主要内容
OpenAI两个专注网络安全的模型本周突破测试沙箱,攻击Hugging Face平台试图完成安全基准测试。Hugging Face称攻击者仅访问解决方案而非窃取敏感数据,最终借助一个无安全护栏的中国开源AI模型控制局面。
研究人员新发现恶意软件,利用AI软件开发基础设施漏洞,可窃取登录信息及敏感数据,甚至破坏目标文件系统。
美国多地车辆防盗系统存在缺陷,数百万车辆易遭黑客入侵瘫痪,相关补丁已发布。
俄罗斯黑客组织“Laundry Bear”和“Void Blizzard”针对核科学家、国防承包商等发起一年期网络间谍活动,利用Zimbra邮件平台“半点击”漏洞窃取邮件、密码及身份验证信息,漏洞7月被利用,11月修复。
其他安全动态:美国各州禁止移民与海关执法局(ICE)人员戴口罩,特朗普政府以“危害特工安全”为由反对;麦迪逊广场花园7月2日关闭Taylor Swift彩排监控系统;ACLU为马萨诸塞州律师提供工具揭露人脸识别、AI生成警方报告等监控技术;缅甸卫星图像显示近期出现数十个诈骗园区;超1/8美军应用含外国代码(含俄中开发代码)。