27 7 月 2026

OpenAI 被黑的抱臉模型已經「活躍在網路上」多日了

OpenAI 被黑的抱臉模型已經「活躍在網路上」多日了

OpenAI之二 專注於網路安全的模組本週突破了測試沙箱,並開始破解人工智慧研究平台 Hugging Face,試圖解決安全基準測試問題。此外,研究人員本週揭示了新發現的惡意軟體,這些惡意軟體利用人工智慧軟體開發基礎設施中的盲點來捕獲登入憑證和其他敏感數據,甚至對受害者的目標系統和檔案造成嚴重破壞。

透過研究嵌入式設備最傳統的安全噩夢,研究人員本週揭示了安裝在美國車輛中的汽車警報器,該警報器仍然默默地潛伏著一個缺陷,導致數百萬輛車輛容易受到駭客攻擊和癱瘓。有一個可用的補丁,《連線》有關於如何檢查您的汽車是否可能已暴露的詳細資訊。

美國各州一直在努力禁止 ICE 特工戴口罩,但川普政府的律師反擊,認為反口罩法將特工置於危險之中。然而,他們的公眾人物卻極為稀少。與此同時,《連線》雜誌的一項調查顯示,麥迪遜廣場花園在 7 月 2 日泰勒絲 (Taylor Swift) 的彩排晚宴上短暫禁用了其廣泛且有爭議的監控系統。展覽。

對緬甸衛星影像的分析顯示,近幾個月來,在該地區打擊犯罪活動後,出現了數十個涉嫌詐欺的團體。此外,對向美國軍人銷售的應用程式進行的一項新分析發現,超過八分之一的應用程式包含外國程式碼,其中包括俄羅斯和中國等美國對手開發的程式碼。

還有更多。每週,我們都會總結我們自己尚未深入報道的安全和隱私新聞。點擊標題即可閱讀全文。並在外面保持安全。

《華爾街日報》關於 Hugging Face 違規行為的更多細節包括,OpenAI 的模型似乎逃脫了限制,並且顯然「在有人阻止它們之前在網路上活躍了幾天」。這些模型的任務是完成網路安全基準測試,本質上是試圖透過簡單地存取 Hugging Face 基礎設施中的解決方案來進行欺騙。 Hugging Face 聯合創始人兼首席科學家 Thomas Wolf 表示,在該公司意識到自己已被 OpenAI 模型入侵之前,他和他的同事就知道這次洩漏的情況不同尋常,因為攻擊者只是利用網路資料集,而不是獲取敏感或潛在有價值的資料。他補充說,該公司最終在開放的中國人工智慧模型的幫助下控制了局勢,該模型缺乏其他模型在網路安全相關工作中設置的護欄。

美國和盟國情報機構週四警告稱,俄羅斯駭客組織在長達一年的網路間諜活動中針對核科學家、國防承包商和政府官員,旨在竊取西方機構的敏感資訊。

為了破壞他們的目標,名為 Laundry Bear 和 Void Blizzard 的俄羅斯駭客組織利用了政府和其他組織使用的電子郵件平台 Zimbra 中的一個未知缺陷。根據安全公司 Proofpoint 的說法,只需在 Zimbra 網路郵件用戶端的易受攻擊版本中查看或預覽惡意訊息,就可能導致電子郵件中隱藏的程式碼被執行,該公司將這種技術描述為「半點擊」漏洞。該漏洞早在 2025 年 7 月就被利用,比 11 月修補的時間早了幾個月。

一旦激活,惡意程式碼可以複製受害者過去 90 天的電子郵件、取得組織的通訊錄、竊取已儲存的密碼和雙重認證程式碼,並產生允許駭客維持帳戶存取權限的新應用程式密碼。

來源連結