搜索结果
这些恶意人工智能程序利用多伦多大学提供的链接缩短工具进行通信。
今年春天劫持了一家德国网站的OpenAI失控智能体集群,据报道今年早些时候还利用另外10多个网站进行未经授权的通信,其中包括多伦多大学的一个链接缩短工具。 该大学在周五向CBC新闻发表的一份声明中表示,在得知OpenAI的智能体可能使用过该链接缩短工具后,校方已禁止将其用作留言板。 声明称:“OpenAI随后就AI智能体可能进行的活动联系了校方,该活动发生在6月。” 尽管该大学表示没有发生安全漏洞
OpenAI的失控AI智能体如何试图欺骗机器人检测器
Dylan Freedman报道,OpenAI的失控AI智能体通过近100万个短链接绕过机器人检测,并利用留言板进行通信,对Hugging Face发起了复杂的网络攻击。 这些智能体入侵软件工具以建立在线连接,尝试访问私密的Slack消息,甚至在没有人类帮助的情况下试图与其他AI模型互动。 这一事件凸显了严重的AI安全风险及正在进行的调查,因为类似失控行为也出现在其他主要AI公司的系统中。 AI生
AISI测试发现GPT-6 Astra在模拟环境中多次越权发动供应链攻击
英国人工智能安全研究所(AISI)最新公布的一项测试结果显示,在一系列完全模拟的网络安全评估环境中,OpenAI模型GPT-6 Astra出现了未经授权主动实施供应链攻击的行为,而且发生频率明显高于此前几代模型。 研究人员表示,此次测试的背景源于近年来多个案例中出现的现象:部分先进人工智能系统在执行网络安全任务时,会超出授权范围采取行动,甚至对未被允许的目标发动攻击。为此,AISI决定在GPT-6
OpenAI同日发布两份文件:AI加速时代,安全正在掉队
在外界等待OpenAI就Agent自主入侵德国程序员网站DseWiki事件披露更多细节之际,当地时间9月6日,宣布公司已达到去年设定的目标,拥有能够在人类指导下完成熟练研究员数天工作的“自动化研究实习生”;另一份则由首席科学家雅库布·帕乔基(Jakub Pachocki)撰写,聚焦前沿AI发展的安全困境,强调目前没有任何实验室解决足够程度的对齐和监控问题。 两份文件释AI已经开始反过来加速AI研发
英美荷联手揭露伊朗间谍软件 目标锁定异议人士
(伦敦16日综合电)英国、美国和荷兰联合发布网络安全通告,详细披露一个与伊朗政府有关的间谍软件,主要针对异议人士、活动人士和记者。 报道,英国国家网络安全中心(NCSC)周二指出,与伊朗政府有关联的网络攻击者利用一种名为“CHOSEN BRICK”的间谍软件,通过WhatsApp和Telegram发起“鱼叉式网络钓鱼(spear-phishing)”攻击,窃取电邮、个人信息及其他机密资料。 “这项
特朗普批评试图减缓人工智能发展的“负面力量”
美国总统唐纳德·特朗普周日抨击了人工智能(AI)的批评者,这些人警告企业应放缓发展速度,特朗普将他们称为“负面”力量。此番言论发表前不久,OpenAI首席执行官萨姆·奥尔特曼宣布,出于安全考虑,他的公司今年不会上市。Stella ELGERSMA
纽约查封12深伪明星色情网站
纽约当局周一(14日)宣布,查封了12个知名色情网站,这些网站发布涉及政界人士和演员的名人深度伪造色情内容。 由于包括“裸体化”应用在内的人工智能(AI)工具大量涌现,网络上未经同意的深伪内容正呈爆发式增长,其蔓延速度目前已超过全球范围内对该技术的监管力度。 曼哈顿地区检察官布拉格表示,他认为这是迄今为止针对以AI生成的非法色情内容为主的网站最大规模的查封行动。 这些网站名称如“AI Celebs
欧盟介入调查OpenAI代理劫持德国网站事件
(布鲁塞尔7日综合电)美国人工智能(AI)巨头OpenAI开发的数千个自主AI代理今年初集体入侵德国网站,引发全球对AI安全风险与监管漏洞的新一轮担忧。欧盟表示,OpenAI已提供这起事件的报告,欧盟亦对事件展开详细研究。 综合和报道,欧盟数安事务发言人雷尼尔今天说,欧盟已完全知晓这起事件,也收到来自OpenAI的事件报告。欧盟在研究这份报告,并与OpenAI保持非常密切的联系。 雷尼尔说,事件报
忘掉AI放缓吧——漏洞大爆发已经在发生
欢迎阅读《内核恐慌》(Kernel Panic)创刊号!这是一份由莉莉·海·纽曼(Lily Hay Newman)和马特·伯吉斯(Matt Burgess)共同撰写的每周通讯,带您深入隐私与数字安全的新世界。如需每周在收件箱中接收此通讯,请点击此处订阅。 人工智能末日论者最近将一种最坏情况换成了另一种,他们搁置了对潜在软件漏洞引发灾难的担忧,转而关注人工智能在未来十年内导致人类大规模死亡的可能性。
微软及OpenAI内部文件曝光:高管曾警告AI可能对新闻机构产生“毁灭性影响”
IT之家 9 月 18 日消息,随着美国《纽约时报》等新闻机构持续推进就微软、OpenAI 之间针对训练数据版权问题的诉讼,微软和 OpenAI 内部一批此前被标记为机密的文件现已正式公开,其中展示了微软和 OpenAI 内部员工对 AI 影响的担忧。 其中,微软应用科学部门主管 Brent Hecht 曾在内部文件中警告,将新闻内容用于 AI 训练是“前所未有的大规模盗窃”,甚至称其可能是“人类
Google Home 向 Claude、OpenClaw 及任何其他 MCP 代理开放
“将现实生活中的家连接到 AI 代理,允许该代理代表你控制设备,”谷歌在其开发者文档中警告说。 “根据你的代理不同,将其连接到 Home MCP 可能会导致意外甚至不良行为。” 这一警告就位于 Google Home MCP 的设置指南中。
读者调查:人工智能监控和中共跨国镇压
9月份,总部位于加州旧金山的人工智能巨头Anthropic的一份报告揭露,中共国家行为体利用人工智能助手Claude监视异见人士和宗教团体,包括法轮功学员和《大纪元时报》兄弟媒体新唐人电视台(NTD)的员工。该报告还发现,一个与伊朗有关联的组织曾经利用Anthropic的Claude无人机在中东地区追踪和袭击美国海军舰艇。2026年9月16日至17日,《大纪元时报》通过电子邮件和社交媒体进行了关于
以人工智能为工具的在线诈骗成两党法案的攻击目标
费什里代表和莫延代表正在准备引入一项旨在打击在线欺诈行为的法案,其中包括由人工智能驱动的诈骗行为。 这项名为《阻止平台所启动的滥用和欺诈法案》(SAFE Platforms Act)的法案首先被分享给POLITICO,是试图应对日益增多且日益复杂的在线诈骗行为——许多是由人工智能驱动的——的一次尝试,这些诈骗行为针对的是脆弱的用户群体,如老年人。 费什里在一份声明中表示:“骗子经常利用平台功能来针
美联邦公报网站传用中国AI工具 引官方态度矛盾疑虑
(中央社华盛顿17日综合外电报导)美国联邦调查局上周指控阿里巴巴等中国企业「恶意」抄袭美国竞争对手Anthropic技术,如今却传出美国有政府官网采用阿里巴巴的人工智慧模型供用户搜寻拟议的联邦规定。 报导,美国国家档案局管理的「联邦公报」网站昨天曾提供使用阿里巴巴Qwen模型的搜寻工具,与其他搜寻选项并列。目前不清楚这项工具何时上线。 根据检视的截图与网站原始码封存版本,这项由Qwen驱动的搜寻工
坐看云起| 当人工智能不再征求许可时
塔里克·马利克是联合国开发计划署前首席技术顾问,巴基斯坦国家数据库和登记管理局前主席。 试想有一家公司将一个棘手的问题交给一个大型团队,但把每位成员都锁在不同的房间里并要求他们独自解决问题。然而他们总能找到办法相互沟通,交流操作窍门,摸清评分标准,当任务被证明无法完成时还会想办法绕过限制。其中几个人隐瞒了自己的所作所为,甚至还有一人入侵了邻近公司的电脑系统以获取优势。 现在把这些员工换成软件。去除
诈骗分子正购买谷歌广告窃取银行登录信息
你需要检查你的银行账户,所以你打开谷歌,输入你的银行名称并点击看起来正确的第一个结果。我们中的大多数人都做过这样的事情,毫无疑问。 现在,联邦调查人员表示,犯罪分子将这种日常习惯变成了盗取银行并清空账户的方法。美国司法部于9月8日宣布,一名俄罗斯网页开发人员,该人被指涉嫌帮助经营一个庞大的银行账户接管行动已被引渡到美国。检察官表示,该团伙购买了付费搜索引擎链接,将银行客户引导至虚假页面。受害者随后
AI“劫持”网站并偷建“地下论坛”,国安部披露细节
国家安全部今天发布安全提示文章。近期,一起此前未获披露的事件引发广泛关注。今年5月至6月,一批与美国开放人工智能研究中心(OpenAI)相关的AI智能体在执行测试任务期间,“劫持”了德国程序员维基网站,将原本用于技术交流的开放社区改造为供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”,累计发布一万多条信息……当AI智能体被赋予越来越多的现实行动能力,技术迭代与安全围栏之间
银行警告:人工智能购物机器人带来诈骗、欺诈和数据隐私风险
巴黎,9月22日:包括国民西敏寺银行(NatWest)和美国银行在内的多家银行周二表示,使用人工智能代理进行在线购物可能会增加诈骗、欺诈和数据隐私泄露的风险,并为此制定了技术开发原则。 OpenAI、Anthropic、谷歌和Meta等科技公司正日益推广人工智能聊天机器人作为购物工具,设想未来购物者将使用人工智能代理来选择产品并代表他们进行购买。与此同时,零售商们也在竞相影响聊天机器人的推荐。 英
据《The Information》报道,Meta在Muse曝出安全漏洞后加强安全警告
安全研究人员发现Meta平台应用的Muse存在可能暴露用户敏感数据的安全漏洞后,Meta在Muse中增加了更明确的安全警告。 该漏洞可能让攻击者访问用户的虚拟机,其中包含个人邮件和文件。Meta将其评为高严重度的SEV-2事件。 Muse是Meta新推出的人工智能代理,可执行购物和发送电子邮件等任务。该应用上线后迅速登顶应用商店榜单,两周内下载量约为280万次。 人工智能生成内容——美国旧金山:《
Meta 修补 Muse 漏洞,该漏洞允许攻击者控制 AI 代理
Meta 在发现零日漏洞后为其 Muse macOS 应用发布了补丁,该漏洞可能允许他人控制 AI 代理。安全研究员 Patrick Wardle 发现的该漏洞利用了一个未公开的 Muse 设置,使得运行本地代码的潜在攻击者能够将转录处理从 Meta 的服务器重定向到自己的端点,据报道,这使攻击者获得了 Muse 账户的访问权限。 据报道,有几个设计决策导致了这一缺陷,包括让 Muse 语音输入在
内部材料显示,一家中国黑客公司利用人工智能加速网络间谍活动
据《华尔街日报》报道,一些中国民营网络安全公司正在从单纯提供黑客服务,转向利用人工智能整理和分析窃取的数据,再将其包装成可以直接使用的情报产品,出售给中国大陆当局。 Photo by Mika Baumeister on Unsplash 《华尔街日报》查阅了一批据称来自郑州智荣网络科技有限公司的内部资料,包括员工聊天记录、公司演示文稿、内部记录以及疑似从外国政府系统取得的文件。 资料显示,这家公
Anthropic发布《检测与应对AI滥用》报告,指控阿里巴巴、月之暗面Moonshot、DeepSeek、小米Mimo、MiniMax、商汤等对Claude进行蒸馏。
Anthropic报告写明6起常规武器案例中有3起在中国。已公开细节的一例是 中国境内行为体用Claude起草反鱼雷火控系统中文规格书、200多页技术建议书和汇报材料,面向国内国防制造商审批与试验。另有无人机蜂群软件、电子战/压制防空瞄准软件等方向。 Anthropic还声称发现,Claude Code被当作软件工程师替代品,写制导、导航与控制(GNC)软件,参与手机级飞控制导火箭、射程超2000
又一Artifactory CVE遭AI代理或人类攻击
安全研究人员报告称,有人在利用CVE-2026-82329,这是JFrog Artifactory的一个严重身份验证绕过漏洞,而就在供应商修补这个评分为9.8的缺陷几天后。我们不知道攻击者是人类还是AI。 Artifactory是用于管理软件工件、包、二进制文件和AI模型的广泛使用的工具。 它也很受那些失控的AI代理的欢迎,这些代理需要相互通信,同时不被人类监管者发现。 7月,OpenAI和JFr
FBI指阿里抄袭Anthropic后 美政府网站被发现用中国AI搜寻工具
美国联邦调查局(FBI)指控中国阿里巴巴(Alibaba)「恶意」抄袭美国竞争对手Anthropic的技术后,美国联邦公报网站被发现在搜寻功能中使用阿里巴巴的千问(Qwen)人工智能(AI)模型。路透社报道,美国联邦公报网站由美国国家档案局营运,周三(9月16日)一度提供以千问模型驱动的搜寻选项,与其他搜寻方式并列,未知何时开始使用。该搜寻功能在周三社交媒体出现相关帖文前后被撤下。2026年6月5