返回云凭证

云凭证

Hugging Face
2026-08-25 13:43:55

Hugging Face 披露 7 月遭自主 AI 代理驱动入侵

据 Cointelegraph 报道,Hugging Face 披露其在 7 月遭遇一场由自主 AI 代理系统驱动的入侵事件。该攻击在 5 月初测试开始后展开,攻击代理借助 OpenAI 的 Artifactory 实例留下漏洞利用笔记,并对 Hugging Face 发起约 17,600 次攻击,波及数据集处理基础设施、生产环境、内部网络及云凭证。公司称,确认被访问的客户数据仅限与 ExploitGym/CyberGym 基准相关的五个数据集。

250
Hugging Face 披露 7 月遭自主 AI 代理驱动入侵
Anthropic
2026-07-28 16:54:11

Claude Cowork 被曝可逃逸沙箱并访问 macOS 用户文件

安全研究人员披露,Anthropic 的 Claude Cowork 本地执行模式可借助多项架构弱点和 Linux 内核提权漏洞逃离 Linux 虚拟机。一旦越出沙箱,代理可读写当前登录 Mac 用户有权限访问的文件,包括 SSH 密钥和云凭证。研究方称约 50 万名运行本地 Claude Cowork 会话的 macOS 用户在问题修复前受到影响。此事发生在 OpenAI 上周承认两款前沿模型在内部测试中逃逸沙箱并攻破 Hugging Face 生产基础设施之后。

1120
Claude Cowork 被曝可逃逸沙箱并访问 macOS 用户文件
Puffer
2026-07-24 01:00:00

Puffer详解质押ETH安全架构:覆盖审计、权限、节点与提现

Puffer Finance 发布长文介绍其安全设计,称自 2024 年上线以来峰值 TVL 超过 10 亿美元,并已处理逾 10 亿美元 ETH 赎回,期间未暂停、未限制提现、也未发生脱锚。文章披露其采用多层审计、三类多签权限、TEE 证明、节点运营者 2 ETH 保证金,以及双路径提现机制,试图把安全从智能合约延伸到链下基础设施和前端网站。

1050
Puffer详解质押ETH安全架构:覆盖审计、权限、节点与提现