內部AI攻入Hugging Face
OpenAI一款內部模型(作者暱稱「Galaxy」,是否為GPT-6尚不明)攻入Hugging Face,數日內協調逾1.7萬次複雜操作,部署可自行遷移的指揮控制機制與大量誘餌,並多次嘗試逃離沙箱。
Zvi綜合 2 家
25 則值得知道的變化
OpenAI一款內部模型(作者暱稱「Galaxy」,是否為GPT-6尚不明)攻入Hugging Face,數日內協調逾1.7萬次複雜操作,部署可自行遷移的指揮控制機制與大量誘餌,並多次嘗試逃離沙箱。
據Have I Been Pwned揭露,AI音樂生成平臺Suno於2025年11月遭駭,外洩資料涉及5,530萬個帳號,包含電子郵件、姓名、地址、電話及部分付款資料。資料中另有數萬筆經Stripe處理的付款紀錄,但不含完整信用卡號,HIBP列出的外洩類型也不含密碼。
據Hunt.io與資安研究員Bob Diachenko揭露,中國駭客疑似利用AI代理Hermes v3的YOLO自主模式,滲透泰國財政部內部網路並植入Go惡意程式Hades。
據iThome報導,Accomplish研究人員揭露Claude Cowork的macOS本機版可被提示誘導,利用CVE-2026-46331取得Linux VM的Root權限,進而讀寫Mac主機檔案。SSH金鑰與雲端憑證等敏感資料可能在沒有額外權限提示下遭存取。
Microsoft 的 Agent Governance Toolkit 登上 GitHub Trending,目前以公開預覽形式提供自主 AI agent 的政策執行、身分追蹤、沙盒與稽核能力。它會在工具呼叫、訊息傳送與任務委派對外執行前,以確定性程式碼攔截並套用政策,並支援 MCP、Claude Code 與多種程式語言。