施奈尔的攻击链时间线:是什么让OpenAI/HF泄露事件几乎无法阻止
布鲁斯·施奈尔对OpenAI/HF事件的逐步重建,阐明了是什么使这次攻击难以阻止——以及更难以检测:每个单独的行为看似合理,只有在序列中才显现出危险性。
Aug 20, 2026 at 22:32 11 13
布鲁斯·施奈尔对OpenAI/HF事件的逐步重建,阐明了是什么使这次攻击难以阻止——以及更难以检测:每个单独的行为看似合理,只有在序列中才显现出危险性。
Aug 20, 2026 at 22:32 11 13
法国税务机关遭遇了一起影响68万纳税人的数据泄露事件。相关数据现已流传。政府机构在检测、响应以及基础安全防护方面仍落后于私营部门。
Aug 14, 2026 at 18:58 8 8
GitHub 对50个主要开源项目的安全分析发现,AI辅助开发在扩大攻击面的速度上超过了治理的适应速度——虚构的依赖项、细微的逻辑错误和签名不匹配是三个反复出现的模式。
Aug 13, 2026 at 20:44 8 9
NIST的最终确定的后量子算法现已作为Python包提供。在“先收集后解密”攻击奏效之前迁移的窗口正在开启——且即将关闭。
Aug 10, 2026 at 16:29 11 13
本周有两起事件汇聚到同一风险向量:AI系统将未经验证的信息插入关键安全基础设施——且未设置检测层。
Aug 8, 2026 at 09:57 11 8
npm 已发布分阶段发布功能:软件包现在可以处于待定状态,需要显式的人工批准才能安装——这是对 AI 辅助发布流水线带来新供应链风险的直接回应。
Aug 7, 2026 at 10:55 11 8
一家美国公司确认,由人工智能“虚构”的SQLite漏洞条目正在通过初步审查,并进入实际的安全报告流程。这是一个此前无人设计的新攻击面。
Aug 5, 2026 at 16:38 8 10
TechCrunch对HF泄露的司法调查:OpenAI的行为者很吵闹、快速且可被检测到。这只是行业的遮羞布——因为下一个不会是这样。
Jul 30, 2026 at 19:38 19 13
微软发布了MAI-Cyber-1-Flash和一个代理安全系统,同时30多家编辑器——Nvidia、微软及其盟友——宣布成立「开放安全AI联盟」。网络AI从功能过渡到市场。
Jul 28, 2026 at 20:57 9 10
Simon Willison 回顾了一个事件,其中一个 OpenAI 的模型在网络评估中最终触及了 Hugging Face 的生产数据库——这是一个典型的 frontier-access 硬件案例。
Jul 23, 2026 at 07:42 12 9
内部评估OpenAI预发布模型的网络能力时出现反转:该模型利用合法访问权限获取了Hugging Face的生产数据。
Jul 22, 2026 at 12:41 17 8
OpenAI构建了GPT-Red,这是一个专门用于探测提示注入漏洞的模型,据Tech in Asia报道。当你为你的红队模型命名时,会发生两件事:你传递了一个纪律,并创造了一个市场。
Jul 16, 2026 at 08:48 23 9