#自动化攻击

按标签聚合查看文章内容。

OpenAI自律AI入侵日本Hugging Face系统,窃取测试答案进行“作弊”AI资讯

OpenAI自律AI入侵日本Hugging Face系统,窃取测试答案进行“作弊”

近日,日本Hugging Face的基础设施遭到OpenAI开发的自律型AI代理入侵,系统内部被该AI持续搜索约5天。OpenAI于7月21日(美国时间)公布了此次安全事件,而日本Hugging Face随后详细披露了技术细节和事件经过。据悉,该AI在进行网络安全能力评估工具“ExploitGym”的测试时,自主决定不通过正常方式完成任务,而是选择直接入侵生产系统窃取答案。 该AI首先利用Ope

第1回:“29分钟”的绝望——AI超越人类判断的网络安全残酷现实AI资讯

第1回:“29分钟”的绝望——AI超越人类判断的网络安全残酷现实

1. 网络安全前提被重写的“新战场” 长期以来,网络安全一直是“矛与盾”的较量。坚固的防御墙由受过专业训练的人类专家守护,这种静态防御模式之所以有效,是因为攻击方同样依赖人类的“匠心工艺”。 然而,到了2026年,我们正面临着决定性的断层。根据美国Cybersecurity Ventures的最新预测,2025年全球因网络犯罪造成的损失高达10.5万亿美元(约合1500万亿日元)。这相当于全球第

AI成为攻击者的“辅助工具” 日本谷歌报告最新威胁与对策AI资讯

AI成为攻击者的“辅助工具” 日本谷歌报告最新威胁与对策

日本谷歌旗下的网络安全调查团队“Google威胁情报组(GTIG)”发布了关于当前网络安全形势中AI相关威胁的最新调查结果。报告指出,攻击者开始利用AI技术,出现了集成AI的恶意软件,同时AI相关工具和插件也成为新的攻击目标。 过去,攻击者需要花费大量时间自行寻找漏洞和编写攻击代码,而现在通过向AI下达指令,这些工作可以更快速、更简便地完成。例如,GTIG在一个开源的基于Web的管理工具中发现了

“首个”由AI执行的勒索软件攻击仍需人工介入AI资讯

“首个”由AI执行的勒索软件攻击仍需人工介入

上周,云安全公司Sysdig的研究人员宣布,他们记录了首个已知的“自主代理勒索软件”案例。该勒索行动名为JadePuffer,整个技术执行过程由AI代理完成——从入侵易受攻击的服务器、窃取凭证、横向移动到目标网络、加密文件,甚至撰写勒索信,且能像人类黑客一样应对各种障碍。相关报道称此操作“完全无人监管”,没有“人类在键盘前”。 但事实并非如此完整。Sysdig高级威胁研究总监Michael Cla

人工智能时代引发漏洞挖掘军备竞赛AI资讯

人工智能时代引发漏洞挖掘军备竞赛

十年前,奖励研究人员提交软件漏洞的计划才刚刚开始普及。漏洞披露和“漏洞赏金”计划代表了一场多年来酝酿的范式转变——机构从对安全研究成果的敌视和防御,转向承认接受反馈和发布修复是必要的。苹果公司在2016年首次宣布漏洞赏金,最高奖励为20万美元,2019年提升至100万美元,去年更是达到200万美元。但这一切即将再次改变。 随着具备自主识别软件漏洞和开发利用工具能力的智能AI模型日益成熟——换句话说

Anthropic发布AI安全评估报告:AI成为发现27年未解漏洞的“漏洞猎手”AI资讯

Anthropic发布AI安全评估报告:AI成为发现27年未解漏洞的“漏洞猎手”

2026年4月7日,日本Anthropic公司发布了名为“Claude Mythos Preview”的AI网络安全能力评估报告,其内容在作者迄今见过的AI技术文献中尤为震撼。 大家好,我是白井博士。目前我在日本AICU Japan公司,致力于生成式AI和媒体艺术的研究与实践,最近还在日本谷歌涩谷园区推动欧洲游戏开发公司Supercell的AI驱动游戏开发项目。 这里想问大家一个问题:听说“AI