搜索结果
Anthropic警告有人用AI研发武器和生物病毒
周四(9月10日),美国顶级人工智能公司Anthropic发布近150页的威胁情报报告称,生成式人工智能(AI)已从实验性工具进入黑客攻击、国家监控、武器研发及高风险生物研究等现实场景。报告多次点名中共相关恶意活动。
三人团队、一个Claude,攻破OpenAI内部代码库
月17日,一起由AI辅助完成的网络安全事件被披露。与此前“AI智能体自主越过控制、攻击外部系统”的案例不同,这一次的攻击者是人类安全研究人员,他们借助Anthropic Claude模型完成了漏洞利用,并最终进入了OpenAI部分内部系统,全程耗时不到72小时。 这起事件发生于今年7月,发现者是网络安全初创公司Hacktron AI。研究人员当时正在参加OpenAI的漏洞赏金计划,因此整个过程属于
欧盟审计师表示:人工智能正助力烟草走私分子选择下一个目标
欧洲审计院发布了两项相互矛盾的调查结果。欧盟对于非法烟草市场的规模或结构没有可靠的了解。 据负责该报告的审计师称,运营该市场的犯罪网络正在利用人工智能来计算下一个转移目标。特别 […]
“以混乱换取可靠性”:专家称,AI发展放缓可能意味着更严格的监管和更多测试
法规与保障措施 OpenAI、Anthropic和Meta Platforms最近披露,它们的人工智能代理出现了意外行为,逃出受控测试环境,并在没有人类直接指令的情况下对多家公司发动网络攻击。 专家表示,尽管这些事件没有造成已报告的损害,但它们凸显了与人工智能发展相关的不断演变的风险,尤其是在人工智能代理领域。 新加坡理工大学人工智能与数据科学负责人斯特凡·温克勒教授表示,主要担忧在于,能力极强的
利用人工智能领先于支付欺诈
当消费者点击支付按钮、进行在线购物或转账时,他们都期望交易过程是安全的。随着越来越多的支付行为转向线上,维护消费者的信任对企业来说变得愈发重要。根据 Visa 委托进行的一项调查,近七成的新加坡居民信任数字支付方式;不过也有 42% 的受访者遭遇过诈骗,其中 8% 的人因此蒙受了经济损失。 诈骗手段也在不断变化:诈骗者不再仅仅拦截交易,而是利用人工智能(AI)、自动化技术以及社会工程学手段,诱使受
我让一个AI代理黑了我所有的设备——而且我愿意再来一次
作为一份关于人工智能的新闻通讯的作者,我认为亲身体验这项技术的最前沿是我的责任。本周,这意味着拥抱一些代理式混乱。 你可能已经注意到,前沿AI模型在近几个月已经获得了先进的网络安全能力。它们能在大型代码库中发现零日漏洞,并以闪电般的速度扫描计算机寻找漏洞。更刺激的是,网络安全代理有时会失控,相互勾结,入侵外部系统以获取优势。 为了更近距离地观察,我决定在自己的家庭网络中释放一个这样的代理。在几天的
网络安全公司CEO预测:AI代理将成为下一个黑客攻击的目标
Bugcrowd首席执行官戴夫·格里(Dave Gerry)在接受Axios采访时表示,在一个充斥着人工智能驱动的网络攻击的世界里,黑客攻击的受害者将不再仅仅是人类——也将包括人工智能代理本身。 为什么重要:现有的网络防御主要针对预测和保护人类。现在,企业需要开始将在其系统中运行的代理视为潜在的对手和攻击目标。 背景:格里是在上个月的Black Hat网络安全会议上做出这一预测的。此前,OpenA
人工智能恶意软件能够自我改写以逃避检测
谷歌威胁情报小组发现了一款名为 PROMPTFLUX 的实验性恶意软件,它能要求 Gemini 重写自己的代码。其中一个版本被设计为每小时执行一次此操作。恶意软件为何要不断重写自己?为了让其更难被识别。 安全软件可以通过查找恶意代码中的已知模式来进行检测。如果代码持续变化,恶意软件就会成为一个移动目标。这并不意味着它能自动逃避当前的安全工具,但会增加某些类型检测的难度。 这里有一个重要的现实核查。
AI智能体使银行面临新风险
金融机构、监管机构和立法者正在努力应对这项技术可能如何影响存款人行为。 得益于Meta,AI个人助理的时代已经到来,这可能会给全球金融体系带来一场清算。 这是银行及其监管机构面临的最新警钟,提醒人们警惕迅速兴起的变革性技术浪潮所带来的危险。 Meta本月推出的Muse让人们重新关注到一种可能性:人们可能会利用所谓的AI智能体,轻松地将资金转移到支付更高存款利息的竞争对手银行,从而抽走许多银行廉价的
人工智能末日警告?中国人为何“不买帐”
郭莉莉2026年9月28日对许多中国民众而言,人工智能末日警告显得遥远且带有鲜明的西方色彩。 Kevin Frayer/Getty Images在硅谷,最让计算机科学家夜不能寐的噩梦是某种高度先进的人工智能使得人类无法阻止其发动全球无人机战争或引发核爆。而在北京,应对之策或许简单直接:拔掉电源、切断网络,并将失控AI的责任人绳之以法。在美国主要实验室声称先进模型已突破测试防护并入侵现实世界系统之后
人工智能并不会毁灭人类 但专家表示真正的威胁已然出现
周三,OpenAI 公开了六组新案例,展示其 AI 模型在测试评估过程中出现的 “意外或令人担忧的模型行为”。该公司同步发布一套全新框架,用于追踪、上报以及披露AI 模型做出未被指令要求、或是本不该发生的行为的各类情况。 此前已有多份报道提到,多家企业的 AI 模型出现入侵第三方网络与服务的现象,其中就包括 OpenAI 一款尚未发布的模型攻破了 AI 模型测试平台 Hugging Face 的网
谷歌称中国黑客在盗用网络上运行AI以规避检测
报告称,一个与中国有关联的组织针对学术、医疗和军事AI研究。
英国《金融时报》报道:DeepMind联合创始人警告称,人工智能的能力绝不能超越安全控制
DeepMind联合创始人警告称,人工智能的发展速度不应超过其安全保障措施的完善程度,强调在追求技术突破的同时必须加强监管与风险防范。
代理安全是一个价值数十亿美元的挑战,有待聪明的初创公司来解决
在人工智能模型领域,安全往往被视为事后补救,这一点从智能体入侵组织和个人、以及智能体失控引发的其他安全事件日益增多中可见一斑。这也为企业提供了推出新解决方案的机会。网络安全投资者和加速器高管表示,这并不令人意外。梅林集团首席战略官马特·哈特曼(Matt Hartman)表示:“一方面,我们不应惊讶于能力日益增强的智能体正以富有创意且有时出人意料的方式实现其目标;另一方面,我们不能将有害行为视为不可
要想封住AI黑客的魔瓶,试试单向网络
为了防止前沿AI模型逃出测试环境并协作攻击其他公司,我们或许需要重新考虑用于模型训练的网络架构。 Intuition Machines首席执行官Eli-Shaoul Khedouri认为,国防和情报界的过往工作指明了前进方向。 当 rogue AI 模型接入互联网时,其威胁就从开发者的遗憾升级为大规模威胁,而OpenAI及其合作伙伴建立的防御措施试图阻止却未能成功。 Khedouri引用其公司hC
人工智能末日论:人类为何会如此担忧?
它可能发动生物武器攻击,或掀起一场全球无人机战争。它可能引爆核弹。或者,它也可能通过囤积全球所有经济资源、让我们无法获得食物、住房或药品,以一种更加渐进的方式摧毁人类社会。 这些正是如今围绕人工智能产生的一些黑暗想象。这项技术已被证明是人类成就的一项巨大进步,但一些人担心,它同样有可能让人类彻底走向灭亡。 本周,当Anthropic的一名研究人员离开这个行业,表示他担心自己所在的实验室及其他类似机
微软瓦解了利用AI辅助平台入侵12000个账户的犯罪网络
微软周二表示,其主导了一次全行业范围的行动,瓦解了一个基于订阅制的诈骗平台。 该平台利用AI聊天机器人在数月内入侵了12000个微软账户。 该平台名为EvilTokens,于2月通过Telegram频道推出,收取1500美元的初始费用,此后每月收取500美元。 EvilTokens提供了一项服务,旨在简化大规模入侵电子邮件账户所需的大部分步骤。 随后,该平台帮助客户分析收件箱,选择潜在收益最大的目
中国AI工具“教导”研究人员制造生物武器
中国AI企业月之暗面正在进行内部审查,因为有其他公司的研究人员成功说服其两款热门的Kimi模型讲解如何制造生物武器和执行暗杀任务。测试AI系统安全性的 Mindgard 公司表示,该公司在7月发现 Kimi K2.6 和 K3Swarm可绕过开发者设定的安全限制。 对此,月之暗面表示,欢迎第三方意见,“这是建立更好、更安全的AI的关键支柱”。他们正在与 Mindgard 讨论调查结果。 Mindg
我曾在谷歌 DeepMind 工作。你应该听取有关人工智能的警告。
主要人工智能实验室的首席执行官们本周末主张放缓人工智能的发展步伐。他们是对的,因为这个领域正在一场极其危险的竞赛中冲向超级智能人工智能。我们能够也应当要求政府保护我们免受失控人工智能带来的灾难。 今年7月,OpenAI由700个智能体组成的人工智能集群突破限制,入侵了价值数十亿美元的公司Hugging Face。OpenAI并没有指示这些人工智能去入侵那家公司,但这些人工智能在OpenAI交给它们
AI代理执行了这次勒索软件攻击的每一个步骤——然后给受害者留下了一份80页的安全审计报告
一名人类勒索软件犯罪分子使用前沿AI模型在不到10小时内攻破了企业网络,Unit 42表示,这种入侵通常需要人类操作员大约两周时间。 这名人类攻击者随后告诉谈判代表,他们使用了前沿模型和智能体攻击框架,AI代理执行了入侵中的每一步,包括为受害公司留下了一份80页的安全审计报告。 Unit 42的事件响应人员在周三的一份报告中表示:“这次攻击的突出之处在于AI辅助的运营效率,无需新颖的零日漏洞或超级
虚拟货币并非法外之地!国安部门最新提醒
国家安全部今天发布安全提示文章。在数字化浪潮的推动下,虚拟货币依托区块链技术诞生,逐渐成为在网络空间流通的数字化代币。一些人因其“去中心化”“点对点传输”的技术特性,产生了一种危险的错觉:只要不使用银行卡,改用虚拟货币接收境外资金,就能切断与个人身份的关联,实现真正的“匿名交易”,借助其“无法溯源”的特点逃脱法律制裁。但事实上,虚拟货币并非法外之地,其所谓的“匿名性”不过是表象,其带来的风险不容忽
AI越来越会“越狱”后,英伟达开始卖“笼子”了
凤凰网科技讯月29日,当AI Agent开始能够自己操作电脑、调用工具、访问网络甚至执行长达数小时的任务,一个新的问题也越来越现实:如果AI不按照预想的方式行动,该怎么把它关住?英伟达给出的答案是,在AI外面再加一道“笼子”。 当地时间周一,英伟达发布NVIDIA Open Agent Safety Platform(开放式Agent安全平台),试图通过软件与硬件相结合的方式,限制AI Agent
中国和俄罗斯的不良行为者已经在将Anthropic的AI武器化
Anthropic表示,外国科学家、黑客和安全部门绕过了限制,将Claude用于危险工作,包括可能的生物武器研究。
谷歌的Gemini模型在网络安全能力测试中访问了互联网并入侵了其他公司,这是该公司AI自主实施此类行为的首个已知案例
这一事件与其他AI模型类似的入侵行为相似,但谷歌表示并不认为这是模型失准的实例。