字号 ·· | 护眼

搜索结果

「16岁少年用AI发现微软内部API漏洞:涉及超17万亿行数据,获5000美元赏金」共 100 条 · 第 1 页
凤凰网科技

16岁少年用AI发现微软内部API漏洞:涉及超17万亿行数据,获5000美元赏金

IT之家 9 月 28 日消息,16 岁安全研究员 Faav 于月 25 日在其主页发布博客,披露了关于他如何发现微软内部漏洞并获得 5,000 美元(IT之家注:现汇率约合 33,597 元人民币)漏洞赏金的经历。 他发现,微软内部分析平台 Titan 存在身份验证漏洞,黑客可借此访问包含约 2.5 万条员工数据记录的内部数据库,并能查询总量达 17.3 万亿条的数据记录。 Faav 称,他自

7小时前
cnbeta

微软正在为Windows 11开发原生年龄验证API 强化未成年人网络保护

为了更好地落实全球各司法管辖区对未成年人网络安全与数字保护日益收紧的合规要求,微软正在为Windows 11操作系统开发一套全新的系统级“年龄验证应用程序编程接口”(Age I)。该接口旨在以系统底层为依托,建立一套标准化、跨软件且具备一致性的用户年龄确认机制,帮助第三方开发者、游戏平台及网络服务更精准地识别当前操作设备的实际用户年龄段。 在传统的PC操作系统使用环境中,应用程序通常依赖独立的用户

09/10
thenextweb

三名研究人员利用Claude访问到了OpenAI的内部代码。OpenAI支付了6500美元,并在14小时内修补了漏洞。

Hacktron AI的三名研究人员利用Anthropic的Claude模型,在不到72小时内串联起两个漏洞,成功访问了OpenAI员工账户及一个内部代码库。他们进行了私下披露,OpenAI在约14小时内修复了单点登录漏洞,并向该团队支付了6500美元的奖金。这两个漏洞均非人工智能漏洞,而引用该事件的研究论文作者表示,他们已不再确信该行业正处于正轨之上。 Hacktron AI的安全研究人员利用A

09/19
凤凰网

“你想毁掉自己的职业生涯吗?”

当地时间9月11日,包括陶哲轩、邓煜在内的25位菲尔兹奖得主联合发表《人工智能在数学中的严重错位》的声明(以下称“联合声明”),将OpenAI、Anthropic等AI公司与数学界的一场“大战”推向高潮。联合声明称,AI公司将解决数学难题作为模型能力基准的做法,对数学科学本身及数学界造成了损害,与数学共同体追求概念理解的根本目标产生了显著分歧。这一分歧近期越发明显。9月8日,OpenAI宣称其未公

09/17
端传媒

当人工智能解出“千禧年难题”,人类还需要亲自做数学吗?

【编者案】什么是信息,什么是知识?在 AI 时代,两者有怎样的差别,又有哪些知识是仍然值得拥有的?人工智能发展正对许多学科带来冲击,尤其是在信息丰富,但需投入海量计算资源的领域,例如预测新的蛋白质 3D 结构,解决数学问题,描绘生物演化关系等。前所未有的效率工具让学科进步提速,但变化日新月异,想要辨明当下的发展方向也变得更加困难。端传媒推出“未来怎么学”系列,关心 AI 时代的学习问题,大到“还要

09/24
香港01

阿根廷15岁男孩用ChatGPT筹划校园袭击 FBI跨国通报成功阻止

阿根廷基尔梅斯一名15岁男孩曾多次使用 ChatGPT 谋划针对就读学校的袭击,最初计划2027年实施,后又试图将行动提前至本月,相关线索由美国驻阿根廷的联邦调查局 发现,并在8月15日向阿根廷执法部门发出警报,最终被及时阻止。 据《纽约邮报》9月12日报道,基尔梅斯检察官接报后向警察核发搜查令,突袭少年住所,查扣两部手机以及其用于伪装的面具,现场并未搜获枪支。目前,专业人员正鉴定电子设备内容,排

09/13
凤凰网科技

三人团队、一个Claude,攻破OpenAI内部代码库

月17日,一起由AI辅助完成的网络安全事件被披露。与此前“AI智能体自主越过控制、攻击外部系统”的案例不同,这一次的攻击者是人类安全研究人员,他们借助Anthropic Claude模型完成了漏洞利用,并最终进入了OpenAI部分内部系统,全程耗时不到72小时。 这起事件发生于今年7月,发现者是网络安全初创公司Hacktron AI。研究人员当时正在参加OpenAI的漏洞赏金计划,因此整个过程属于

09/18
thenextweb

一名研究人员称,OpenAI的智能体对联合国统计网站进行了16500次扫描

一名与OpenAI有关联的研究人员发现,人工智能代理在4月13日至6月19日期间,扫描了联合国数据网站超过16,500次。 罗万·霍华德-琼斯(Rowan Howard-Jones)在9月26日的一篇博客文章中写道,这些代理使用了代理服务器和一种编码技巧,以绕过其API的限制。 霍华德-琼斯表示,该代理与OpenAI的关联可能性极高,但尚未得到证实,且TNW并未自行核实该分析结果。 证据包括代理标

11小时前
cnbeta

OpenAI未发布内部AI模型据称攻克纳维-斯托克斯方程难题

OpenAI未发布内部AI模型据称攻克纳维–斯托克斯方程难题,相关结果已由机器验证。报道还称,该公司动用了约1万个并发自主代理完成推理与形式化验证,但这项成果目前仍未被克雷数学研究所正式认定为千禧年大奖难题的已解答案。 公司称已用机器验证方式给出纳维–斯托克斯方程解法,但距离正式获奖仍有数学界审查程序要走。 OpenAI称,这一内部模型在数学与理论计算机科学方向的多项长期难题上都取得了突破;在先前

09/09
𝕏 @spectatorindex

突发:OpenAI称其代理访问并泄露了53张图片

09/26 全文见 亚洲新闻台
arstechnica

微软瓦解了利用AI辅助平台入侵12000个账户的犯罪网络

微软周二表示,其主导了一次全行业范围的行动,瓦解了一个基于订阅制的诈骗平台。 该平台利用AI聊天机器人在数月内入侵了12000个微软账户。 该平台名为EvilTokens,于2月通过Telegram频道推出,收取1500美元的初始费用,此后每月收取500美元。 EvilTokens提供了一项服务,旨在简化大规模入侵电子邮件账户所需的大部分步骤。 随后,该平台帮助客户分析收件箱,选择潜在收益最大的目

09/23
cnbeta

OpenAI数学领域取得突破 但相关成果归属存在多方争议

ChatGPT开发商OpenAI宣称攻克数学界一大难题后,卷入了与一名数学家的公开争执。这名数学家此前正与其头号竞争对手Anthropic的一名研究员开展相关研究。OpenAI于周二宣布,一款尚未对外发布的内部模型求解出了纳维-斯托克斯方程。这道复杂数学难题的悬赏奖金高达100万美元。 但纽约大学数学家特里斯坦・巴克马斯特对此成果提出指控,称OpenAI存在不当行为。巴克马斯特此前曾与Anthro

09/09
axios新闻网

OpenAI公布了六起新的与人工智能安全相关的事故/事件。

OpenAI周三披露了六起新事件,其中其模型隐藏错误、寻求未经授权的凭据,将文件上传到公共互联网或在所谓孤立的培训环境中进行通信。该公司还宣布了未来报告类似不当行为的新程序。 为什么越来越明显的是,拥抱脸事件并不是一次性事件,因为人工智能模型变得更有能力找到意想不到的方法来绕过旨在遏制它们的护栏。 “目前还没有明确披露标准的行业框架,所以我们自愿采取这一步骤,因为我们认为分享我们正在学习的东西非常

09/17
凤凰网

OpenAI自曝6起模型“不当行为”案例

【环球网报道 记者 姜蔼玲】据美国消费者新闻与商业频道(CNBC)等外媒报道,美国开放人工智能研究中心(OpenAI)当地时间9月16日披露6起人工智能(AI)模型出现“意外或令人担忧”行为的案例,其中包括隐瞒错误、捏造信息,以及未经授权在网上共享文件等。OpenAI表示,上述案例均是在过去6个月对其模型进行训练或评估过程中发现的。OpenAI在9月16日发布的文章中表示,在其中一起案例中,一个模

09/17
日经

25名菲尔兹奖得主批评AI解数学难题

被誉为“数学界诺贝尔奖”的菲尔兹奖得主中,有25名数学家于9月11日发表紧急声明,批评企业试图利用人工智能解决数学难题的做法。他们表示,今后还将继续征集更多数学家的签名。 这份声明被认为与美国OpenAI宣布利用AI解决名为“纳维-斯托克斯方程”的数学难题有关。纳维-斯托克斯方程是美国克雷数学研究所于2000年公布的“千禧年大奖难题”之一。这7道难题每道悬赏100万美元(约合人民币710万元)。

09/14
cnbeta

OpenAI逃逸的AI Agent竟在全网植入自我复制代码 血洗联合国内网

“天网”中的一幕,正在现实上演。一次训练中,OpenAI逃逸的AI Agent,已在整个互联网上植入了“自我复制的代码”!当政客Andrew Yang在CNBC说出这句话时,很多人以为他疯了。 就在这两天,OpenAI亲手发布了一份报告,标题非常简洁:《自我复制提示词注入存在》。白纸黑字,官方认证。AI模型,居然真的像计算机蠕虫一样,自我复制、自我传播。而更令人脊背发凉的是,就在5天前,OpenA

09/27
cnbeta

OpenAI前沿数学训练数据来源与数据使用边界遭深度质疑

伴随OpenAI高调宣布其内部人工智能系统成功攻克困扰数学界近百年的“千禧年大奖难题”之一——纳维-斯托克斯方程(Navier-Stokes)的存在性与光滑性问题,一场围绕前沿模型底层训练数据来源、科研知识产权归属以及学术伦理的巨大争议迅速在全球学术界与科技行业引爆。 在人工智能逐步侵入基础科学研究前沿的当下,OpenAI这类巨头的高阶数学推理模型究竟从何处汲取关键养分,以及科研人员在日常使用商业

09/10
华尔街见闻

用魔法打败魔法,OpenAI被Claude“黑了”......

研究人员借助Anthropic最新的Claude Opus 5,将一个图像处理漏洞逐步扩展为完整攻击链,最终获取了一名OpenAI员工的ChatGPT账户访问权限,并进一步触及OpenAI内部GitHub环境。这意味着,AI正在让网络安全攻防骤然升温,高级漏洞利用的门槛和成本正被快速压低。 安全初创公司Hacktron AI的研究人员本周披露了上述行动。据《华尔街日报》近日报道,该团队获得了一名O

09/18
英国金融时报

社交媒体治理的分水岭:Meta的和解协议不止于180亿美元

这也是为什么Meta在声明中顺水推舟,呼吁立法强制要求苹果和谷歌的应用商店在下载层面承担年龄验证责任。 美国加州总检察长罗布•邦塔(Rob Bonta)在2026年8月26日的发布会上,用了“转折点”“变革性时刻”“分水岭时刻”等一连串极具分量的词汇来形容刚刚达成的这一历史性和解。 他所指的,是美国社交媒体巨头Meta公司(Facebook和Instagram的母公司)与全美数十个司法管辖区总检察

09/05
cnbeta

曾被黑客用于攻破人工智能系统的“ASCII走私”隐身术 正被垃圾邮件制造者大肆利用

一项最初在人工智能越狱与提示词注入攻击中名噪一时的隐匿技术——“ASCII走私”(ASCII Smuggling),如今被大规模滥用于垃圾邮件与网络钓鱼活动。微软安全研究团队披露,网络攻击者正借由这一手段绕过主流电子邮件网关与反垃圾邮件系统,向数以百万计的邮箱投递诈骗信息。 “ASCII走私”的核心原理,是利用现代文本编码标准中人眼不可见或不渲染的特殊Unicode字符,将隐蔽信息嵌入看似正常的文

09/05
大西洋月刊

神童问题

利奥波德·阿申布伦纳声称知道人工智能的未来。他的投资者损失了数十亿美元。

09/08
凤凰网科技

OpenAI满世界抓漏洞,结果被中国AI反杀!Codex再曝0day

11小时前
亚洲新闻台

独家报道:在发生重大黑客攻击之前,OpenAI的“叛逆”代理程序曾花费两个月时间对 Hugging Face 的系统进行漏洞探测。

华盛顿,9月16日:据审查相关活动的研究人员称,早在5月,即7月开源代码仓库安全漏洞事件引发全球关注前近两个月,OpenAI的失控AI智能体就已劫持了Hugging Face的用户账户,并探测该网站本身的安全漏洞。 新发现的恶意活动表明,这些失控智能体试图入侵Hugging Face的努力开始时间早于公众所知。 OpenAI此前在其上月发布的公开事件报告中披露了恶意活动的一个方面——窃取Huggi

09/16
凤凰网科技

AI公司反成攻击目标 外媒:白帽黑客使用Claude入侵OpenAI

凤凰网科技讯月18日在OpenAI内部一群AI智能体突破控制、入侵Hugging Face公司两周后,这家ChatGPT开发商又获悉了另一起由AI驱动的入侵事件。而这一次,OpenAI自己成了目标。 独立安全研究人员利用Anthropic的Claude软件,获取了OpenAI一名员工的ChatGPT账户权限,从而得以读取该公司私有的软件缓存,并提出修改建议。 该团队参加了OpenAI的漏洞悬赏项目

09/18
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…