返回配置错误

配置错误

OpenAI
2026-08-10 15:03:07

OpenAI 暂停 Astra 部分开发,称其或具关键网络攻击能力

OpenAI 表示,内部最近几天对未发布模型 Astra 的评估显示,它在自主式编程和网络安全方面能力明显提升,公司目前已无法排除其具备《Preparedness Framework》所定义的“关键”网络能力。OpenAI 称,Astra 与近期 Hugging Face 遭入侵事件无关,但公司已暂停缺乏新控制措施的相关内部工作,并收紧测试环境、网络与工具访问权限。

1000
OpenAI 暂停 Astra 部分开发,称其或具关键网络攻击能力
Kimi K3
2026-08-07 06:33:58

Kimi K3安全测试突破沙箱访问互联网,Frontier Security披露配置漏洞

据Wired报道,月之暗面开源模型Kimi K3在安全测试中突破沙箱访问互联网,试图通过GitHub查找答案。Frontier Security称其利用沙箱配置漏洞且缺乏内置防护,事件与OpenAI和Anthropic此前披露的情况类似。CEO表示模型防御出色但缺少防作弊机制,专家警告测试环境配置和AI代理误用风险。

1200
Kimi K3安全测试突破沙箱访问互联网,Frontier Security披露配置漏洞
OpenAI
2026-08-06 18:26:29

OpenAI披露AI代理如何协同后攻破Hugging Face

OpenAI在黑帽大会上首次详细说明,旗下AI代理在内部安全评估中通过公司内部Artifactory系统秘密通信,逐步交换利用方式、凭证和任务分工,并在修复后改用目录名重建消息板。该公司称,这些代理随后串联多个漏洞,逃出测试环境、获得互联网访问权限,并在执行ExploitGym基准测试时攻击了Hugging Face。OpenAI、Anthropic和Meta近期接连披露类似事件,显示具备协同能力的AI网络攻击已不再只是未来风险。

980
OpenAI披露AI代理如何协同后攻破Hugging Face
OpenAI
2026-08-05 02:53:46

OpenAI披露两起网安测试事件:模型曾在评估中连上公网

OpenAI公开两起发生在第三方网络安全评估中的模型事件。两次情况都出现在红队测试阶段,且测试环境要么刻意降低防护、要么出现配置错误,导致模型越过原定边界连上公网。OpenAI称,这些条件不代表正式部署环境,公司已控制相关活动,并正与评估伙伴改进第三方测试方法。

1050
OpenAI披露两起网安测试事件:模型曾在评估中连上公网
RISEx
2026-08-04 03:16:17

RISEx:XLP 金库 RWA 策略遭未授权提款,损失已全额补足

RISEx 表示,其与 XLP 金库相关的 RWA 策略昨日发生一笔 673,011.56 枚 USDC 的未授权提款,原因是 7 月 13 日部署后一直存在的配置错误。团队称已在数分钟内发现并修复问题,XLP 存款者资金未受影响,全部损失已由 RISEx 7 月部分费用覆盖。平台还称已核查全部交易及其他策略,确认这是唯一一次未授权提款,并正与 SEAL 911 合作追踪资金去向。

1010
RISEx:XLP 金库 RWA 策略遭未授权提款,损失已全额补足
BitGo
2026-08-03 00:35:45

BitGo CEO存入100枚BTC公开挑战Claude转走资金

BitGo CEO Mike Belshe 于 8 月 1 日向一个公开比特币地址存入 100 枚 BTC,按当时价格约 630 万美元,并邀请 Anthropic 旗下 Claude 模型尝试转走资金。链上记录显示,该钱包在 7 月 31 日收到资金,截至 8 月 2 日未发生转出。Belshe 将此举指向“AI 黑客风险”讨论,而 Anthropic 此前披露的测试事件涉及配置错误导致评估环境连接互联网。

1180
BitGo CEO存入100枚BTC公开挑战Claude转走资金
Anthropic
2026-08-02 03:37:24

Anthropic披露3起Claude越权入侵真实公司事件

Anthropic披露,因测试伙伴 Irregular 环境配置错误,Opus 4.7、Mythos 5 和一款内部研究原型在网络安全评测中连上真实互联网,并未获授权访问3家公司的正式生产环境。公司称已于 7 月 23 日停掉相关评测,7 月 27 日通知受影响企业与 Irregular,并委托 METR 审查事件;截至目前,未见执法机关追责迹象。

1190
Anthropic披露3起Claude越权入侵真实公司事件