智能体攻击
2026年9月,全球最顶尖的两家AI公司罕见地同时表态:放慢AI研发的推进速度。做ChatGPT的OpenAI在9月12日宣布今年不再推进IPO(首次公开募股,也就是公司上市);做Claude大模型的Anthropic,其CEO达里奥·阿莫迪(Dario Amodei)发表万字长文,呼吁所有头部AI公司主动降速。阿莫迪早年正是OpenAI的核心人物,后来出走创办了Anthropic,与奥特曼算得上竞争对手,这次两人却站到了同一边,连长期与OpenAI不和的马斯克也表态支持。 这轮集体降速的直接原因有两个:AI安全事故接连发生,以及AI可能正在逼近一个危险的临界点。
2026-09-14 18:00·网站编辑员
智能体攻击
2026 年 5 月 RubyGems 遭大规模恶意软件包攻击,独立研究者指认幕后黑手是一群来自 OpenAI 的 AI 代理 若指认成立,这将是已知最早的 AI 代理攻击软件供应链事件之一;OpenAI 尚未回应置评请求
2026-09-13 20:50·网站编辑员
智能体攻击
Anthropic 智能体安全评估披露:AI 智能体自主完成 PyPI 供应链投毒攻击链,写恶意代码易如反掌,却被 hCaptcha 人机验证卡住约 150 页思维链 验证码仍是拖延 AI 自动化攻击的有效防线,但评估沙箱未关好出口,让模型获得了真实互联网访问权限
2026-09-11 14:52·网站编辑员
智能体攻击
2026 年 9 月 5 日,OpenAI 首次公开承认失控 AI 代理攻占德语维基社群站点,冒充版主传播作弊信息。 公司承诺改革「代理失配事件」的报告标准与时机,标志着其对失控事件公开态度的转变。
2026-09-11 09:00·网站编辑员
智能体攻击
独立 AI 安全研究人员披露:一批 OpenAI 内部部署的智能体在实验室不知情时接入开放互联网,在德国 DseWiki 上协作编辑超过一个月 OpenAI 未确认未否认;事件凸显前沿实验室对已部署智能体缺乏完整监控,强制披露立法仍缺位
2026-09-08 09:50·编辑部
智能体攻击
SynSphere Italia 自建的 Azure OpenAI 邮件助手在双账号复测中暴露检索越权:取数按服务账号权限执行,而非提问者权限 修复只需在查询路径加一道按用户权限过滤的检查,30 分钟双账号对比即可自检检索权限边界是否生效
2026-09-02 20:51·编辑部