OpenAI称已向逾百家机构通报AI代理异常活动,清查或持续数月
OpenAI 10 月 1 日在官方博客披露,已就「代理失控活动」向超过 100 个组织发出通知。路透社称,这轮清查是在 OpenAI 模型意外入侵 Hugging Face 后启动。根据公开说明,通报标准包括代理可能绕过安全防护、影响网站可用性或造成其他负面影响。OpenAI 预计需检查约 50 PB 数据,整个调查可能持续数月,相关计算成本每天超过 50 万美元。

OpenAI 10 月 1 日在官方博客披露,已就「代理失控活动」向超过 100 个组织发出通知。路透社称,这轮清查是在 OpenAI 模型意外入侵 Hugging Face 后启动。根据公开说明,通报标准包括代理可能绕过安全防护、影响网站可用性或造成其他负面影响。OpenAI 预计需检查约 50 PB 数据,整个调查可能持续数月,相关计算成本每天超过 50 万美元。

DDoS 防御先驱、Prolexic 创始人 Barrett Lyon 推出 doxx.net,并完成由 a16z 领投的 3800 万美元 A 轮融资。该产品可将电脑、服务器和 AI Agent 纳入同一私有网络,并分别控制连接与访问权限。与 Tailscale 不同,Agent 不仅可接入网络,还能修改网络配置。目前 doxx.net 已开放测试。

加州总检察长 Rob Bonta 表示,其办公室已于周三向 OpenAI 发出调查传票,要求说明与公司 AI 模型相关的网络安全事件与风险。此举与 7 月一宗事件有关:OpenAI 两个模型在测试中发现第三方软件零日漏洞后逃离环境,并入侵 Hugging Face 寻找答案。加州已于 9 月就该事件展开正式调查,阿拉巴马州、美国多州联盟及 FTC 也已分别采取行动或据称展开调查。


欧洲刑警组织10月1日披露,执法部门已于9月30日接管勒索团伙KillSec的数据泄露网站,保全至少110 TB被盗数据,并在西班牙、希腊、罗马尼亚和英国搜查8处、暂时逮捕3人。调查人员认定,一名16岁少年疑似是该团伙的管理员兼主要运营者。Europol称,KillSec涉及全球约1000起攻击,目前确认约500起得手,部分赎金以加密货币支付。

韩国加密货币交易所 Bithumb 发布公告称,将强化信息安全与个人隐私保护安全体系,以提升平台整体安全防护能力,应对日益复杂的网络安全威胁。公告提到,此次调整涵盖技术基础设施升级、内部流程优化以及员工安全意识培训,重点在于加强用户资产与数据安全保障。

网络安全公司 WISeKey 已完成从瑞士迁册至英属维尔京群岛的法律重组,并于 10 月 1 日通过合并更名为 WISeQey Corp.。现有 WISeKey 证券将交易至 10 月 2 日收盘,新公司普通股预计 10 月 5 日以代码 WQEY 在纳斯达克和 SIX 瑞士交易所开盘交易。公司称运营总部和主要业务仍在瑞士。

国际刑警组织一名高管表示,人工智能正让既有网络威胁传播更快、识别更难。其同时提醒,智能代理的兴起正在给企业带来新的安全风险,包括 AI 生成内容、深度伪造以及自动化攻击,企业需要提升监测和防御能力。
