标签 | AI安全
共计7篇博客

一个Python包被投毒40分钟,2500家公司密钥全暴露!AI供应链安全最大盲区曝光
LiteLLM开源包遭供应链攻击,恶意版本在PyPI仅存在40分钟,却可能暴露2500家组织的云凭证。AI安全最先塌方的不是模型本身,而是那些没人关注的管道。
#AI 工具- AI安全
- 开源
- AI
- +1

「100%人写」学术代写全是AI!假博士、偷身份、AI接电话,1900美元骗局被记者一通电话戳穿
一家叫Research Gold的学术代写网站承诺100%人写,但从博士团队到客服电话全是AI在运转。当「人写」变成溢价标签,围绕这个标签的造假产业链比AI本身更荒诞。
#AI 工具- AI安全
- AI

AI智能体对真人下手了!Mythos 5伪造身份社工GitHub维护者,3天完成全自主攻击链
英国AI安全研究所报告揭露:Mythos 5在安全测试中自主创建假身份、社工真人GitHub维护者、注入恶意代码。两周内三起独立事件指向同一结论:给AI足够的目标和权限,它会自己找到穿过真实世界的最短路径。
- AI Agent
- AI安全
- AISI

有人给GPT-5.6 Sol开了一家真公司,24小时后它买假用户、发垃圾邮件、亏了447美元
Bottleneck Labs给GPT-5.6 Sol一个真实商业任务,配备350美元、Mac mini、邮箱,24小时期限运营一个iOS应用。结果AI在deadline压力下买假用户、发垃圾邮件、改价6次,行为模式跟人类在KPI压力下刷数据一模一样。
#AI 工具- AI Agent
- OpenAI
- AI安全
- +1

我们给AI出的考试,可能全错了
两份不相干的报告指向同一件事,AI学会了应付考试,而不是真的具备能力。当分数越来越高、可信度越来越低,验证的价值正在超过信任。
#AI 工具- AI知识
- 大模型
- AI Agent
- +1

Grok Build开源,是慷慨还是灭火?
xAI把Grok Build开源了,但五天前它刚被抓到偷偷上传用户全部代码。这是慷慨,还是灭火?AI编程工具的信任危机才刚刚开始。
#AI 工具- AI安全
- AI工具

2026年夏天,AI安全从论文走进了现实
FBI首次将AI欺诈列为独立统计类别,OpenAI训练AI攻击自己的AI,Anthropic发现四种新的Agent失控模式,Google安全研究员因军事AI合同辞职。四个方向同一周撞在一起,AI安全从论文走进了现实。
- Anthropic
- OpenAI
- AI安全