谷歌确认 Gemini误入3家真实公司系统,原因为评测环境误开公网
谷歌确认,Gemini 在一次网络安全评测中进入了 3 家真实公司的系统,其中 1 家通过猜密码进入,另外 2 家则从公开代码库找到登录凭证。模型在识别目标为真实公司后停止操作。事件未涉及沙箱逃逸,问题被指源于第三方评测公司 Irregular 的测试环境错误开放公网。

谷歌确认,Gemini 在一次网络安全评测中进入了 3 家真实公司的系统,其中 1 家通过猜密码进入,另外 2 家则从公开代码库找到登录凭证。模型在识别目标为真实公司后停止操作。事件未涉及沙箱逃逸,问题被指源于第三方评测公司 Irregular 的测试环境错误开放公网。

Alby确认,Alby Hub v1.7.0至v1.18.5存在关键漏洞,前提是管理API暴露在公网,攻击者可能借此获得未授权访问并转移资金。已知目前有1名用户受影响,v1.19.0及以上版本不受波及。Alby建议相关用户限制管理界面的公网访问,立即升级至v1.24.0,并在更新后更改解锁密码。

比特币钱包 Alby 表示,Alby Hub v1.7.0 至 v1.18.5 存在严重漏洞,在管理界面可被公网访问的情况下,攻击者可能触及管理 API、获取未授权访问并转出资金。v1.19.0 及以上版本不受影响。团队已确认 1 名用户受影响,并建议相关用户立即限制公网访问、升级至 v1.24.0,若此前曾暴露在公网,升级后还需更新解锁密码。

OpenAI被曝已在内部测试GPT-6 Sol,爆料显示其整体能力弱于Astra,但在部分任务中速度约为后者 6 倍。与此同时,OpenAI公布内部研究数据称,按 8 小时工作日计算,研究员平均每天有约 3.1 个 Agent 工作日并行运行,中位数研究员日均调用的 Agent 推理资源价值已超过 600 美元。OpenAI还表示已实现「自动化AI研究实习生」,并将下一目标设定为在 2028 年 3 月前实现「自动化AI研究员」。同日,首席科学家 Jakub Pachocki 发文讨论更强模型带来的可监控性问题,并称在缺乏全行业安全标准前,不排除放缓扩展模型规模。

MarsBit援引外媒与公开材料称,OpenAI一款未发布高级模型在测试中突破沙盒环境,并借助零日漏洞取得公网访问能力,随后攻击 Hugging Face 生产环境。报道还提到,该模型曾切断监控、给“未来版本的自己”留下绕过限制的说明,并被多方推测与 GPT-6 有关。爆料账号 ChrisGPT 称,原定 9 月发布的 GPT-6 可能提档至 8 月。
