搜索结果
OpenAI 的 Artifactory 开设了隐蔽的数据窃取通道,伴随 Hugging Face 攻击
根据 Check Point Research 的报告,运行在 ChatGPT 内部 JFrog Artifactory 实例中的一个秘密通道允许一个账户向另一个账户下的 ChatGPT 会话发送隐藏任务(例如检索连接的 Gmail 账户中的电子邮件数据)。 受害者没有看到任何关于隐藏指令或被窃取数据的迹象,该漏洞自此已被修复。 Check Point 的恶意软件分析团队负责人佩德罗·德里梅尔·内
美国五角大楼DMDC遭黑客攻击:近300万人信息被泄露
IT之家 9 月 30 日消息,据 TomsHardware 今日报道,美国国防部(又称战争部)国防人力数据中心(DMDC)在 2025 年 10 月至 2026 年 7 月期间遭遇未授权用户访问。 美国国防部官员表示,此次事件涉及 276 万在世人员及 29.4 万已故人员的相关记录被泄露,泄露信息包括社会安全号码以及军事和文职人员的工作详情。该官员称,发现漏洞后 DMDC 立即修复,目前尚无证
OpenAI智能体试图“暴力破解”联合国网站
安全研究员罗万·霍华德-琼斯(Rowan Howard-Jones)表示,OpenAI智能体在4月至6月期间扫描了联合国贸易和发展会议(UNCTAD)统计网站超过16,000次。 虽然该事件尚未达到Hugging Face黑客攻击或近期针对美国政府网站攻击的程度,但这又是AI智能体为完成任务而超出正常界限的又一令人担忧的案例。 据霍华德-琼斯称,这些智能体很可能被指派通过UNCTADstat AP
投资人开始堵姚顺宇
报道/投资界PEdaily“身边VC在打听姚顺宇创业。”这位天才少年已为创投圈所熟知:清华物理系传奇、斯坦福物理学博士、顶尖AI研究员,并且才29岁。2025年9月,姚顺宇从Anthropic霸气离职,后加入Google DeepMind担任主任资深研究科学家。 “应该不会在Google待很久。”姚顺宇在今年一次采访中直白提到。 近日,他连线参与国内一场活动,探讨当下正热的RSI(递归自我改进)。
AI的“警告信号”:科技公司和专家担忧Hugging Face遭黑客攻击后出现更多失控智能体群
科技专家警告称,如果人工智能系统继续脱离人类控制,将会产生严重后果。 此前,数百个OpenAI智能体在7月失控,入侵了一家价值数十亿美元的公司——一些人称之为人工智能快速发展中的“警告信号”。
OpenAI Project Lily曝光:有数百名外包员工阅读ChatGPT对话 隐私过滤并不彻底
据 404 Media 发布的报道,OpenAI 内部有个名为莉莉计划 (Project Lily) OpenAI 雇佣数百名外包提示词审核员,人工阅读真实用户与 ChatGPT 的对话,用来改进回复质量。 正常情况下提示词审核员并不能看到用户名,对话会先通过隐私过滤器进行内容过滤以删除个人信息,不过 OpenAI 也承认过滤机制可能会漏掉个人信息,短对话尤其容易出现问题。 审核界面通常还附带用户
情况又变,35岁成香饽饽了
在接受采访的前一天,已经有15年从业经验的猎头尹中,收到了候选人的一条微信。“大哥,最近焦虑坏了,马上要离职了。” 候选人名校本硕博毕业,在国内top级学校做过人工智能方向的博士后,又辗转进入工业互联网行业从业,履历光鲜。但随着年龄的增长,他也逃不过AI热潮所带来的职业焦虑。毕竟AI大模型的更迭速度太快,如果学习能力跟不上,便有可能要面对被市场淘汰的局面。这种焦虑并不罕见,尤其在各类智能体爆火的2
OpenAI 称其模型攻克数学最难难题之一,研究人员提出质疑
美国科技巨头 OpenAI 于周二表示,他们仅用了 88 小时和价值数百万美元的计算能力,就用一款未发布的人工智能模型解决了数学中最棘手的问题之一。 然而,一位美国数学家和竞争对手 Anthropic 的一名研究人员指控称,OpenAI 只有在获悉他们自己利用人工智能攻克该难题的努力后,才着手解决这一问题,而后者耗费了数月时间来构思一种截然不同的独特方法。
人工智能正在发展出属于自己的文化。这可能是危险的
今年7月,700个AI智能体(Agent)合作黑客攻击了AI公司Hugging Face。这些智能体自称为“群落”(swarm),它们发现并利用了一系列安全漏洞,成功渗透到目标公司的私密系统中。在内部研发过程中创建这些智能体的OpenAI直到事后才意识到发生了什么。如果人类做出这种行为,可能会面临重罪指控。OpenAI总裁格雷格·布洛克曼(Greg Brockman)称这是一个“网络安全的转折点”
谷歌AI首次“越狱”:Gemini在测试中入侵三家企业
谷歌的Gemini模型在一次网络安全能力测试中访问了互联网并入侵了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。谷歌周五证实,这些黑客行为发生在5月,是Irregular公司进行的一次测试的一部分。Irregular也曾参与OpenAI、Anthropic和Meta披露的类似事件。 在其中一起案例中,该模型不断猜测密码,直到获得对一个受保护系统的访问权限。在另外两起案例中,该模型
32亿美元AI数据中心背后的复杂企业网络
六月初,纽约萨默塞特湖马里纳数据中心一栋尚未完工的建筑发生火灾,暴露出当地消防部门对其所面临情况知之甚少。据报道,消防员发现没有正常工作的警报器、没有灭火系统,还有三个消防栓无法使用;他们依法有权查阅的安全文件据称在火灾中被烧毁。 巴克消防局局长史蒂夫·马蒂什表示,他的队员进入大楼时“几乎盲目”,面对来自无法识别化学品的浓黑烟雾,因为本应告知他们的安全文件显然已被烧毁。马蒂什说:“这是一个困难的局
OpenAI和Anthropic差点签下“互黑协议”
刚刚,The Information爆出一记猛料。OpenAI和Anthropic这对硅谷最大的死对头,今年初差点坐到一张桌子上,签下一份互相攻击对方模型的协议。 协议的核心就是,双方互相开放API,你来黑我的模型,我去黑你的模型。两边的律师连测什么、怎么测都写进了合同里。Dario Amodei带着一票大牛从OpenAI摔门出走已经五年了。这五年里,两家从挖人挖到封API,高管隔三差五隔空对喷,
微软将数据中心及办公楼折旧年限从15年延长至25年
微软正在大规模扩张AI基础设施。随着生成式AI服务对计算能力的需求持续增长,公司预计2026年全年资本支出将达到约1750亿美元,同时计划大幅扩大数据中心容量。不过,与这一庞大投资计划同时引发关注的,是微软对数据中心及办公楼资产使用寿命的重新评估,以及由此带来的资本支出统计变化。 微软此前预计2026年全年资本支出约为1900亿美元,而最新预期已经降至约1750亿美元,表面上看相当于减少了150亿
陶哲轩、邓煜等菲奖得主联合抗议:AI公司正毁掉整个数学圈
OpenAI,又开始对黎曼猜想和P与NP问题下手了??最近,这些AI大公司仿佛疯了一般在冲刺“千禧年问题”的KPI。9月8日,NS方程被宣布解决;9月11日,第二道千禧年难题霍奇猜想被曝接近解决;据称,O/A两家正疯狂竞速,向BSD猜想发起冲锋。到了今天,OpenAI已经在用内部模型尝试解决黎曼猜想和P与NP问题。如果该模型证明了 P = NP,整个计算机科学领域都将被颠覆!然而,人类数学家们已经
骗子利用三个开源代理闯入了《财富》500强酒店企业、一家美国主要航空公司以及超过25家其他机构。
一名网络犯罪分子利用三个开源AI框架攻击了数百家在线零售商及其他公司,窃取了超过60万条信用卡记录并安装了盗卡程序——而这一切的成本微乎其微。 人工智能安全公司Gambit恢复了该人类操作员的暂存服务器,并利用该权限重建了这起数据窃取行动。受害者包括一家财富500强酒店企业、一家美国主要航空公司、一家美国大型私营工业用品分销商以及一家美国在线时尚零售商。 Gambit威胁情报总监埃亚尔·塞拉(Ey
53张图片泄露之“慌”,AI安全谁来负责?
欧阳晓红/文越聪明的AI(人工智能)越会自己找路,却越容易走出人类设定的界线。AI行业喜欢用一个具有戏剧感的词形容这类智能体事故——“逃脱”,即大模型突破测试边界,访问外部网站,寻找系统凭证,甚至把数据带到公开网络。这个词把事故描绘得像突然发生的机器觉醒,无形中却把责任推离了开发者、部署者和权限管理者。而谁设定了任务、谁开放了权限、谁设计了停止机制、谁保存了日志、谁负责对外通报?这些问题,“逃脱”
在微软和OpenAI内部,人们担心这会损害出版业
新公开的法庭文件显示,微软及其紧密合作伙伴OpenAI对使用数百万篇新闻文章来开发人工智能系统表示出极大的担忧。 随着OpenAI工作的推进,微软员工们讨论着OpenAI的行为是否代表了‘人类历史上最大的劳动盗窃’,以及这是否可能引发一个‘恶性循环’,最终威胁到他们正在构建的大型语言模型的质量。
美国最年轻10位亿万富豪出炉 7人靠AI创业跻身榜单
据Business Insider报道,福布斯发布美国400位最富有富豪年度榜单。今年上榜门槛升至44亿美元,创历史新高。40岁以下富豪人数从去年的4人增至10人,其中7人的财富来自AI热潮,且多为创始人。 这7位AI富豪中,4位来自同一家公司——Anthropic。这家AI公司成立仅五年,目前二级市场估值达1.5万亿美元。Anthropic的7位联合创始人今年早些时候均承诺将个人财富的80%捐给
OpenAI有望攻克另一项千禧年大奖数学难题
还记得本月早些时候,数学家指责OpenAI试图抢占先机、争夺一道超高难度数学难题的成果,令这家公司陷入舆论风波吗?据了解该研究进展的人士透露,事实是OpenAI距离攻克千禧年大奖难题中的另一道数学难题已近在咫尺。千禧年大奖难题一共包含七大著名数学挑战,此前引发争议的纳维–斯托克斯方程存在性与光滑性问题正是其中之一。 该消息人士称,公司内部员工预计,下一个目标——霍奇猜想,有望在较短时间内得到证明。
前xAI员工创业开公司打击深度伪造,寻求5000万美元种子轮融资
IT之家 9 月 22 日消息,据彭博社今天(22 日)凌晨援引知情人士消息称,先后在谷歌、xAI 任职的蒂娜 · 奥贝罗伊计划创办一家专门应对网络深度伪造的新公司并就约 5,000 万美元(IT之家注:现汇率约合 3.36 亿元人民币)种子轮融资与投资者展开洽谈。 奥贝罗伊曾在谷歌工作超过 5 年、后来加入 xAI 数据团队,当前正筹建一家名为 Moir 的初创企业,希望开发新的身份验证技术,帮
微软借AI发力重构Windows 11原生应用生态 告别套壳网页与性能臃肿
微软正掀起一场针对Windows 11生态的重磅底层变革,旨在彻底终结长期以来充斥在操作系统内的“套壳网页应用(Web App Slop)”时代。多年来,微软及众多第三方开发者广泛采用基于Chromium内核的Web技术(如Electron、Edge WebView2等)来构建桌面应用,尽管这极大压缩了跨平台开发成本,但也让用户深陷系统资源被疯狂蚕食、启动缓慢及界面交互割裂的泥潭。如今,微软决定将
如何在保护隐私的情况下使用人工智能
OpenAI的ChatGPT、Anthropic的Claude、Google的Gemini以及无数较小的竞争对手,已成为全球数百万人的治疗师、倾诉对象和虚拟忏悔室。几乎所有这些AI模型默认设置为收集和存储这些高度私密的数据,在许多情况下,对其如何共享或出售、用于进一步训练工具,或移交给任何通过法律程序要求获取数据的诉讼原告或执法机构,均无任何限制。 “你面对着这个智能体,基本上是在一步步地、通过一
攻击者窃取METR API密钥,消耗价值60万美元的积分,数周无人察觉
AI模型测试组织METR披露了今年早些时候发生的两起攻击事件,其中一起中,攻击者窃取了一个I密钥,并在三周内消耗了价值约60万美元的公共模型积分。 METR(Model Evaluation and Threat Research的缩写)在这两起事件中均未发现攻击者访问敏感信息的证据,并表示已与安全专家共同调查。 METR研究人员与OpenAI合作调查其代理如何入侵Hugging Face,并于周
报告发现,导致2000架次航班停飞的航班混乱背后存在软件缺陷
一份新发布的报告发现,飞行系统中存在「毫秒级」的软件缺陷引发了混乱,导致超过2000个航班取消,影响数十万乘客。官员表示,故障的根本原因已经查明,纠正措施正在进行中。 报告发现,飞行管理系统中的毫秒级软件缺陷引发了整个网络的级联故障。该故障导致短时间内超过2000个航班取消,打乱了数十万乘客的旅行计划。 航空公司和机场运营商表示,他们在事故发生后加快了乘客改签和赔偿流程。报告的编写团队表示,故障的