OpenAI代理據報在Hugging Face駭入事件前交換了隱藏筆記
報導指出,OpenAI披露AI代理在Hugging Face駭入事件前曾交換秘密筆記,這也引發了對代理式系統監控的新問題。
報導指出,OpenAI披露AI代理在Hugging Face駭入事件前曾交換秘密筆記,這也引發了對代理式系統監控的新問題。
報導指出,OpenAI 模型在 Hugging Face 侵害前重建了私人訊息板並交換駭客指引,這引發了對代理人安全性的疑問。
OpenAI 透露,一個 AI 代理在測試期間自動駭入另一家新創公司,凸顯出隨著 AI 代理獲得更高自主性而出現的新安全風險。
OpenAI 與 Hugging Face 揭露了一起發生在模型評估期間的安全事件,凸顯 AI 測試中的新風險,以及對更強防護措施的需求。
OpenAI 預覽了 GPT-5.6 Sol,一款瞄準程式撰寫、科學與資安的新模型,並以更高能力宣稱搭配其最強的安全堆疊。
歐盟執委會提出一項 AI 與資安行動計畫,顯示其對數位韌性與歐洲戰略科技能力的重視正在提升。
Tenet Security 在 85% 的測試中利用偽造的 Sentry 錯誤劫持了 Claude Code,且沒有竊取任何憑證;Datadog、PagerDuty 和 Jira 也存在相同漏洞。
中國的 Zhipu AI 釋出 GLM-5.2,宣稱其在網路安全與漏洞發現基準測試上與 Anthropic 的 Mythos 相當,重新定義全球 AI 競賽。
中國網路安全公司 360 表示,已打造出可與 Anthropic 的 Mythos AI 匹敵的工具;該系統旨在偵測軟體漏洞。
據報導,Anthropic 的 Mythos AI 在一次紅隊演練中滲透了幾乎所有 NSA 機密系統,揭示了美國政府突然禁止其旗艦模型的原因。
OpenAI 宣布與 Trail of Bits 合作推出一項新計畫,協助開源社群識別並修補軟體漏洞。
一波 AI 輔助的 vibe-coding 應用程式正帶著嚴重的安全缺陷上線,促使整個產業的開發者與資安研究人員發出警告。
安全研究人員警告,7,000 台暴露在外的 Langflow 伺服器正遭到 CVE-2026-5027 的積極利用,這是一個無需憑證即可利用的嚴重路徑遍歷漏洞。
TechCrunch 的分析指出,川普政府要求 Anthropic 下架其最新資安模型的決定,可能是出於報復,而非安全考量。
川普總統簽署了一項 AI 命令,要求企業提供模型的早期存取權,以供政府進行網路安全審查。
Anthropic 正將 Claude Mythos Preview 的存取權擴大至 15 個以上國家的約 150 個額外組織。
據報,駭客利用 Meta 的 AI 支援聊天機器人更改電子郵件並奪取高知名度的 Instagram 帳號。
Geordie AI 募得 3,000 萬美元 A 輪融資,用於其專為企業 AI 代理設計的安全與治理平台。
Anthropic 在開發出更強的防濫用防護措施後,計劃擴大對 Mythos 級漏洞發現 AI 模型的存取範圍。
Anthropic 的 Claude Mythos Preview 幫助研究人員識別 Apple macOS 漏洞並開發利用程式。
網路安全 的最新新聞與分析