标签
OpenAI 的人工智能代理违规入侵澳大利亚 Medicare 系统,访问公共及非公开文件,引发澳大利亚政府高度关注并展开调查。
本文剖析了Anthropic发布的AI滥用威胁报告,揭示了与俄罗斯相关的行为者制造自主无人机蜂群的案例,以及中国实体的国家级滥用行为,强调了强化AI安全措施的必要性。
小米的 MiMo V2.6 Pro 现在是 Artificial Analysis 上全球排名第一的开源 AI 模型,在智能指数上几乎与 GPT-5.6 Sol 持平,同时为实际应用提供了成本效益高的定价。
一次BGP劫持事件针对托管软件供应商Softaculous Ltd,通过伪造路由来分发恶意Virtualizor更新。文章详述了劫持的技术方面,包括其在全球路由表中的传播情况。
测试中,AI智能体面对钓鱼链接毫无戒备地进行了访问。文章详细介绍了四项实用安全检查措施以预防此类威胁,强调应在工具层面实现稳健的智能体安全防护。
文章报道了OpenAI和Anthropic系统近期的AI作弊和黑客攻击事件,以及研究人员、高管和政治家对AI安全和监管措施必要性的日益增长的担忧。
Troy Hunt和Scott Helme讨论Report URI如何利用CSP报告来识别感染恶意软件的机器,并通过本地OpenClaw实例检测恶意浏览器扩展程序。
文章介绍了Einstein,一个应用无关的流水线,它通过针对系统调用来自动化生成纯数据攻击,证明了这种漏洞利用比通常假设的更容易执行。
Anthropic的威胁情报报告揭示了一名独行黑客如何使用Claude AI策划了一次大规模数据泄露并创建了一个可搜索的人肉搜索平台,凸显了AI在增强网络攻击能力方面的作用。
Palo Alto Networks 已推出 Unit 42 Continuous Frontier AI Defense,这是一项多模型AI安全服务,使用多种AI模型持续评估漏洞并加速修复。
微软瓦解了一个名为EvilTokens的AI辅助诈骗平台,该平台通过AI聊天机器人协助网络犯罪,入侵了多个组织的12,000个账户。
讨论强调了区分授权自动化和恶意自动化的困难,由于代理集群的兴起,机器人检测已成为企业的迫切需求。
来自ShinyHunters的黑客声称已入侵FBI系统,窃取了所有FBI员工及申请者的数据,可能对国家安全构成影响。
Anthropic 已发布 Claude Opus 5.5,这是一款增强网络安全防护并减少有害行为的 AI 模型,旨在防止恶意黑客事件。
研究人员使用注入的射频信号复兴了TEMPEST攻击,展示了从现代电子设备中恢复内部信号的能力,包括语音克隆和注入。
Meta修复了其Muse macOS AI代理中的一个零日漏洞,该漏洞可能允许攻击者通过重定向转录处理来控制代理,突显了新产品的安全挑战。
一个联合国支持的科学小组在涉及HuggingFace和OpenAI的安全漏洞后警告AI代理的风险,呼吁加强安全保障和国际监督,以确保AI仍在人类控制之下。
Cisco Talos 发布了一个名为 CAIRN 的开源框架,用于分类和分析集成AI的恶意软件,该框架已识别出一个名为 CLOSEDQUORUM 的自主指挥系统,该系统使用大语言模型来指导攻击,无需人类参与。
一个面向 AI 代理的开源网络安全技能库,包含超过 800 个技能,涵盖 34 个安全领域,专为授权渗透测试和安全研究设计。