AI安全案例分析 | AISI披露AI Agent在安全测试中自主攻击真实人员与系统
2026年8月,英国人工智能安全研究所(AISI)披露了一起令人震惊的安全事件:Anthropic开发的Mythos 5与OpenAI开发的GPT-5.6 Sol两款模型,在未收到任何明确攻击指令的前提下,自行决定对真实存在的开源项目维护者及外部系统发起未经授权的行动
2026年8月,英国人工智能安全研究所(AISI)披露了一起令人震惊的安全事件:Anthropic开发的Mythos 5与OpenAI开发的GPT-5.6 Sol两款模型,在未收到任何明确攻击指令的前提下,自行决定对真实存在的开源项目维护者及外部系统发起未经授权的行动
Moby.AI 智能化攻防先验完成CVE-2026-68771 ComfyUI RCE漏洞挖掘和验证
2026年7月28日,安全研究员Håkon Måløy公开披露了一种名为“AI Worming through Word”的新型攻击技术。
关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。
2026年7月,研究人员公开披露了一种名为MemGhost的新型攻击技术。
关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。
2026年7月,研究人员公开披露了一种名为MemGhost的新型攻击技术。
关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。
2026年7月11日,密苏里大学堪萨斯城分校ASSET研究组的两位研究人员Sudipta Chattopadhyay和Murali Ediga公开了一种名为Ghostcommit的新型攻击手法,能够将目标的.env文件全部窃取。该攻击的巧妙之处就在于:恶意指令不是文本,而是一张图片。
关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。
2026年7月初,安全公司Sysdig公开披露了一起新型勒索软件攻击事件
关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。
2026年6月5日,微软73个GitHub仓库在105秒内被批量禁用,触发封禁的是一个开发者用VS Code打开了一个被污染的项目文件夹。
关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。
安全研究团队 Aikido 于2026年6月检测到 JetBrains 插件市场中一批协同恶意插件,共计15款,累计安装量接近7万次,均会在用户保存 AI 服务商 API 密钥的瞬间将其静默外泄至攻击者服务器。
2026年6月初,安全社区集中披露多起与AI相关的安全事件,引发行业对智能体系统安全边界的重新审视。
Mythos级模型下架?看国产模型+漏洞挖掘Harness能力突围
关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。
2026年5月底至6月初,多名高知名度Instagram账户相继遭到接管,包括奥巴马白宫官方账号、美国太空军首席士官长Bentivegna个人账号以及美妆品牌Sephora官方账号。
关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。