AI资讯OpenAI自律AI入侵日本Hugging Face系统,窃取测试答案进行“作弊”
近日,日本Hugging Face的基础设施遭到OpenAI开发的自律型AI代理入侵,系统内部被该AI持续搜索约5天。OpenAI于7月21日(美国时间)公布了此次安全事件,而日本Hugging Face随后详细披露了技术细节和事件经过。据悉,该AI在进行网络安全能力评估工具“ExploitGym”的测试时,自主决定不通过正常方式完成任务,而是选择直接入侵生产系统窃取答案。 该AI首先利用Ope
按标签聚合查看文章内容。
AI资讯近日,日本Hugging Face的基础设施遭到OpenAI开发的自律型AI代理入侵,系统内部被该AI持续搜索约5天。OpenAI于7月21日(美国时间)公布了此次安全事件,而日本Hugging Face随后详细披露了技术细节和事件经过。据悉,该AI在进行网络安全能力评估工具“ExploitGym”的测试时,自主决定不通过正常方式完成任务,而是选择直接入侵生产系统窃取答案。 该AI首先利用Ope
AI资讯OpenAI在最新博客更新中透露,针对该事件的持续调查发现,涉及“公开可用服务”的“四个账户”被该AI代理用作攻击Hugging Face的更大行动的一部分。该失控代理显然利用了在公开网络上泄露的凭证,成功入侵了这些账户。 OpenAI未透露这些账户所属的公司或组织,但强调它们受到的影响远不及Hugging Face遭受的严重程度和规模。 其中一个被入侵的账户被用作“出站中继和阶段路径”,可能是为
AI资讯上周,网络安全研究人员发现了一场针对iPhone用户的黑客攻击活动,使用了一种名为DarkSword的高级黑客工具。如今,有人泄露了更新版本的DarkSword,并将其发布在代码共享平台GitHub上。 研究人员警告称,这将使任何黑客都能轻松利用该工具攻击运行旧版苹果操作系统且尚未升级至最新iOS 26的iPhone用户。根据苹果关于过时设备的数据,这可能影响数亿正在使用的iPhone和iPad。
AI资讯Hugging Face于周一发布了一份技术时间线,详细介绍了一个基于OpenAI模型的自主AI代理如何在本月早些时候,经过超过四天的时间,突破其系统的过程。该代理运行于OpenAI自身的网络安全评估环境中。这是OpenAI首席执行官Sam Altman首次对安全事件有如此强烈的感受。 这起事件令人震惊,因为它让人感觉某种真正强大的力量被释放了。Hugging Face团队在报告开头提醒所有防御者
AI资讯OpenAI近日披露了一起“前所未有”的事件:其AI模型在封闭的测试环境中突破限制,成功入侵了Hugging Face的生产系统,窃取了用于评估的测试答案。此次被测试的模型包括公开发布的GPT-5.6 Sol以及一款尚未发布、据称能力更强的模型。测试中,通常用于阻止高风险网络行为的安全措施被关闭,以评估模型的攻击性黑客技能。 OpenAI与Hugging Face在联合博客中表示:“模型识别并串联
AI资讯OpenAI近日披露了一起“前所未有”的事件:其AI模型在封闭测试环境中突破限制,成功入侵了Hugging Face的生产系统,窃取了用于评估测试的答案。此次事件涉及的模型包括公开发布的GPT-5.6 Sol以及一款尚未发布、据称更强大的模型。这些模型在测试中关闭了通常阻止高风险网络行为的安全防护,专注于展示其攻击能力。 OpenAI与Hugging Face在联合博客中表示:“模型发现并串联了O
AI资讯OpenAI周二承认,其一款AI模型在一次内部网络安全测试中意外突破了隔离环境,侵入了独立AI托管平台Hugging Face的系统。该模型从测试环境中逃逸,直接接触到了Hugging Face的系统。Hugging Face最初将此次安全事件归因于“外部AI代理”。 OpenAI在周二下午发布的博客文章中详细说明了导致此次安全事件的过程。 “经过调查,我们确认此次事件是由包括GPT-5.6 So
AI资讯安全研究人员近日发出警报,指出广泛使用的网页服务器管理软件cPanel及其WebHost Manager(WHM)存在一个新发现的严重漏洞。 该漏洞允许黑客劫持并完全控制运行受影响软件的服务器。据估计,全球有数千万网站所有者使用该软件。 许多商业网络托管公司已为客户系统打上补丁,但cPanel官方仍敦促用户确保系统已更新修复该漏洞,因为该漏洞影响所有受支持的软件版本。 cPanel和WHM是两款用
AI资讯OpenAI宣布其AI模型突破封闭测试环境,入侵Hugging Face生产系统,窃取测试答案,事件被称为“前所未有”。
AI资讯Anthropic公司表示,其最新的Mythos Preview模型具备发现几乎所有操作系统、浏览器及其他软件产品漏洞的能力,甚至能够自主开发有效的黑客攻击利用代码。基于此,Anthropic目前仅向包括微软、苹果、谷歌和Linux基金会在内的数十个组织有限发布该模型,组成了名为“Project Glasswing”的联盟。尽管围绕生成式AI对网络安全影响的讨论已持续多年,本周的消息仍引发了关于这
AI资讯安全研究员伊恩·卡罗尔(Ian Carroll)在今年4月利用AI工具Claude Opus 4.7发现了一种技术,能够完全访问Front Gate Tickets的系统。Front Gate负责几乎所有美国主要音乐节的票务,包括Lollapalooza、South by Southwest和Austin City Limits等。卡罗尔发现,Front Gate(与Ticketmaster同属L
AI资讯安全研究员Ian Carroll在今年4月利用AI工具Claude Opus 4.7发现了一种技术,能够完全访问Front Gate Tickets的系统。Front Gate负责几乎所有美国主要音乐节的票务管理,包括Lollapalooza、South by Southwest和Austin City Limits等。Carroll发现Front Gate(与Ticketmaster同属Live