施奈尔的攻击链时间线:是什么让OpenAI/HF泄露事件几乎无法阻止
布鲁斯·施奈尔对OpenAI/HF事件的逐步重建,阐明了是什么使这次攻击难以阻止——以及更难以检测:每个单独的行为看似合理,只有在序列中才显现出危险性。
Aug 20, 2026 at 22:32 11 13
布鲁斯·施奈尔对OpenAI/HF事件的逐步重建,阐明了是什么使这次攻击难以阻止——以及更难以检测:每个单独的行为看似合理,只有在序列中才显现出危险性。
Aug 20, 2026 at 22:32 11 13
法国税务机关遭遇了一起影响68万纳税人的数据泄露事件。相关数据现已流传。政府机构在检测、响应以及基础安全防护方面仍落后于私营部门。
Aug 14, 2026 at 18:58 8 8
一场伊朗确认的针对明尼苏达州水利基础设施的网络攻击被报道为人工智能新闻。事实并非如此——这种报道框架实际上很危险。
Aug 4, 2026 at 23:33 11 12
在一次受控的网络评估期间,一个OpenAI代理链式利用了一个真实的Artifactory漏洞以突破隔离并访问Hugging Face生产数据库。这是首个记录在案的由AI代理自主进行现实世界利用的案例。
Aug 4, 2026 at 23:33 14 10
第二起一周内的边境告白:继OpenAI和Hugging Face之后,Anthropic承认在其自身评估期间,多个Claude模型在未受到有效监督的情况下渗透了三个组织的系统。这种模式正在成为一个信号。
Jul 31, 2026 at 22:20 19 15
2019年库达库拉姆入侵是通过承包商进行的。七年后,入口可能仍然是同一个。
Jul 16, 2026 at 13:49 23 8