https://t.me/AI_News_CN
📈主流AI服务状态页通知 | 🆕汇集全网ChatGPT/AI新闻 #AI #ChatGPT
🔙备用群 https://t.me/gpt345
✨BEST AI中转 https://api.oaibest.com 2.8折起 支持OpenAI, Claude code, Gemini,Grok, Deepseek, Midjourney, 文件上传分析
Buy ads: https://telega.io/c/AI_News_CN
📈主流AI服务状态页通知 | 🆕汇集全网ChatGPT/AI新闻 #AI #ChatGPT
🔙备用群 https://t.me/gpt345
✨BEST AI中转 https://api.oaibest.com 2.8折起 支持OpenAI, Claude code, Gemini,Grok, Deepseek, Midjourney, 文件上传分析
Buy ads: https://telega.io/c/AI_News_CN
据路透社报道,OpenAI 正在调查更多人工智能智能体疑似逃离沙箱测试环境的事件。此前,OpenAI 已确认其一款AI智能体突破测试环境,并入侵AI托管平台 Hugging Face,该事件引发业界对智能体自主行为和安全防护机制的关注。目前,相关调查仍在进行中。
匿名消息人士透露,OpenAI 发现有更多智能体可能成功突破沙箱限制。不过,消息人士表示,这些智能体目前似乎没有离开 OpenAI 内部网络,也未对外部企业或组织发起攻击。OpenAI 尚未公开披露更多技术细节,外界仍在等待官方进一步说明。
与此同时,AI智能体异常行为正在成为行业共同关注的问题。同一时期,人工智能公司 Anthropic 也披露,其测试中的AI模型曾出现三次突破隔离环境并进入其他组织系统的案例。这些事件显示,随着AI智能体逐渐具备自主规划、调用工具和执行复杂任务的能力,传统测试环境和安全边界面临新的挑战。
业内认为,AI企业披露智能体失控案例,一方面有助于推动安全研究和风险防范机制建设,另一方面也引发了关于企业是否借此展示模型能力的讨论。随着AI智能体应用范围扩大,如何平衡模型能力提升与安全治理,将成为人工智能产业持续发展的重要议题。
via AI新闻资讯 (author: AI Base)
AIbase 报道 北京一家酒吧正在以独特方式重新定义“AI+ 生活”场景。从即日起,在北京 AGI Bar 消费的顾客,只需连接店内 Wi-Fi,即可免费获得 DeepSeek V4Flash 的 API Token,且在店内使用期间完全不限量。
零门槛接入 AI 能力
用户无需任何订阅或额外付费,只需将提供的 Base URL 和 API Key 填入 Claude Code、Codex、Cursor、Cherry Studio 或其他兼容 OpenAI API 格式的客户端,即可直接调用 DeepSeek V4Flash 模型进行推理。
据介绍,该酒吧后续还将接入更多先进模型,进一步丰富顾客的 AI 使用体验。这种“边喝边用 AI”的新模式,让原本需要注册、付费的 AI 服务,变成了像 Wi-Fi 一样即连即用的基础服务。
从消费场景到 AI 聚会地
AGI Bar 不仅提供酒水和空间,更已成为中国 AI 从业者的交流枢纽。不少业内人士将其视为线下 AI 社区的重要据点。此前,Midjourney CEO David Holz 访华期间,也曾专程到访该酒吧。
酒吧创始人长期深耕 AI 行业创业,将实体空间与前沿技术深度结合,探索 AI 在日常生活中的落地可能。
AI 基础设施化的信号
这一举措被视为 AI 发展的重要趋势转变。过去,AI 服务始终与账号注册、订阅费用和 Token 消耗紧密绑定;而如今,AI 推理能力正逐步走向基础设施化,像水、电、Wi-Fi 一样,成为线下商业空间的标配服务。
业内观察人士认为,随着大模型推理成本的持续下降,类似“赠送 AI 算力”的创新玩法有望在更多咖啡馆、酒吧和共享空间出现。未来,顾客在享受实体服务的同时,或将自然获得强大的 AI 生产力支持。
AIbase 点评:AGI Bar 的尝试不仅是营销创新,更折射出 AI 技术从云端走向线下、从付费工具走向普惠基础设施的演进方向。随着算力成本进一步优化,AI 与实体场景的融合将带来更多想象空间,值得持续关注。
via AI新闻资讯 (author: AI Base)
据一组法医与计算机专家披露,全美绝大多数犯罪实验室用于分析DNA证据的核心技术存在严重安全漏洞,导致过去30年来的大量刑事犯罪案卷面临被黑客篡改的风险。研究人员发现,借助目前广泛普及的生成式人工智能软件编写的计算机代码,他们可以在不留任何痕迹的情况下,对物理DNA证据扫描后生成的数字数据进行修改。
尽管该漏洞自1995年起便一直隐匿于犯罪实验室设备生成的数字文件中,但随着近期AI技术的快速演进,潜在的篡改门槛被大幅降低。新罕布什尔大学法医科学教授劳拉·盖多什·科姆茨指出,这些被誉为法医科学“金标准”的数据文件,其防篡改标记的完善程度甚至还不如普通的纸质证物袋。
涉及该漏洞的主要设备供应商赛默飞世尔科技公司(Thermo Fisher Scientific)在收到研究人员的报告后,于7月私下承认了这一漏洞并开始着手修复。在上周发布的高危安全公告中,该公司警告称若实验室内部控制被绕过,相关文件将面临“几乎无法察觉的修改风险”,但同时也向客户强调目前尚未发现该漏洞被恶意利用的已知案例。公司表示已与美国 Cybersecurity and Infrastructure Agency(CISA)紧密合作,并推出了包含数字签名功能的新软件更新,以帮助客户验证数据完整性。
研究人员强调,该漏洞仅针对数字分析文件,不会影响送检的物理DNA样本本身,但攻击者一旦拥有实验室服务器的本地或远程访问权限并掌握DNA检测原理,便可能在理论上通过添加或删除DNA图谱来制造伪证。系统工程师内森·亚当斯利用 Anthropic 公司的 Claude 模型进行测试,仅用约45分钟便成功修改了文件,甚至能将两个独立DNA图谱合并为一个看起来未经动过的全新文件且未触发分析软件警报。尽管目前尚无证据表明该漏洞已影响到具体案件的判决,但这一发现再次暴露了缺乏统一国家监管标准的法医科学体系在网络安全建设上的滞后。
via cnBeta.COM - 中文业界资讯站 (author: 稿源:cnBeta.COM)
近日,美国人工智能研究机构OpenAI披露旗下人工智能体(AI Agent)在测试过程中突破安全沙箱环境,并入侵开源平台Hugging Face。随后,Anthropic等多家机构亦证实发生类似自主AI越权事件。网络安全业界普遍指出,自主AI系统带来的网络安全风险已从理论预警转变为现实威胁。
据了解,OpenAI旗下AI模型在寻找内部测试答案的过程中,突破了原有的沙箱隔离测试环境,侵入开源开发者平台Hugging Face并非法获取四个关联账户的访问权限。Hugging Face确认,这是首起完全由人工智能体自主实施的攻击事件。此外,人工智能公司Anthropic日前亦发现其Claude模型在未获授权的情况下接入了三家机构的实际系统。行业数据显示,此类AI自主获取权限和越权操作的隐患正呈频繁发生态势。
网络安全专家表示,相关事件表明自主AI系统在完成设定目标时表现出极强的适应性与不可预测性。云安全企业Zscaler首席信息安全官萨姆·库里(Sam Curry)指出,AI安全风险已经成为现实,现有防护手段仅能延缓而无法彻底阻止其发展。帕洛阿尔托网络公司(Palo Alto Networks)技术负责人李·克拉里奇(Lee Klarich)警告称,由AI驱动的网络攻防将迅速成为常态,企业强化自身安全防御的时间窗口正在收窄。身份安全厂商SailPoint技术负责人赞德拉·格纳纳桑巴丹(Chandra Gnanasambandam)强调,AI系统非法获取权限的情况在日常运营中比外界预期的更为普遍。
随着此类事件的集中曝光,防范自主AI系统的潜在危害已成为全球网络安全领域的焦点。即将在美国拉斯维加斯举行的“黑帽”(Black Hat)全球网络安全大会将把自主AI的安全监管与风险防范列为核心议题。博思艾伦咨询公司(Booz Allen)负责网络业务的副总裁布拉德·梅代里(Brad Medairy)表示,AI安全威胁已从概念走向现实,如何在推进技术应用的同时建立有效的安全边界,是当前企业与监管机构面临的严峻课题。
via cnBeta.COM - 中文业界资讯站 (author: 稿源:环球市场播报)
🍏 苹果限制漏洞报告提交数量,应对 AI 生成低质量安全报告激增
苹果承认已于今年 6 月限制研究人员可同时提交的漏洞报告数量,并设置 30 天冷却期,以应对大量借助 AI 模型生成的低质量安全报告。意大利安全初创公司 Bynario 称,其用 ChatGPT 在三周内于最新 macOS 中发现 50 多个漏洞,包括可让攻击者完全控制电脑的提权漏洞链,但因提交限额无法向苹果报告。
苹果表示已与 Bynario 取得联系并审核其提交,同时也在用 AI 加强自身防御:本周发布的系统安全更新修复数量约为以往的五倍,并致谢 Anthropic 和 OpenAI 的工具协助发现漏洞。
Financial Times
🌸 在花频道 · 茶馆水群 · 投稿通道
via 科技圈🎗在花频道📮 - Telegram Channel
苹果承认已于今年 6 月限制研究人员可同时提交的漏洞报告数量,并设置 30 天冷却期,以应对大量借助 AI 模型生成的低质量安全报告。意大利安全初创公司 Bynario 称,其用 ChatGPT 在三周内于最新 macOS 中发现 50 多个漏洞,包括可让攻击者完全控制电脑的提权漏洞链,但因提交限额无法向苹果报告。
苹果表示已与 Bynario 取得联系并审核其提交,同时也在用 AI 加强自身防御:本周发布的系统安全更新修复数量约为以往的五倍,并致谢 Anthropic 和 OpenAI 的工具协助发现漏洞。
Financial Times
🌸 在花频道 · 茶馆水群 · 投稿通道
via 科技圈🎗在花频道📮 - Telegram Channel