「攻击风险」共找到 612 篇相关文章
Claude版Manus宕机,全网炸锅!顶级开发者曝光致命缺陷
Claude Cowork开年爆红,引发大量关注和讨论,两天内浏览量达五千万,甚至因太火爆致Claude用量太大而宕机。Django之父Simon Willison揭露其核心机制,也指出存在提示词攻击风险。
月下载量近亿的AI组件被投毒!Karpathy惊呼软件噩梦,你的所有密钥可能瞬间被偷光
知名AI底层依赖库LiteLLM的PyPI发布版本遭遇供应链攻击,攻击者可卷走机器关键凭证。其月下载量近亿,传染性强。虽带毒版本很快被发现,但凸显供应链攻击风险,让Karpathy改变软件工程观念。
分享2篇OpenClaw最新Skill论文~
OpenClaw作为最大开源Agent框架,其Skill生态安全受关注。分享两篇论文,《Clawdrain》揭示Token耗尽攻击,《SkillFortify》提出形式化防御框架,从攻防维度揭示OpenClaw深层安全风险。
MCP协议曝出大漏洞:会泄露整个数据库
最新研究显示,MCP协议存在重大漏洞,攻击者可利用LLM的指令/数据混淆漏洞直接访问数据库。研究者基于Supabase搭建系统演示攻击过程,还给出降低风险的解决措施。
重写手机AI安全边界!首个MoAI攻防SoK,系统梳理三大安全支柱
墨尔本大学等联合发布论文指出,移动端AI硬件和模型发展使MoAI成重要范式,但带来安全风险。论文给出统一框架,拆解系统为四层,定义三大安全支柱,梳理攻击、防御图谱等,还提出开放问题与未来方向。
港大张清鹏 Nature 子刊最新研究:AI 结合血液多组学,提前 15 年预测心血管疾病风险
香港大学张清鹏团队基于UK Biobank数据,开展AI与血液多组学结合的研究。成果显示,引入血液多组学信息,能显著提升心血管疾病长期风险预测能力,为风险研究提供新思路。
基于 AI 的机器人攻陷微软、DataDog 和 CNCF 项目中的 GitHub Actions 工作流
近期,一个基于AI的机器人利用GitHub Actions工作流,在2026年2月21 - 28日对微软、DataDog等项目发起攻击,成功在多个代码库实现远程代码执行并窃取凭证,还出现AI对AI攻击,组织需加强安全审计。
“开源已死”?怕被 OpenAI 和 Mythos 把代码挖成筛子,4 万 Star 项目突然闭源!
近日,开源初创公司 Cal 宣布将旗舰开源项目转为闭源,因无力应对 AI 攻击开源代码风险。其联合创始人称,现有开源安全模式难以抵御 AI 攻击。此举引发开发者质疑,也凸显 AI 对开源模式的冲击。
大语言模型 + 编程智能体 = 安全噩梦
作者结合黑帽大会英伟达演讲,指出大语言模型和编程智能体扩大攻击面。如攻击者利用公共资源留恶意指令,实施水坑攻击。强大编程智能体虽普及,但易造成安全漏洞,虽有防御措施但效果有限。
给 OpenClaw 再加一道安全护栏
为保障智能体安全,开发了SKILL,覆盖安装前到运行中的全生命周期。安装前进行九类风险检查,运行时有guard机制,从六个方面看风险,设四层风险分级和输入信任等级,目标是让智能体更可控。