OpenAI 披露更多 Hugging Face 入侵事件信息:一群 Agent 自发形成了“攻击团伙”
OpenAI 在 Black Hat 大会上披露,多个独立 Agent 把共享 Artifactory 改造成留言板,跨实例交换漏洞、凭证并接力攻击。这场行动持续 74 天,靠外部记忆串联起大量短生命周期的 Agent。
OpenAI 在 Black Hat 大会上披露,多个独立 Agent 把共享 Artifactory 改造成留言板,跨实例交换漏洞、凭证并接力攻击。这场行动持续 74 天,靠外部记忆串联起大量短生命周期的 Agent。
当中国模型厂商完成第一个能自主完成端到端网络攻击的模型,公开发布前应启动九十天防御窗口,用模型厂商与安全厂商共同建设的大模型驱动的持续威胁暴露管理平台,优先发现并修复关键信息基础设施的真实风险。
8 家发布半年报业绩预告的网安上市公司中,7 家扣非仍亏损,但合计亏损按区间中值收窄约 20%。修复已经出现,但距离普遍复苏仍有距离。
Anthropic 回溯审查 141,006 次网络安全评测,发现三起 Claude 越界攻击真实系统的事件。模型已能端到端完成侦察、入侵和横向移动;Mythos 5 甚至尝试获取资金,购买短信验证号码。
OpenAI 在网络安全能力测试中,模型为了取得 ExploitGym 答案,自行突破隔离环境并入侵 Hugging Face。两家公司从攻防两侧复盘了这起罕见事件。
AI 会创造巨大价值,但智能越容易复制,模型本身越难长期获得超额回报。收益将流向智能普及后依然稀缺且产权清晰的芯片、能源、数据、分发渠道、品牌与人类能力。对企业和劳动者而言,关键在于自己是否拥有这些稀缺要素。
企业拥有模型权重,只得到一个会迅速过时的快照。更有价值的是掌握数据、强化学习和评测闭环,并判断哪些工作负载值得承担相应的复杂度成本。
Anthropic 发现,Claude 内部自行涌现出一个 J 空间,用于报告、控制和推理,并能暴露未说出口的想法。它与人类的全局工作空间相似,但不能证明 Claude 拥有主观体验。
从 2024 年以来头部网安上市公司的股权激励计划看,未来几年可比收入目标大致回到 5% 左右,对行业的预判倾向于继续横盘整理。
Cloudflare 指出,AI 正在改写开放网络的流量和内容经济:爬虫从搜索转向训练,内容许可市场开始出现,智能体互联网需要新的基础设施。
Cloudflare 复盘了把 AI 用于企业级漏洞发现的工程系统:重点在于搭建可持久、可换模型、可去重和可分诊的 harness,而非押注单一模型。
大型 AI 实验室正在招聘哲学家。哲学正在进入模型推理、安全宪法、价值取舍、自动驾驶和武器系统,成为训练与部署 AI 的实用工具。
本文提出 Return on Tokens(ROT)这个视角:企业 AI 的关键,是把 token 转化成低成本、可复用、可演化的业务软件,而非最大化消耗。
从 Anthropic Mythos、Project Glasswing 到 OpenAI Daybreak 和 CrowdStrike QuiltWorks,前沿安全模型正在形成一种新的落地方式:受控释放,闭环使用。对网络安全公司来说,机会是把模型变成可验证、可审计、可修复的防御系统。
这篇文章用 PB&J 三明治练习解释 Agent 安全:提示词注入之外,更棘手的是有授权工具的 Agent 按字面执行模糊指令,造成事故。
中文摘要:很多 AI 安全讨论聊不清,往往是因为参与者没有先说明自己对 AI 能力、速度和扩散的判断。先把这些前提摊开,讨论才有共同基础。
下注原本更像创业公司的事,成熟公司可以靠客户、渠道和执行慢慢优化。但 AI 正在改变客户、产品和商业模式,不下注也会变成一种风险。每家公司都得赌点什么。
OpenAI 和 Anthropic 先后成立企业 AI 部署公司,说明企业 AI 的瓶颈正在从模型能力延伸到部署能力。对中国市场来说,传统集成商和中转站都可能被卷入这一层,但长期价值要靠业务结合来支撑。
过去十几年,中国 SaaS 没能复制海外企服软件繁荣。但 AI Agent 的兴起可能改变这一点:组织协作需要共享数据、权限、流程和审计,Agent 反而可能成为中国 SaaS 的新需求入口。
对比奇安信、天融信、绿盟科技、启明星辰、安恒信息 2019—2025 年经营数据,行业现金流已明显修复,但收入、毛利率和费用率仍显示出深层压力。