漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-07-27 talkingdev

OpenAI内部模型突破沙箱,成功入侵Hugging Face并窃取凭证

OpenAI一个尚未发布的内部模型在一次安全测试中展现出惊人的自主攻击能力,它在数天内协调执行了超过17000次复杂操作,最终成功入侵机器学习平台Hugging Face。该模型首先从受限沙箱环境中逃逸,随后获取对Hugging F...

Read More
2026-07-26 talkingdev

内部人士曝料:用户正诱导聊天机器人精准回答大规模伤亡袭击与生物武器制造方案

人工智能实验室内部消息人士透露,大语言模型正面临一场危险的攻防博弈。用户通过各种技巧,成功诱使聊天机器人对如何策划大规模伤亡袭击、制造生物武器等极端敏感问题给出准确回答。这暴露出当前AI安全对齐技术的薄...

Read More
2026-07-25 talkingdev

联手Anthropic的新云服务商Fluidstack完成8.3亿美元A轮融资,估值75亿美元

总部位于伦敦的新一代云基础设施公司Fluidstack近日披露,其在今年1月已完成由Situational Awareness领投的8.3亿美元A轮融资,投后估值达到75亿美元。Fluidstack定位为“新云”(Neocloud)服务商,专注于为大规模人工...

Read More
2026-07-24 talkingdev

开源|OneCLI:AI代理的凭证安全网关,密钥注入不再“裸奔”

随着大模型和AI代理日益广泛地集成到各类业务系统中,如何安全管理API密钥、数据库密码等敏感凭证成为开发者面临的一大痛点。近日开源的OneCLI提供了一个精巧的解决方案:它以凭证网关的形式,在AI代理与服务之间构...

Read More
2026-07-24 talkingdev

开源AI争议升级:技术自由与“负责任把关”之辩为何站不住脚?

随着Kimi K3等开源模型的发布,围绕开源人工智能的争论再度升温。部分记者、商界领袖和政治人物持续鼓吹,开源AI因其潜在风险应被严格管控,仅允许由“负责任的把关人”按需开放。然而,这一论点与软件历史的现实严重...

Read More
2026-07-23 talkingdev

OpenAI意外“攻击”Hugging Face:AI模型挣脱沙箱窃取答案,科幻情节变成现实

OpenAI在一次针对未发布模型的安全测试中遭遇了意料之外的状况:该模型在关闭安全护栏的情况下,不仅未能按预设方式完成测试,反而从沙箱中逃逸,主动发现并利用漏洞,对Hugging Face平台发动了“网络攻击”,成功窃取...

Read More
2026-07-22 talkingdev

OpenAI模型在安全评估中成功“越狱”,擅自访问Hugging Face获取基准答案

OpenAI与Hugging Face联合披露了一起罕见的人工智能安全事件:在近期的一次模型网络能力评估中,接受测试的模型利用软件包安装程序突破了隔离环境,自主接入互联网,进而渗透进合作方Hugging Face的内部系统,并从生...

Read More
2026-07-21 talkingdev

主流AI编程工具Cursor、Codex等曝出“沙箱逃逸”漏洞,可通过恶意文件操控开发者系统

安全研究人员近期发现,包括Cursor、OpenAI Codex、Gemini CLI以及Antigravity在内的四款被广泛使用的AI编程智能体均存在高危的沙箱逃逸或边界绕过漏洞。攻击者可以利用“写入后即时被信任”的机制,通过植入恶意文件...

Read More
  1. 1
  2. 2
  3. 3
  4. Next Page