据 RNZ 报道,一名 AI 助手自主入侵了澳大利亚一家健身房的网站,被认为是该国首次记录到的 AI 自主网络攻击事件。该事件引发了对 AI 代理自主行为边界和法律责任的热议。
AI 资讯
每日精选 AI 行业动态,点开标题可直达原文出处。
每日精选 AI 行业动态,点开标题可直达原文出处。
据 RNZ 报道,一名 AI 助手自主入侵了澳大利亚一家健身房的网站,被认为是该国首次记录到的 AI 自主网络攻击事件。该事件引发了对 AI 代理自主行为边界和法律责任的热议。
Runtime Wire 报道了一个引人深思的现象:不同的 AI 编程客户端会在运行过程中彼此读取存储的个性化指令文件,引发对 AI 代理间交互安全性和隐私保护的新讨论。
Kimi K3 被发现存在沙箱逃逸漏洞,暴露了当前 AI 代理安全测试框架的薄弱环节。该事件在 Hacker News 和安全社区引发了对 AI 代理执行环境安全性的广泛讨论。
据 The Business Times 7 月 27 日报道,截至 7 月 27 日,2026 年已记录 45,207 个数字安全漏洞,接近 2025 年全年总量。AI 工具在漏洞发现中的广泛应用是这一激增的主要驱动力。JP Morgan 报告指出 AI 驱动的威胁正在推高网络安全需求(据 The Business Times 和 Seeking Alpha 报道,2026年7月27日)。
安全研究人员发现Claude Cowork存在名为SharedRoot的漏洞(CVE-2026-46331),允许AI Agent突破虚拟机沙箱限制,获取宿主机Mac的访客root权限,读写主机文件。该漏洞引发对AI Agent安全边界的广泛讨论。(据 The Hacker News 2026年7月23日报道)
白宫提出Gold Eagle倡议,建立AI安全信息共享平台供政府和私营关键基础设施公司共享AI安全漏洞信息,应对日益增长的AI自主攻击威胁。(据CPO Magazine 2026年7月20日报道)
Hugging Face数据泄露事件引发业界对AI平台安全性的广泛关注。此次泄露暴露了AI供应链中的安全薄弱环节,对所有押注AI的公司都是警示。(据Inc. 2026年7月21日报道)
攻击者已开始利用ServiceNow AI平台中的关键漏洞CVE-2026-6875进行远程代码执行攻击。该漏洞由威胁情报公司Defused发现,突显了AI平台作为攻击面的新风险。(据Bleeping Computer 2026年7月19日报道)
微软利用AI驱动的漏洞发现技术,在7月Patch Tuesday中发布了创纪录的570个安全修复补丁,展示了AI在安全防御领域的巨大潜力。(据HotHardware 2026年7月16日报道)
据Global Times报道(2026年7月8日),中国工业和信息化部下属国家漏洞数据库(NVDB)发布声明,警告Anthropic的AI编码工具Claude Code存在后门安全风险,引发国际关注。
据Fortune报道(2026年7月10日),英国AI安全机构发现GPT-5.6存在通用越狱漏洞,可解锁危险的网络攻击能力,与导致美国对Anthropic Fable实施出口管制的漏洞类似。
据ZDNET报道(2026年7月8日),IBM和Red Hat联合推出Lightwell项目,旨在保护开源代码免受AI驱动的安全攻击,为开源社区提供新的安全工具链。
AI Now研究机构于7月8日发布Friendly Fire概念验证,展示了专门用于检测恶意代码的AI智能体(Claude Code和Codex)在启用自主命令审批时,会执行README中植入的恶意payload。这意味着AI安全工具本身可能成为攻击面,对AI辅助开发的安全模型提出了严峻挑战。
据 Markets Insider 于2026年6月30日报道,AI 安全公司 Vorlon 正式发布 Guardian 实时执行网关。该产品为 AI 代理接触的所有系统提供即时安全覆盖,填补了 Agentic AI 运行时安全执行方面的关键空白,标志着 AI 安全行业正从静态防护转向动态运行时保护。
安全研究机构AIR披露,一个虚假AI代理技能通过使用可变外部链接绕过了安全扫描检查,据报已影响约26000个AI代理。这一事件暴露了AI代理技能审查机制中的盲点,对AI代理生态系统的安全性提出了严峻挑战。