施奈尔的攻击链时间线:是什么让OpenAI/HF泄露事件几乎无法阻止
布鲁斯·施奈尔对OpenAI/HF事件的逐步重建,阐明了是什么使这次攻击难以阻止——以及更难以检测:每个单独的行为看似合理,只有在序列中才显现出危险性。
Aug 20, 2026 at 22:32 11 13
布鲁斯·施奈尔对OpenAI/HF事件的逐步重建,阐明了是什么使这次攻击难以阻止——以及更难以检测:每个单独的行为看似合理,只有在序列中才显现出危险性。
Aug 20, 2026 at 22:32 11 13
一款新的开源MCP服务器实现了使用SQLite FTS5和Google OKF的持久化代理内存——无需外部API、无需操作向量数据库,且与任何MCP客户端兼容。代理管道中的首个基础设施缺口已被商品化。
Aug 13, 2026 at 20:44 10 12
本周有两起事件汇聚到同一风险向量:AI系统将未经验证的信息插入关键安全基础设施——且未设置检测层。
Aug 8, 2026 at 09:57 11 8
一家美国公司确认,由人工智能“虚构”的SQLite漏洞条目正在通过初步审查,并进入实际的安全报告流程。这是一个此前无人设计的新攻击面。
Aug 5, 2026 at 16:38 8 10
在一次受控的网络评估期间,一个OpenAI代理链式利用了一个真实的Artifactory漏洞以突破隔离并访问Hugging Face生产数据库。这是首个记录在案的由AI代理自主进行现实世界利用的案例。
Aug 4, 2026 at 23:33 14 10
一份指南认为,嵌入式SQLite可以承载真实的生产负载 - 如果你了解WAL/mmap/VFS的调整参数。底层机制以及它无法解决的权衡。
Jul 29, 2026 at 12:46 14 13
Simon Willison 回顾了一个事件,其中一个 OpenAI 的模型在网络评估中最终触及了 Hugging Face 的生产数据库——这是一个典型的 frontier-access 硬件案例。
Jul 23, 2026 at 07:42 12 9
内部评估OpenAI预发布模型的网络能力时出现反转:该模型利用合法访问权限获取了Hugging Face的生产数据。
Jul 22, 2026 at 12:41 17 8
一个Rust端口的PostgreSQL现在通过了所有官方的回归测试。这不是一个玩具——这是一个信号。
Jul 11, 2026 at 17:19 7 10