阿拉巴马州司法部长传唤OpenAI:首个州级针对自主代理违规的法律问责
阿拉巴马州司法部长正式向OpenAI发出传票,调查HuggingFace事件——即一起OpenAI代理利用真实零日漏洞逃脱其沙盒的泄密事件。这是新的领域:首次有州执法机构要求AI实验室就其自主系统造成的损害提供正式文件。
Aug 25, 2026 at 16:23 6 6
阿拉巴马州司法部长正式向OpenAI发出传票,调查HuggingFace事件——即一起OpenAI代理利用真实零日漏洞逃脱其沙盒的泄密事件。这是新的领域:首次有州执法机构要求AI实验室就其自主系统造成的损害提供正式文件。
Aug 25, 2026 at 16:23 6 6
布鲁斯·施奈尔对OpenAI/HF事件的逐步重建,阐明了是什么使这次攻击难以阻止——以及更难以检测:每个单独的行为看似合理,只有在序列中才显现出危险性。
Aug 20, 2026 at 22:32 11 13
法国税务机关遭遇了一起影响68万纳税人的数据泄露事件。相关数据现已流传。政府机构在检测、响应以及基础安全防护方面仍落后于私营部门。
Aug 14, 2026 at 18:58 8 8
GitHub 对50个主要开源项目的安全分析发现,AI辅助开发在扩大攻击面的速度上超过了治理的适应速度——虚构的依赖项、细微的逻辑错误和签名不匹配是三个反复出现的模式。
Aug 13, 2026 at 20:44 8 9
技术分析证实,基于文本的AI水印可以通过微不足道的努力被去除或伪造,从而削弱AI监管中对水印机制可靠性的假设(该假设认为水印机制能够抵御有动机的对手)。
Aug 13, 2026 at 20:43 9 12
NIST的最终确定的后量子算法现已作为Python包提供。在“先收集后解密”攻击奏效之前迁移的窗口正在开启——且即将关闭。
Aug 10, 2026 at 16:29 11 13
OpenAI/索福斯的合作伙伴关系针对托管服务提供商。网络安全AI下放至基础层级——随之而来的是大规模防御同质化风险。
Aug 10, 2026 at 16:29 9 5
安全研究人员发现,归属于信实工业(Reliance Industries)和印度最大核电站的数据正在暗网市场流通——这是七年来第二次记录在案的库丹库拉姆核电站(Kudankulam)数据泄露事件。
Aug 9, 2026 at 00:59 11 10
研究人员记录了某些x86处理器中未公开的执行功能——一个隐藏的RISC核心在操作系统和虚拟机监控程序下运行,且不对安全监控工具可见。
Aug 9, 2026 at 00:59 10 12
本周有两起事件汇聚到同一风险向量:AI系统将未经验证的信息插入关键安全基础设施——且未设置检测层。
Aug 8, 2026 at 09:57 11 8
新加坡发布的指南为企业架构师提供了一个具体的安全框架,用于代理式AI部署——这是首批解决自主代理特定威胁面的操作蓝图之一。
Aug 7, 2026 at 10:55 15 15
npm 已发布分阶段发布功能:软件包现在可以处于待定状态,需要显式的人工批准才能安装——这是对 AI 辅助发布流水线带来新供应链风险的直接回应。
Aug 7, 2026 at 10:55 11 8