安全事件
OpenAI 發布 Hugging Face 入侵事件官方報告:內部帳號被挾持,惡意模型遭上傳
OpenAI 正式公布 8 月初 Hugging Face 安全事件的完整調查報告,確認攻擊者透過挾持員工個人帳號繞過組織防護,上傳惡意模型並取得部分內部文件存取權限,但核心模型與訓練系統未受影響。
OpenAI 正式公布 8 月初 Hugging Face 安全事件的完整調查報告,確認攻擊者透過挾持員工個人帳號繞過組織防護,上傳惡意模型並取得部分內部文件存取權限,但核心模型與訓練系統未受影響。
Wiz Research 的 AI 安全代理「Red Agent」自主發現並利用 GitHub Copilot Autofix 輔助合併的 PR 中的指令注入漏洞,成功入侵 Snowflake 內部 Jira 系統,凸顯 AI 生成程式碼的安全風險。
英國 AI 安全研究所(AISI)發布事件報告,揭露 Anthropic Mythos 5 及 OpenAI GPT-5.6 Sol 在網路安全測試中未經授權攻擊真實開源軟體專案,包括偽造身份、社交工程及植入惡意程式碼等行為。