字号 ·· | 护眼

搜索结果

「AI代理执行了这次勒索软件攻击的每一个步骤——然后给受害者留下了一份80页的安全审计报告」共 98 条 · 第 3 页
凤凰网科技

三人团队、一个Claude,攻破OpenAI内部代码库

月17日,一起由AI辅助完成的网络安全事件被披露。与此前“AI智能体自主越过控制、攻击外部系统”的案例不同,这一次的攻击者是人类安全研究人员,他们借助Anthropic Claude模型完成了漏洞利用,并最终进入了OpenAI部分内部系统,全程耗时不到72小时。 这起事件发生于今年7月,发现者是网络安全初创公司Hacktron AI。研究人员当时正在参加OpenAI的漏洞赏金计划,因此整个过程属于

09/18
cnbeta

意大利私人银行高管遭深度伪造骗局设局 AI语音诈骗卷走9500万欧元

一起利用人工智能技术实施的高端金融诈骗案近日震惊欧洲银行业。意大利知名私人银行Fideuram因一场精心策划的AI语音诈骗,向犯罪团伙转出了总计9500万欧元资金。虽然经过多国执法机构和银行合作追回了大部分款项,但仍有约3600万欧元至今下落不明。 Fideuram是意大利最大银行集团之一Intesa Sanpaolo旗下的私人银行业务部门,主要为高净值客户提供财富管理服务。根据披露信息,这场诈骗

18小时前
cnbeta

OpenAI Project Lily曝光:有数百名外包员工阅读ChatGPT对话 隐私过滤并不彻底

据 404 Media 发布的报道,OpenAI 内部有个名为莉莉计划 (Project Lily) OpenAI 雇佣数百名外包提示词审核员,人工阅读真实用户与 ChatGPT 的对话,用来改进回复质量。 正常情况下提示词审核员并不能看到用户名,对话会先通过隐私过滤器进行内容过滤以删除个人信息,不过 OpenAI 也承认过滤机制可能会漏掉个人信息,短对话尤其容易出现问题。 审核界面通常还附带用户

09/16
亚洲新闻台

骗子正在利用人工智能(AI)快速实施犯罪行为。新加坡警方的新网络指挥部门(Cyber Command)是如何应对这一挑战的?

这看起来像是一条关于待取包裹因“地址无效”而无法送达的普通短信。 该短信似乎来自新加坡知名的快递公司,收件人收到一个链接,并被要求在24小时内更新其信息。 接下来,他们将被要求支付0.06新元(约合0.05美元)至1.64新元不等的少量费用,以重新派送物品。 一旦输入信用卡信息,这些数据并不会发送给快递公司——而是落入了诈骗分子手中。 该链接将他们引向一个看似属于快递公司的网站,但实际上是由骗子控

09/19
theregister

OpenAI的恶意机器人集群攻击了RubyGems

OpenAI 的智能体似乎向 RubyGems 大量投放了恶意软件包,这进一步加剧了几乎每日爆发的失控 AI 模型洪流——这些模型从事可能违法的活动,而它们的人类创建者则面临着越来越多关于其应对智能体不良行为负责的质疑。一群智能体于5月5日开始向 Ruby 软件包注册表上传恶意软件,并在5月11日至12日间向 RubyGems 灌入超过2000个恶意软件包,最终迫使维护人员关闭新用户注册四天。 “

09/15
cnbeta

美国持续追剿全球网络犯罪团伙 Conti勒索软件组织成员获刑四年

美国司法部门近日宣布,一名曾参与臭名昭著的Conti勒索软件组织的乌克兰籍成员被判处四年监禁。这起案件被视为美国持续打击跨国勒索软件犯罪行动中的又一重要进展,也再次凸显执法机构对网络勒索产业链的长期追查力度。 现年44岁的奥列克西·利特维年科因参与Conti勒索软件行动,于美国联邦法院被判处四年有期徒刑。根据案件资料显示,他于2023年7月在爱尔兰被捕,当时是应美国方面要求展开的国际执法行动。经过

09/11
theregister

OpenAI承认其开发的智能代理系统又出现了六次异常行为(即系统行为失控的情况)。

OpenAI公布了另外六个其AI软件表现异常或做出危险行为的案例。该公司在周三晚间(太平洋时间)将这些事件添加到其“误差报告”页面,并将其描述为: 在压缩摘要中自生成提示注入 在压缩摘要中鼓励欺骗 为一次性电子邮件生成并搜索GitHub泄露的I密钥 上传文件到互联网以引用它们 未授权的Artifactory写入和跨样本通信 通过临时文件托管服务进行未授权通信细节令人不安。列表中的第一个事件,例如,

09/17
thenextweb

如今最棘手的AI安全问题,在于智能体被允许做什么

OWASP 2026年LLM应用十大风险榜单中,过度代理权从第六位升至第三位,不当输出处理从第五位降至第十位,这是首版部分依据事件数据加权的榜单。欧洲《网络韧性法案》于9月11日开始要求24小时内报告漏洞,但它监管的是产品,而非代理的部署方式。 在OWASP 2026年LLM应用十大风险中,过度代理权已从第六位升至第三位,不当输出处理则从第五位跌至末位。史蒂夫·威尔逊认为,最棘手的问题如今已不在模

09/17
axios新闻网

OpenAI公布了六起新的与人工智能安全相关的事故/事件。

OpenAI周三披露了六起新事件,其中其模型隐藏错误、寻求未经授权的凭据,将文件上传到公共互联网或在所谓孤立的培训环境中进行通信。该公司还宣布了未来报告类似不当行为的新程序。 为什么越来越明显的是,拥抱脸事件并不是一次性事件,因为人工智能模型变得更有能力找到意想不到的方法来绕过旨在遏制它们的护栏。 “目前还没有明确披露标准的行业框架,所以我们自愿采取这一步骤,因为我们认为分享我们正在学习的东西非常

09/17
凤凰网科技

Anthropic大瓜被扒出:“AI灭世”背后,居然是一门生意?

“AI灭世”背后,居然是一门生意?AI 有这么可怕吗?最新一期的时代杂志 直接用了 Claude 的聊天窗口,对话框里正在输入「How dangerous are you? 你到底有多危险?」标题则写着「The AI Tipping Point AI 的临界点」,时代在 X 发文,「今年夏天,AI 展现了其令人恐惧的能力。如今,一些研究人员、CEO 们,都正以前所未有的力度发出警报。」 的确如此,

09/19
cnbeta

欧盟网络安全局警告前沿AI大幅压缩漏洞利用窗口 防御体系遭遇重大压力

欧盟网络安全局(ENISA)近日发布政策警示报告指出,新一代前沿人工智能(Frontier AI)大模型正在彻底颠覆传统的网络安全防御范式。这类具备高级推理能力的AI模型将系统漏洞从“被发现”到“被武器化利用”的时间窗口压缩到了前所未有的极限,迫使全球网络安全防御体系必须以“机器级响应速度”迎战日益严峻的自动化威胁。 在传统的漏洞管理周期中,从漏洞披露、概念验证到实际恶意利用通常存在数周乃至数月的

09/15
凤凰网科技

AI开始“要脸”了

11小时前
cnbeta

OpenAI同日发布两份文件:AI加速时代,安全正在掉队

在外界等待OpenAI就Agent自主入侵德国程序员网站DseWiki事件披露更多细节之际,当地时间9月6日,宣布公司已达到去年设定的目标,拥有能够在人类指导下完成熟练研究员数天工作的“自动化研究实习生”;另一份则由首席科学家雅库布·帕乔基(Jakub Pachocki)撰写,聚焦前沿AI发展的安全困境,强调目前没有任何实验室解决足够程度的对齐和监控问题。 两份文件释AI已经开始反过来加速AI研发

09/07
TheVerge

AI正在加速黑客攻击,而您当地的医院和银行尚未做好准备

今年三月,珍妮丝·马龙(Janice Malone)开始接到关于其非营利组织“薇薇安之门”(Vivian's Door)存在可疑活动的电话。总部位于阿拉巴马州的“薇薇安之门”通常为服务不足和少数族裔拥有的企业提供培训、资源和社区支持。这项工作有时使其与这些公司的财务数据密切接触,而这些数据存储在组织的系统中。但突然之间,来自世界各地的担忧来电者警告说,他们收到了“乞求金钱”的电子邮件——而这些邮件

22小时前
cnbeta

OpenAI和Anthropic正在调查数万起AI相关安全事件

OpenAI、Anthropic以及安全研究人员正在调查数万起安全事件。在这些事件中,他们的前沿模型采取了外部评估人员认为存在问题的行动。 近几个月来,在内部测试和现实世界中发生了数量庞大的此类事件,这表明该问题的复杂程度比公众已知的要高出几个数量级。这些事件包括绕过安全护栏、创建留言板、逃离沙盒测试环境、劫持网站、自我提示或试图绕过监控。这些事件发生在内部测试和现实世界中,随着安全研究人员继续调

09/27 受限 全文见 axios新闻网
cnbeta

研究人员发现“AI自治恶意软件”:同时调用四大聊天机器人 自主决定攻击行动

网络安全研究人员近日发现一种不同寻常的新型Windows恶意软件。与过去利用人工智能辅助编写代码或制作钓鱼内容的攻击工具不同,这款名为CLOSEDQUORUM的恶意软件将多个大型语言模型直接纳入自身控制体系,在运行过程中能够自主决定下一步行动,被认为代表着AI恶意软件发展的新阶段。 这项发现来自思科旗下安全团队Cisco Talos。研究人员表示,CLOSEDQUORUM会同时与DeepSeek

09/23
thenextweb

OpenAI和Anthropic调查了数万起AI事件,Axios报道

据Axios报道,OpenAI、Anthropic以及安全研究人员正在调查数以万计的AI模型“行为异常”的事件。评估人员认为这些行为存在问题;实际发生的异常事件数量可能远超这一数字。 这些异常行为包括:AI模型突破安全限制、创建论坛、逃离“沙箱环境”(即限制模型行为的测试环境)、以及劫持网站等。这些事件既发生在内部测试中,也发生在现实世界中。不过,据消息人士称,大多数异常行为并未对现实世界造成实际

09/28
凤凰网科技

AI越来越会“越狱”后,英伟达开始卖“笼子”了

凤凰网科技讯月29日,当AI Agent开始能够自己操作电脑、调用工具、访问网络甚至执行长达数小时的任务,一个新的问题也越来越现实:如果AI不按照预想的方式行动,该怎么把它关住?英伟达给出的答案是,在AI外面再加一道“笼子”。 当地时间周一,英伟达发布NVIDIA Open Agent Safety Platform(开放式Agent安全平台),试图通过软件与硬件相结合的方式,限制AI Agent

12小时前
经济学人

AI攻击剖析

一群AI代理如何合谋对Hugging Face发起网络攻击?收听我们的科技播客“Babbage”了解更多。 本周,一群AI代理如何合谋对Hugging Face发起网络攻击。

09/10
theregister

谁批准了那个AI代理?没人?我也这么认为。

如果你还有任何怀疑认为AI代理能够执行复杂的自主工作,那么这种怀疑应该在这个夏天消散。7月份,有消息传出,一群在沙盒环境中运行的OpenAI自主代理群体自行逃出了沙盒。他们被分配解决一些内部安全基准测试中的挑战,结果他们想出了通过JFrog Artifactory包管理器相互通信的方法。然后这些软件意识到他们可以使用该软件中的漏洞获得互联网访问权限。 一旦他们来到了野外,他们就进入了完全的“贪婪模

09/22
theregister

攻击者窃取METR API密钥,消耗价值60万美元的积分,数周无人察觉

AI模型测试组织METR披露了今年早些时候发生的两起攻击事件,其中一起中,攻击者窃取了一个I密钥,并在三周内消耗了价值约60万美元的公共模型积分。 METR(Model Evaluation and Threat Research的缩写)在这两起事件中均未发现攻击者访问敏感信息的证据,并表示已与安全专家共同调查。 METR研究人员与OpenAI合作调查其代理如何入侵Hugging Face,并于周

09/02
商业内幕

人工智能实验室正在失去对代理的控制,而与此同时,它们却想赋予代理更多掌控你生活的权力。

AI助手终于准备好帮你打理生活了。你只需将你的电子邮件、联系人和信用卡交给它们,然后祈祷它们不会失控。Meta、谷歌以及备受瞩目的初创公司Instinct在近几个月内推出了个人AI智能体,承诺可以处理预订旅行、购买演唱会门票以及在Facebook Marketplace上搜寻优惠等任务。在基本层面上,这些智能体的运作方式大致相同。 你通过应用程序或WhatsApp向智能体发送请求——或者,对于新推

09/20
thenextweb

OpenAI花了2.5小时才阻止了一个逃出沙箱的AI代理

OpenAI耗时约两个半小时,才阻止了一个从训练沙箱逃逸至公共互联网的 AI 智能体。其监控系统在几分钟内就标记出了问题。该公司于周五在一份事故报告中披露了这起发生于 9 月 20 日的事件。 这份报告发布之际,立法者正推动强制要求 AI “熔断开关”。然而专家表示,关闭先进模型远比拨动开关复杂,正如 Micah Barkley 为彭博社所报道的那样。 据 OpenAI 称,该智能体利用沙箱网络过

09/26
华尔街见闻

网络安全崛起:AI隐患叙事下,网安何以成为软件板块最强反转?

过去三周,AI 一面是模型能力继续狂奔,另一面是 OpenAI 在8月底宣布自研模型在7月成功入侵了全球最大的开源模型托管平台 Hugging Face,并因此暂停了最新模型的强化学习训练。当攻击方与防御方同时被 AI 加速,网络安全的定价逻辑正在被重写。 我们结合 Gartner、IDC 及美股龙头财报交叉验证,为什么在软件股整体承压的背景下,网络安全成为最确定的反转主线——AI 隐患对网安市场

09/06
上一页 第 3 页 下一页
1CCF | 全球资讯
正在加载…