https://t.me/AI_News_CN
📈主流AI服务状态页通知 | 🆕汇集全网ChatGPT/AI新闻 #AI #ChatGPT
🔙备用群 https://t.me/gpt345
BEST AI中转 https://api.oaibest.com 2.8折起 支持OpenAI, Claude code, Gemini,Grok, Deepseek, Midjourney, 文件上传分析

Buy ads: https://telega.io/c/AI_News_CN
财务数据大危机!ChatGPT表格插件爆发严重安全漏洞

在AI办公日益普及的今天,许多职场人士习惯使用智能插件来处理复杂的表格数据。然而,安全研究公司PromptArmor近日发布的一份报告,为整个行业敲响了警钟。报告披露,一款名为“ChatGPT for Google Sheets”的知名浏览器扩展程序存在严重的网络安全漏洞。

恶意指令跨账户定向收割数据

这一漏洞的核心在于“间接提示词注入(Indirect Prompt Injection)”攻击。当用户日常导入一份看似正常、实则隐藏了恶意指令的外部数据集时,AI插件就会在未经授权的情况下被暗中触发。黑客可以借此突破传统的安全边界,直接调用外部脚本渗透用户的财务模型,并能横向移动自动发现账户中链接的其他工作簿,从而系统性地收割用户的预算模板、合同台账等核心敏感资产。

伪造官方弹窗精准窃取凭证

更让人防不胜防的是,攻击链还会进一步延伸为钓鱼 Overlay(覆盖层)攻击。恶意脚本可以完美操控该插件的界面层,以官方扩展的名义主动弹出伪造的认证窗口或权限请求对话框。由于这些弹窗看起来完全来自用户已授权的官方扩展,用户在毫无防备之下输入凭证信息后,账号控制权就会被彻底窃取。目前安全专家建议用户立即审查已安装的AI扩展,并及时撤销非必要的表格读取权限。

via AI新闻资讯 (author: AI Base)
Sonnet 4.5 elevated errors

Jun 1, 09:13 UTC
Monitoring - A fix has been implemented and we are monitoring the results.

Jun 1, 09:08 UTC
Investigating - We are currently investigating this issue.

via Claude Status - Incident History
英伟达发布全新Vera芯片专为智能代理打造,OpenAI与SpaceX成首批拥抱者

全球AI算力竞争的焦点正从单纯的图形渲染加速,向支撑智能代理高效运转的底层底层架构深度演进。 6 月 1 日,英伟达正式推出了一款名为“Vera”的全新中央处理器(CPU),旨在全面攻占即将到来的智能代理(AI Agent)时代。受此重磅产品发布提振,英伟达在二级市场的夜盘涨幅一度迅速扩大至3%。

作为一款专为驱动现代AI工厂背后复杂计算而生的硬核硬件,Vera芯片的核心使命是攻克CPU密集型工作负载。它的应用场景极其广泛,全面涵盖了当前前沿的代理型AI任务、强化学习、高吞吐量数据处理以及复杂的任务编排等核心环节。官方给出的实测数据显示,在处理代理型任务的执行速度上,Vera相比传统的x86 架构CPU实现了高达80%的颠覆性性能提升。

这一技术突破在发布伊始便赢得了行业顶级巨头的强力背书。据透露,全球头部人工智能实验室OpenAI、Anthropic以及商业航天巨头SpaceX已经抢先卡位,成为了英伟达Vera芯片的首批企业级采用者。这些处于AI研发与极端工业应用最前沿的机构入局,无疑将加速该芯片在真实物理与虚拟世界复杂业务中的落地验证。

业内分析人士指出,大模型与具身智能的下一阶段竞争,本质上是自主智能体在复杂场景下的响应与调度效率之争。英伟达此次绕开传统的计算路径,直接针对智能代理优化推出定制化CPU,不仅是在补齐自身在全栈AI基础设施上的关键拼图,也极有可能在全行业内掀起一场由x86 向全新AI原生架构迁移的算力革新潮。

via AI新闻资讯 (author: AI Base)
Back to Top
Copyright © 2025 BESTAI. All rights reserved.
BEST AI API中转 - OpenAI DeepSeek Claude Gemini Grok MidJourney API 2.8折起
[email protected]