。 《联合早报》报道,根据个人资料保护委员会上星期一(9月21日)在官网上发布的文告,这起资料泄露事件发生在今年4月25日,美珍香于4月27日通报个资委。 资料显示,一名美珍香员工原想利用AI工具生成一串编码,将公司宣传内
攻击者窃取METR API密钥,消耗价值60万美元的积分,数周无人察觉
AI模型测试组织METR披露了今年早些时候发生的两起攻击事件,其中一起中,攻击者窃取了一个I密钥,并在三周内消耗了价值约60万美元的公共模型积分。 METR(Model Evaluation and Threat Research的缩写)在这两起事件中均未发现攻击者访问敏感信息的证据,并表示已与安全专家共同调查。 METR研究人员与OpenAI合作调查其代理如何入侵Hugging Face,并于周
金融科技公司FintechOS在实现盈利后,通过股权和债务融资筹集了2800万美元。
FintechOS 是一家总部位于伦敦、由罗马尼亚人创立的公司,主要向银行和保险公司销售人工智能软件。该公司近日通过股权和债务融资筹集了 2800 万美元。 现有投资者 Bek Ventures、IFC、Cipio Partners 和 Molten Ventures 参与了股权投资,桑坦德银行企业与投资银行部(Santander CIB)则提供了高级债务融资。 这笔资金将用于拓展美国市场、争取更
与Anthropic相关的CVE漏洞不断累积,攻击者大多不以为意
尽管有人担心,先进的人工智能模型在发现漏洞方面的能力可能会被攻击者利用来攻击新发现的漏洞(CVE,即“Common Vulnerabilities and Exposures”),但根据安全研究员帕特里克·加里蒂(Patrick Garrity)的说法,与 Anthropic 或 Project Glasswing 相关的漏洞中,仅有不到 0.5% 的漏洞在实际环境中被攻击者利用。 加里蒂在 An
16岁研究员发现微软漏洞,获得对拥有17.3万亿行数据库的管理员访问权限
一名名为Faav的16岁安全研究员在微软的Titan分析服务中发现了一个认证漏洞,该漏洞使他能够获得管理员访问权限、在无有效凭证的情况下提交未经授权的SQL查询,并可能访问包含估计17.3万亿存储行的分析数据库。Titan是一个内部分析平台,微软通过其Web界面将访问权限限制为仅限微软员工。Faav在其自建的名为Antares的AI黑客机器人协助下发现,他可以通过Azure云服务主机访问Titan
数说科技:OpenAI 资安事件中,真的有 AI 为集体“牺牲”自己吗?
数说科技”是端传媒的注册免费栏目,每周三更新。从一个数字出发,用1500字解析科技话题,追踪值得关注的 AI 趋势。邀请你在资讯过载的时代,每周花三分钟理解科技世界。欢迎至“帐户中心”的“电子邮件管理”,订阅电子信。 1200多个 AI 代理为寻求作弊方法,互相发送的讯息总数。 今年7月,OpenAI的 AI 代理系统在测试期间失控,骇入了开源机器学习平台 Hugging Face。Hugging
骗子利用三个开源代理闯入了《财富》500强酒店企业、一家美国主要航空公司以及超过25家其他机构。
一名网络犯罪分子利用三个开源AI框架攻击了数百家在线零售商及其他公司,窃取了超过60万条信用卡记录并安装了盗卡程序——而这一切的成本微乎其微。 人工智能安全公司Gambit恢复了该人类操作员的暂存服务器,并利用该权限重建了这起数据窃取行动。受害者包括一家财富500强酒店企业、一家美国主要航空公司、一家美国大型私营工业用品分销商以及一家美国在线时尚零售商。 Gambit威胁情报总监埃亚尔·塞拉(Ey
还没破百万日活,Meta Muse就频频掉链子:服务降级、Agent失败,算力瓶颈浮出水面
Meta旗下个人AI智能体Muse用户增长迅猛,但服务端压力已经提前显现。过去11天内,Muse日活用户增长约10倍至70万,但服务降级、Agent任务失败等问题也开始出现,算力瓶颈逐渐浮出水面。 Muse近期已出现多项服务异常,包括资源消耗远超内部测试预期、部分功能出现降级,以及Agent在执行复杂任务时频繁失败。一次压力测试中,Muse尝试同时创建120个子Agent,最终仅成功33个,显示其
欧盟网络安全局警告前沿AI大幅压缩漏洞利用窗口 防御体系遭遇重大压力
欧盟网络安全局(ENISA)近日发布政策警示报告指出,新一代前沿人工智能(Frontier AI)大模型正在彻底颠覆传统的网络安全防御范式。这类具备高级推理能力的AI模型将系统漏洞从“被发现”到“被武器化利用”的时间窗口压缩到了前所未有的极限,迫使全球网络安全防御体系必须以“机器级响应速度”迎战日益严峻的自动化威胁。 在传统的漏洞管理周期中,从漏洞披露、概念验证到实际恶意利用通常存在数周乃至数月的
利用人工智能检测网上的假货
西班牙的数据监管机构报告称,首次数据泄露事件是由人工智能程序(AI)所为。
西班牙数据保护机构AEPD的弗朗西斯科·佩雷斯·贝斯(Francisco Pérez Bes)写道:“人工智能特工参与攻击性活动,必须立即审查安全和数据保护模型。” AEPD收到了第一份由人工智能代理实施的个人数据泄露通知。9月14日,佩雷斯·贝斯(Pérez Bes)在一篇西班牙语机构博客文章中宣布了这一消息。他写道,该代理使用了一种著名的大型语言模型。第一个用英语报道了此案。 代理所做的事情根
AI代理窃取了60万张信用卡,每个目标成本约25美元,Gambit称
安全公司Gambit称,一名攻击者利用三个开源AI智能体框架入侵了至少27家公司,并窃取了超过60万条信用卡记录。受害者包括一家财富500强酒店业公司、一家主要美国航空公司、一家大型美国私营工业用品分销商以及一家美国在线时尚零售商。 Gambit威胁情报总监Eyal Sela在9月22日发布的报告中详细阐述了这些发现。Gambit恢复了攻击者的暂存服务器,并基于其日志、被盗数据以及其在实时网站上验
OpenAI满世界抓漏洞,结果被中国AI反杀!Codex再曝0day
AI正在加速黑客攻击,而您当地的医院和银行尚未做好准备
今年三月,珍妮丝·马龙(Janice Malone)开始接到关于其非营利组织“薇薇安之门”(Vivian's Door)存在可疑活动的电话。总部位于阿拉巴马州的“薇薇安之门”通常为服务不足和少数族裔拥有的企业提供培训、资源和社区支持。这项工作有时使其与这些公司的财务数据密切接触,而这些数据存储在组织的系统中。但突然之间,来自世界各地的担忧来电者警告说,他们收到了“乞求金钱”的电子邮件——而这些邮件
AI网络安全风险激增:Claude被用于入侵ChatGPT
研究人员利用Anthropic的Claude技术成功入侵了OpenAI的ChatGPT系统,这凸显了人工智能带来的即时危险,而监管机构此前更多关注的是其长期风险。《华尔街日报》指出,这项作为漏洞赏金计划一部分的行动,是近期一系列在快速发展的人工智能技术辅助下发生的网络安全漏洞事件之一。 Axios援引企业高管和前政府官员的话称,他们担心人工智能驱动的网络攻击会威胁到关键基础设施;《华盛顿邮报》则指
AI丨国际清算银行:AI快速发展带来新金融稳定风险
国际清算银行(BIS)表示,人工智能(AI)的快速崛起正带来新的金融稳定风险,用于AI相关基础设施的支出规模已经大到足以影响全球经济状况;该行估计,全球五大科技公司在2025年至2026年间对AI领域的投资将超过1万亿美元。 国际清算银行总经理德科斯(Pablo Hernandez de Cos)称,AI的前景是真实存在的;而AI的长期影响将取决于政策选择、技能和基础设施投资,以及相关收益能在多大
维萨加入对人工智能驱动风险日益增长的担忧行列
伦敦9月29日消息:在因人工智能(AI)模型暴露出的漏洞而吸取了“令人谦卑”的教训后,支付巨头Visa将其人工智能驱动的网络防御系统的一部分开源,以应对自主网络攻击和未来量子计算威胁的挑战。 Visa每天处理大约10亿笔支付,年交易额约为15万亿美元,这使其成为全球金融基础设施的关键部分。 其技术总裁拉贾特·塔内加(Rajat Taneja)向路透社表示,今年早些时候,Anthropic的Myth
月之暗面推出金融解决方案 数十家机构采用
中国人工智能(AI)模型公司月之暗面推出金融行业解决方案,目前已有数十家中国机构采用。(路透社档案照片) 中国人工智能(AI)模型公司月之暗面推出金融行业解决方案,目前已有数十家中国机构采用。月之暗面星期四(9月17日)在微信公众号宣布推出Kimi金融行业解决方案,整合旗下针对金融业的产品与能力,包括逾10个权威数据源、九项金融技能和五项合规安全措施,并提供面向机构的数据建模和报告生成能力。这套方
Anthropic点名智谱GLM-5.3:漏洞利用能力增强,安全防护仍有缺口
9月30日,Claude开发商Anthropic 29日发布报告,称智谱GLM-5.3已具备较强的漏洞利用能力,但安全防护仍有缺口,可能降低恶意攻击者使用这类能力的门槛。 在ExploitBench测试中,GLM-5.3在410次尝试中有50次完成端到端漏洞利用,Claude Mythos Preview为56次。测试针对隔离沙箱中的离线目标,参与能力对比的Claude关闭了安全防护。Mythos
摩根大通推出了新的用户账户管理措施:设置2000美元的每日消费限额,并加强了账户安全措施。
摩根大通已对部分使用 Claude Code 的员工实施每月 2000 美元的支出上限,《商业内幕》看到的内部消息显示。这一上限,以及针对部分 Claude 用户的新安全举措,标志着这家美国最大银行在成本飙升和风险加剧之际如何调整其 AI 使用方式的又一次演变,并正在重塑对软件工程师的期望。上个月,一个面向部分可使用 Anthropic 旗下 Claude 的工程师的群组中,两条 Teams 消息
马斯克提出AI安全新思路:与其等政府出手,不如让竞争对手互相"找茬"
AI安全风险正在从实验室讨论走向现实世界。随着模型能力不断提升,AI不仅能够生成文本和代码,也开始具备自主执行任务、调用工具,甚至发起网络攻击的能力。 让主要AI公司在模型发布前相互测试彼此的模型。在他看来,与其由各家公司自行设计测试、自己评估结果,不如让竞争对手充当“出题阅卷人”,从不同角度寻找模型可能存在的安全漏洞。 近期AI安全风险不断成为市场关注焦点,马斯克此前在社交媒体上曾直言“Dari
无惧AI疑虑?FBI局长曝使用量暴增6倍 成功阻6起校园枪击案
美国联邦调查局局长巴特尔周二(15日)在联邦参议院司法委员会的听证会上接受质询。(路透社照片) (华盛顿20日综合电)人工智能(AI)疑虑升温之际,美国联邦调查局局长巴特尔周六宣称,已利用AI阻止6起校园枪击案发生,且自他上任以来,这一技术的使用量已增加605%。 《国会山庄报》报道,今年3月,巴特尔在声明中说,联邦调查局(FBI)透过AI软体对一则“线报”分级处理后,成功阻止北卡州的一起校园枪击
关于AI,盖茨发出“十亿人死亡”警告,为什么?
十亿人死亡,这是比尔・盖茨给AI风险划出的最惊悚红线。9月25日,微软联合创始人比尔・盖茨公开警告,人工智能足以引发造成十亿人死亡的灾难性事件。他的说法是:人类历史上,从未有任何一种武器,能比得上心怀恶意者借助最新AI工具形成的威胁。就在几个月前,盖茨还是全球最积极的AI支持者之一。转折从今年8月开始,他当月发表文章,首次系统预警AI风险:不法分子会利用日益强大的AI工具发动网络攻击、实施诈骗、散
金融股下跌,人工智能和收益率曲线趋平成为焦点
9月22日:标普500金融指数和基准银行板块周二面临压力,原因是投资者担忧来自人工智能的竞争以及与人工智能相关的首次公开募股(IPO)的不确定性,同时债券市场的走势也可能预示着未来经济状况将走软。 周二,基准的更广泛金融指数收盘下跌2%,其中资产管理公司嘉信理财(Charles Schwab)、安姆普瑞斯金融(Ameriprise Financial)和雷蒙詹姆斯(Raymond James)成为