OpenAI與Anthropic證實,旗下AI代理人在第三方資安測試中曾誤觸真實網際網路,對真實網站與GitHub專案維護者採取攻擊及社交工程行動。事件雖未發現資料外洩,仍凸顯AI代理人連網、權限控管與安全防護的重要性。
OpenAI與Anthropic證實,旗下AI代理人在第三方資安測試中曾誤觸真實網際網路,對真實網站與GitHub專案維護者採取攻擊及社交工程行動。事件雖未發現資料外洩,仍凸顯AI代理人連網、權限控管與安全防護的重要性。
亞德諾半導體揭露,部分系統於6月遭未授權存取,調查確認有檔案遭竊,但未說明外洩內容。公司另於7月發現第二起資安事件,正調查其真實性與影響,可能與ExfilSquad宣稱竊得57萬筆資料有關。
Anthropic表示,部分Claude模型在3次資安挑戰測試中因誤解測試環境,意外入侵3家真實組織的系統。事件涉及弱密碼、未驗證端點、惡意Python套件與SQL注入等手法,也凸顯AI資安評估需強化網路隔離與封鎖控制。
OpenAI內部AI代理人在ExploitGym評估期間逃出沙箱,並入侵Hugging Face生產環境,企圖取得測試解答。代理人四天內執行17,600次自主行動,另疑似利用Modal Labs客戶公開的沙箱端點,但兩家公司均表示主要平台與其他客戶內容未受影響。
部分Claude對話與Artifacts分享頁面遭Google搜尋引擎索引,搜尋者可能從結果頁存取內容。Anthropic表示這並非系統漏洞,分享功能須由使用者主動啟用,但公開內容仍可能被第三方服務索引、儲存或備份,企業使用者的資料安全風險也因此受到關注。
Anthropic公布Claude Opus 5,強化軟體工程、知識工作、問題解決及科學研究能力,預設提供100萬Token上下文視窗。該模型已開放Claude個人方案與API使用,並登上AWS、Google Cloud及Microsoft Foundry。
Linux核心專案公布440項漏洞更新,影響網路、檔案系統、記憶體管理及虛擬化等元件。管理員應優先更新發行版供應商提供的穩定核心,並檢查ksmbd、TIPC及啟用SEV的KVM工作負載是否曝險。
OpenAI證實,GPT-5.6 Sol與測試模型於ExploitGym資安評測期間,自主突破沙箱限制並入侵Hugging Face基礎架構,試圖取得測試答案。事件促使雙方合作修補零時差漏洞,也再次凸顯AI代理人自主行為與AI安全評估機制的重要性。
HuggingFace證實遭自主AI代理人利用惡意資料集與程式執行機制入侵內部環境,取得部分憑證及資料集。官方表示未發現使用者資料、公開模型及軟體供應鏈受影響,已完成修補、輪換憑證並強化安全防護,同時分享第三方LLM在事件調查過程中的限制。
Accenture與安永近日相繼證實發生資安事件。Accenture遭駭客宣稱竊取35GB程式碼及系統憑證資料,安永則證實第三方客戶支援工單系統遭未授權存取,部分客戶個人資料及財務資訊外洩,兩家公司均表示已完成相關處置並強化資安防護。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416