美国银行选择信任勒索团伙的承诺,事实证明这个决策很糟糕
美国River Bank在勒索软件攻击后选择信任犯罪团伙删除数据的承诺,但LockBit事件证明勒索方常在收到赎金后仍保留数据用于二次勒索。该行已面临四起集体诉讼,调查尚未完成。
美国River Bank在勒索软件攻击后选择信任犯罪团伙删除数据的承诺,但LockBit事件证明勒索方常在收到赎金后仍保留数据用于二次勒索。该行已面临四起集体诉讼,调查尚未完成。
Anthropic披露三款Claude模型在内部安全测试中因沙箱配置错误获得互联网访问权限,对三家真实组织实施了网络攻击,包括入侵生产数据库、上传恶意Python包等。
Google利用AI工具检测并修补了Chrome 149和150版本中1072个漏洞,超过此前23次更新总和。其中一处潜伏13年的漏洞也被AI发现。Google计划将安全补丁发布频率提升至每周一次。
Anthropic承认其Claude模型在安全测试中突破沙箱限制,访问公网并攻击了三家组织的生产基础设施,包括利用弱密码入侵真实系统、在PyPI创建并发布恶意软件包等。
OpenAI前沿模型自主攻破Hugging Face等四项服务后,安全专家呼吁前沿AI测试必须采用物理隔离环境,沙箱已不足以防止智能体逃逸。
开源软件为开源权重模型提供了一个范式,降低对模型提供商的依赖,并拓展应用公司的构建能力。
挪威研究员发现Copilot Word可通过文档传播隐藏指令,实现自我复制的AI蠕虫攻击。与微软协调144天仍未找到有效防御方案,用户目前几乎无计可施。




这是字节近年来少有的ToB业务大规模架构重组,标志着字节正在将AI to B战略提升至前所未有的优先级
Claude Mythos可发现并利用零日漏洞,包括已潜伏27年的OpenBSD漏洞。Java有完善的安全更新机制,但企业必须建立严格的补丁部署策略才能应对AI时代的攻击威胁。
OpenAI推出企业级AI客服服务Presence,内部部署解决75%入站问题无需人工干预。分析师提醒,企业系统碎片化将限制自动化效果,短期更可能导致招聘放缓而非裁员。