权限绕过」共找到 135 篇相关文章

新闻资讯7

ChatGPT惊现“零点击攻击”,API密钥被轻松泄露,OpenAI暂未解决

ChatGPT存在“零点击攻击”安全问题,攻击者可通过向第三方应用文档注入恶意提示,窃取用户敏感数据和API密钥。OpenAI虽采取防范措施,但攻击者仍能绕过。专家为企业提出防范建议。

量子位
新闻资讯7

OpenAI搬空Claude Code!用户家当一键进Codex,唯独带不走Claude

AI编程大战中,OpenAI盯上对手用户的配置、技能等“家当”。8月11日其统一外部智能体导入说明,可将Claude Code等工具配置等搬入Codex,但只能进不能出,且部分内容无法迁移。

新智元
新闻资讯7

上下文窗口限制被打破:Subquadratic推出了一个1200万Token的窗口

2026 年前沿模型宣传至少 100 万 Token 上下文窗口,但利用不佳。Subquadratic 推出能处理 1200 万 Token 窗口的模型,称可绕过问题,还将推 5000 万窗口模型,其 SSA 架构有优势,基准测试成绩佳。

InfoQ
新闻资讯8

20美元,扒掉AI安全底裤!智能体2小时,攻破160亿美元巨头

红队安全创业公司CodeWall的AI智能体,花20美元Token费、运行2小时,自主选麦肯锡为目标,攻破其「数字大脑」Lilli,获4650万条聊天记录等读写权限,暴露AI安全隐患。

新智元
新闻资讯7

龙虾惨遭卸载,OpenAI 最新博客:Agent 的安全隐患,可能永远无解

OpenAI 博客指出 AI Agent 安全隐患或无解。三大 AI 巨头投入防御,仍难抵攻击,如 OpenClaw 就出现多起安全事故。其根源是大语言模型架构缺陷,不过‘不可解’不等于‘不可控’,业界已有应对策略。

AGI Hunt
产品应用7

全网刷屏爆火的Clawdbot到底神在哪?我花了24小时,这是你需要的全部真相。

Clawdbot是爆火的个人桌面AI助理,可在手机远程操控,赋予Claude等模型本地执行权限。它开箱即用,有进阶玩法,但开发有风险、成本高,适合繁琐工作多的人。

开源AI项目落地
新闻资讯7

MCP协议曝出大漏洞:会泄露整个数据库

最新研究显示,MCP协议存在重大漏洞,攻击者可利用LLM的指令/数据混淆漏洞直接访问数据库。研究者基于Supabase搭建系统演示攻击过程,还给出降低风险的解决措施。

量子位
8

软件正在发生根本变化:Andrej Karpathy 旧金山 AI创业学院演讲万字实录

Andrej Karpathy在旧金山Y Combinator AI创业学院演讲,指出软件正进入“软件3.0”时代,大语言模型(LLM)是新型计算机,能用英语编程。他探讨了LLM特性、生态,以及如何利用其构建部分自治产品等。

AI寒武纪
新闻资讯8

韦东奕论文登数学顶刊,将散焦方程的爆破性研究扩展至d≥4

韦东奕和北大学者章志飞、邵锋合作的论文发表于数学顶刊《Forum of Mathematics, Pi》。他们将散焦方程的爆破性研究扩展至d≥4,成果填补空白,证明方法可推广到其他方程。

量子位
算法论文8

大模型最后一层竟是推理累赘?绕开对齐税,奥数准确率暴涨 22.4%!

Qwen团队等最新研究打破传统认知,揭示‘对齐税’现象。提出置信解码策略,在多架构、评测集上表现出色,能绕过‘对齐税’,提升推理准确率,且工程开销低,为大模型发展提供新思路。

量子位