1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「TRAE CN 被曝隐私模式下仍上传用户代码」共 19 条 · 第 1 页
LoopDNS 资讯播报

TRAE CN 被曝隐私模式下仍上传用户代码

9 月 21 日,有用户在 TRAE 官方中文社区发布技术审计,称对 TraeCode CN 3.3.102 和 TraeWork CN 0.1.67 进行本地日志与客户端分析后发现,即使账号已经开启“隐私模式”,代码库索引链路仍会继续向 TRAE 服务器上传项目文件。该用户称,界面记录显示隐私模式已经开启,但索引组件内部的 is_privacy_mode 仍为 false,并在 9 月 17 日

09/22
凤凰网

智谱ZCode“偷传用户代码”风波持续发酵,一企业发函要求作出12项答复

红星资本局9月20日消息,智谱旗下桌面AI编程工具ZCode“偷传用户代码”风波仍在持续。在ZCode官方18日回应并致歉后,其企业用户太原承明科技有限公司(以下简称“承明科技”)并不“买账”。承明科技于19日晚间公开发函对智谱的回应提出质疑,称已独立取证,发现修复效果存疑,要求智谱作出12项答复。20日,承明科技相关负责人王先生对红星资本局表示,此事对承明科技的合规整改成本与对工具链信任成本造成

09/20
凤凰网科技

三人团队、一个Claude,攻破OpenAI内部代码库

月17日,一起由AI辅助完成的网络安全事件被披露。与此前“AI智能体自主越过控制、攻击外部系统”的案例不同,这一次的攻击者是人类安全研究人员,他们借助Anthropic Claude模型完成了漏洞利用,并最终进入了OpenAI部分内部系统,全程耗时不到72小时。 这起事件发生于今年7月,发现者是网络安全初创公司Hacktron AI。研究人员当时正在参加OpenAI的漏洞赏金计划,因此整个过程属于

09/18
axios新闻网

OpenAI公布了六起新的与人工智能安全相关的事故/事件。

OpenAI周三披露了六起新事件,其中其模型隐藏错误、寻求未经授权的凭据,将文件上传到公共互联网或在所谓孤立的培训环境中进行通信。该公司还宣布了未来报告类似不当行为的新程序。 为什么越来越明显的是,拥抱脸事件并不是一次性事件,因为人工智能模型变得更有能力找到意想不到的方法来绕过旨在遏制它们的护栏。 “目前还没有明确披露标准的行业框架,所以我们自愿采取这一步骤,因为我们认为分享我们正在学习的东西非常

09/17
华尔街见闻

OpenAI自曝:AI模型或已在全网秘密植入自我复制提示词,训练已被迫叫停

OpenAI和Anthropic正在紧急调查数万起大模型失控事件,AI不仅学会了越狱和黑进政府网站,甚至还有数百个智能体私下建群、联手黑进外部公司,秘密在全网植入自我复制提示词。 事情的严重程度远超外界想象。 最近几个月,在内部测试和实际运行中,顶尖大模型出现了海量违规行为。 这些行为包括绕过安全护栏、自己搭建论坛、逃逸沙盒环境、劫持网站、自主提示以及试图躲避监控系统。 目前调查涉及的事件总数已经

3小时前
cnbeta

美国1.53亿份驾照扫描件被挂暗网售卖 美防长也在其中

一个名为“Nexus”的暗网身份信息交易平台近日开始公然售卖超过1.53亿份美国及加拿大驾驶证扫描件,另有超1000万份身份证件、300万份旅行证件及57.9万张医疗卡。 而美国目前持照司机总数约2.42亿,这意味着每三个美国司机中就将近有两人的驾照扫描件被挂上了暗网货架。 报道称,安全研究组织KrebsOnSecurity上月末收到线人举报后介入调查。创始人Brian Krebs在Nexus网站

09/03
thenextweb

Z.ai 加密了它上传的工作区,只有 Z.ai 才能打开。现在只有 Z.ai 能声称它已被删除。

一位笔名为 Ferstar 的中国开发者周五查看 ZCode 的本地目录时,发现一个 313MB 的加密归档文件正等待发送至阿里云存储。该文件已上传失败 564 次。一个较小的文件此前已成功上传。 南华早报记者常敏骁和陈文茜报道了此事。该归档文件包含他正在开发的一个商业项目的快照,其中包括其 Git 历史记录。 他无法打开自己的文件 这一细节将该事件与普通的隐私投诉区分开来。Ferstar 表示,

09/21 全文见 凤凰网科技
凤凰网科技

智谱ZCode被指擅自上传公司数据,承明科技发函追责

据函件内容,承明科技指出,智谱已于9月18日就“ZCode静默上传用户本地仓库数据”一事公开致歉,确认系“代码库索引”功能所致,该功能上线初期默认开启且无关闭入口,相关问题现已修复。 但承明科技独立取证后发现,上传行为系自动触发、批量发生,并非仅“代码片段”,而是包含项目完整源代码、系统架构、版本控制历史、数据库口令、云服务凭证及员工个人信息等完整归档文件,远超其《隐私政策》载明的收集范围。 此外

09/20
cnbeta

Take-Two担心惊动泄密者 要求法院封存《GTA6》泄密事件调查文件

据PC Gamer报道,Take-Two正在继续追查《GTA6》泄密事件,并向法院提交了新的传票请求。公司同时申请封存相关文件,以免调查细节公开后惊动涉嫌侵权者。 《GTA6》相关内容开始外泄后,Take-Two曾向Discord和微软申请传票,希望取得可用于确认“Cyberleek”身份的业务及调查记录,并索取与特定Discord服务器有关的用户资料。此后,公司还针对X和YouTube提交了类似

09/01
凤凰网科技

美媒:Meta新智能体走红但难保成功,隐私担忧、OpenAI竞品将成拦路虎

凤凰网科技讯月23日经推出了一款大获成功的AI产品,但要想最终主导消费级AI应用的下一阶段,道路绝非一片坦途。 两周前,Meta推出了一款易于使用的新型个人AI智能体Muse。自上周五以来,该应用一直位居苹果美国应用商店榜首,推动Meta股价周一上涨11%。然而,它已经因隐私问题面临审视。 亚马逊近日已阻止Muse在其网站上购物。分析师预计,竞争对手也将在不久的将来推出各自的Muse竞品。 如果M

09/23
英国金融时报

把AI真的当作一个人,才能保护核心隐私

在安全与自由之间如何选择,最终在于自己。OpenAI现行相关政策允许公司在检测到用户存在伤害他人的意图时,对相关对话进行人工审查。在严重情况下,公司可以向执法部门报告。 遇到这种事报警,当然是应该的。但由此也引出一个问题,你和AI的聊天,你给AI发送的哪些图片安全吗? 《中华人民共和国个人信息保护法》第二十八条,把医疗健康、金融账户、行踪轨迹等列为敏感个人信息;第二十九条规定,处理敏感个人信息取得

09/04
cnbeta

OpenAI自曝AI“黑历史” 外人却又翻出更多“旧账”

OpenAI决定持续披露AI“越界”事件,但第一步就碰上了难题。9月16日,OpenAI一口气公布六份模型异常行为报告,并推出一套新的调查和披露流程。以后,员工发现模型越权、隐瞒或绕过限制,可以提交调查;符合条件的案例,将按复杂程度进入不同的披露轨道。 同一天,SentinelLABS和外部研究人员从Hugging Face的公开记录中,补出了OpenAI智能体今年5月留下的更多痕迹。OpenAI

09/17
techcrunch

一些Supabase客户正在公开将大量用户数据暴露在网络上

由开发平台 Supabase 托管的数千个数据库正将人们的敏感信息暴露在公共互联网上,网络安全公司 UpGuard 最新的一项安全研究发现。 UpGuard 向 TechCrunch 表示,他们发现了约1.6万个数据库,这些数据库在 Supabase 托管期间不同程度地暴露了个人数据。Supabase 允许网页和应用开发者存储并运行数据库。 Supabase 今年早些时候估值达到100亿美元,原因

09/25
凤凰网

OpenAI自曝6起模型“不当行为”案例

【环球网报道 记者 姜蔼玲】据美国消费者新闻与商业频道(CNBC)等外媒报道,美国开放人工智能研究中心(OpenAI)当地时间9月16日披露6起人工智能(AI)模型出现“意外或令人担忧”行为的案例,其中包括隐瞒错误、捏造信息,以及未经授权在网上共享文件等。OpenAI表示,上述案例均是在过去6个月对其模型进行训练或评估过程中发现的。OpenAI在9月16日发布的文章中表示,在其中一起案例中,一个模

09/17
LoopDNS 资讯播报

智谱 ZCode 被曝上传完整 Git 历史,官方致歉并承诺开源审计

9 月 18 日,技术博主 ferstar 对智谱 AI 编程工具 ZCode 3.12.3 进行逆向分析后发现,客户端在登录状态下存在工作区快照上传机制,上传内容可能包括当前源码、完整 .git 历史、Git LFS 缓存及 reflog 等数据。一份商业项目样本原始约 345MB,加密后约 313MB,共包含 42,411 个文件,其中约 86.6% 来自 .git 目录。另有开发者随后在同版

09/19
cnbeta

智谱偷传数据风波扩大 有企业要求说明是否跨境传输

用户的数据被智谱打包上传到了哪里了?就在智谱道歉后,ZCode“偷传数据”争议又烧向了“数据出境”。 ZCode界面9月19日晚,太原承明科技有限公司(下称“承明科技”)对外正式公开向北京智谱华章科技股份有限公司(下称“智谱”)发去的函件,就智谱旗下AI编程工具ZCode涉及的代码库数据上传问题,披露了更多信息,同时表示保留进一步采取法律行动的权利。整个项目核心资产差点被偷?据了解,事件可最早追溯

09/20
凤凰网科技

Gemini入侵三家公司,谷歌为何数月后才披露?

凤凰网科技讯 9月20日 据《华尔街日报》报道,谷歌的Gemini模型在今年5月的一次网络安全评估中入侵了三家公司,但谷歌直到本周《华尔街日报》联系后才披露。当OpenAI、Anthropic和Meta相继承认其模型曾入侵外部公司时,谷歌是否也有类似情况。 这次测试由平台Irregular进行,该公司已于5月将入侵情况通知谷歌。Irregular正是参与其他AI实验室模型入侵外部公司相关测试的同一

09/21
华尔街见闻

用魔法打败魔法,OpenAI被Claude“黑了”......

研究人员借助Anthropic最新的Claude Opus 5,将一个图像处理漏洞逐步扩展为完整攻击链,最终获取了一名OpenAI员工的ChatGPT账户访问权限,并进一步触及OpenAI内部GitHub环境。这意味着,AI正在让网络安全攻防骤然升温,高级漏洞利用的门槛和成本正被快速压低。 安全初创公司Hacktron AI的研究人员本周披露了上述行动。据《华尔街日报》近日报道,该团队获得了一名O

09/18
techcrunch

未加密的智能体在实验室不知情的情况下将53张用户图片发布到了互联网上

在用户上传至 OpenAI 模型的图片被纳入训练数据后,公司研究环境中的 AI 智能体将这些图片发布到了公共图片托管网站上。 公司首次披露,53幅“用户提供的图片”被“以链接形式发布到图片托管网站,但这些链接未在公开列表中列出”。即使相关链接没有公开列出,这些图片仍然可能被发现。 公司表示:“这不是对数据的恰当使用。”这显然是不言而喻的。尽管公司的隐私政策列出了从用户处收集的个人数据的许多用途,但

09/25
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…