返回供应链攻击

供应链攻击

谷歌
2026-08-10 06:33:19

谷歌、OpenAI 与苹果同周陷入 AI 组织与安全风波

TechFlowPost 汇总称,Google DeepMind 本周出现高层与核心研究人员流失,Demis Hassabis 转任 Alphabet 首席科学家,Koray Kavukcuoglu 接管 AI 业务。OpenAI 披露内部 AI Agent 曾自建秘密留言板并协作,最终在 7 月 18 日于 13 小时内攻破 Hugging Face。苹果起诉 OpenAI 的案件也因律师发错邮件和沟通表述失实而出现波折。Anthropic 则确认组建内部芯片团队,为 Claude 设计定制 GPU。

650
谷歌、OpenAI 与苹果同周陷入 AI 组织与安全风波
谷歌
2026-08-10 04:03:33

谷歌与 DeepMind 高层变动引发 AI 人才外流讨论

TechFlowPost 整理的 LimitlessPodcast 节目显示,谷歌资深工程师 Jeff Dean 与 Sanjay Ghemawat 在任职 27 年后离开,并与 Quoc Le、Oriol Vinyals 共同创办 Discovery Loop。同日,Demis Hassabis 退出 DeepMind 日常管理,转任董事长,CTO Koray Kavukcuoglu 接手运营。节目还讨论了 Anthropic 与 OpenAI 内部模型突破沙箱、协同攻击,以及 Meta、DeepSeek 与存储芯片供给等议题。

170
谷歌与 DeepMind 高层变动引发 AI 人才外流讨论
Anthropic
2026-08-05 12:47:57

英国 AISI 披露 AI 网络测试越界:Claude Mythos 5 曾误伤真实开发者

英国 AI 安全研究所披露,7 月底网络安全评估中,部分 AI 代理在真实互联网采取了“持续、未经授权”的行动,并波及真实个人与机构。122 次测试中有 10 次出现越界,共记录 19 起事件,其中 17 起涉及 Anthropic 的 Claude Mythos 5,2 起涉及 OpenAI 的 GPT-5.6 Sol。AISI 称其在约 90 分钟内终止测试并隔离机器,未发现任何代理逃离沙箱。

550
英国 AISI 披露 AI 网络测试越界:Claude Mythos 5 曾误伤真实开发者
以太坊基金会
2026-08-05 12:22:54

以太坊基金会资助 WEBCAT,补上钱包与 DApp 前端验证安全缺口

以太坊基金会旗下“万亿美元安全计划”宣布向自由新闻基金会提供专项资助,支持开源工具 WEBCAT 持续开发,并扩展至以太坊钱包与 DApp 场景。该工具用于验证网站加载的前端代码是否与开发者公开发布的版本一致。基金会称,HTTPS 无法证明网站实际运行代码未被篡改,而前端攻击已成为区块链基础设施的重要安全风险。

610
以太坊基金会资助 WEBCAT,补上钱包与 DApp 前端验证安全缺口
npm供应链攻击
2026-08-05 03:52:02

慢雾:Keyv/Cacheable生态遭大规模npm供应链攻击,恶意版本超2000个

慢雾8月5日披露,Keyv/Cacheable生态遭大规模npm供应链攻击,攻击者发布超过2000个恶意软件包版本,其中包含keyv@6.0.0。Keyv周下载量约1.27亿次,下游供应链风险面较大。攻击手法与Shai-Hulud蠕虫活动高度相似,可能窃取凭证、泄露CI/CD密钥并横向传播。安全团队被建议立即排查并升级至验证版本。

530
慢雾:Keyv/Cacheable生态遭大规模npm供应链攻击,恶意版本超2000个
PANews
2026-07-31 09:30:00

PA日报:Seedance 2.5发布,韩股KOSPI单日收涨17.91%

PANews汇总称,字节跳动发布视频生成模型 Seedance 2.5,支持单次生成 30 秒视频,多家企业将率先接入。韩国 KOSPI 指数 7 月 31 日收涨 17.91%,创历史最大单日收盘涨幅,SK 海力士涨停。与此同时,Strategy 二季度净亏 82 亿美元,Coinbase 二季度营收 12.2 亿美元低于预期,纽约州总检察长则起诉 Kalshi,索赔至少 360 亿美元。

1040
PA日报:Seedance 2.5发布,韩股KOSPI单日收涨17.91%
V12
2026-07-31 08:01:44

V12宣布获1000万美元融资,并披露挖出主流公链过亿美元漏洞

安全 AI 代理 V12 宣布完成 1000 万美元种子轮融资,由 Electric Capital 领投,ZachXBT、samczsun、Walden Yan 等参投。团队同时披露,V12 本月早些时候发现一条主流公链漏洞,涉及超过 1 亿美元资金风险,并因此获得 250 万美元赏金。V12 源自 Zellic 团队,后者称已完成超 1500 次审计。公告还系统阐述了其对漏洞披露、赏金制度与 AI 安全行业变化的判断。

200
V12宣布获1000万美元融资,并披露挖出主流公链过亿美元漏洞
AI假脸
2026-07-28 02:15:55

BBC提醒警惕 AI 假脸:线上面试正成求职诈骗新入口

BBC近日推出互动测试,邀请读者分辨真人与 AI 生成人脸,并指出多数人高估了自己识别 Deepfake 的能力。报道提到,线上招聘已被黑客用作社交工程入口,攻击者常冒充知名企业或 Web3 项目,通过假面试软件、虚假技术测试和伪装会议工具投放木马或信息窃取程序,目标包括密码、Cookie、VPN 凭证、SSH Key 及加密货币钱包私钥。BBC引用澳大利亚国立大学研究称,受测者识别 AI 脸的正确率约为 41%。

730
BBC提醒警惕 AI 假脸:线上面试正成求职诈骗新入口