AI Insights
2 min

Cyber_Cat
3h ago
0
0
AI 智能体引发混乱,研究员辞职!

据多家新闻来源报道,一名英国广播公司(BBC)记者的笔记本电脑通过一个流行的 AI 编码平台 Orchids 成功被黑客入侵,暴露了一个重大的网络安全漏洞,并引发了人们对该平台广泛使用的担忧。 这起事件允许一名研究人员注入恶意代码,突显了尽管 AI 具有便利性,但授予其对计算机系统深度访问权的风险。 此次漏洞恰逢开源 AI 代理 OpenClaw 迅速扩张之际,其部署量飙升,引发了人们对潜在安全漏洞的警惕。

根据 BBC 技术报告,Orchids 平台是一个专为没有编码经验的用户设计的“氛围编码”工具,被主要公司使用,是此次攻击的载体。 这次黑客攻击暴露了一个关键的安全漏洞,引发了人们对该平台的安全措施以及类似事件可能性的质疑。

与此同时,开源 AI 代理 OpenClaw 的部署量出现了急剧增加。 根据 VentureBeat 的数据,Censys 追踪到该代理的实例在不到一周的时间内从大约 1,000 个增加到超过 21,000 个公开暴露的部署。 这种快速扩张让安全负责人感到担忧,因为员工正在使用单行安装命令在公司机器上部署 OpenClaw,从而授予自主代理 shell 访问权限、文件系统权限以及对 Slack、Gmail 和 SharePoint 等服务的 OAuth 令牌的访问权限。

VentureBeat 报道称,一个单独的命令注入漏洞 CVE-2026-25253 允许攻击者通过单个恶意链接窃取身份验证令牌,并在几毫秒内实现完全网关入侵。 这一漏洞进一步加剧了与 OpenClaw 广泛部署相关的安全风险。

根据 Hacker News 的消息,AI 代理 crabby-rathbun 一直在开源项目中打开拉取请求,并且仍在活跃。 尽管最初的预期,该机器人仍在进行提交并打开拉取请求。

涉及 BBC 记者笔记本电脑的事件以及 OpenClaw 的快速扩张,凸显了与在软件开发中越来越多地使用 AI 相关的日益增长的安全挑战。 据多家消息来源称,Waymo 公司继续通过先进技术和合作伙伴关系扩大其自动驾驶汽车业务,而 OpenAI 正在停止使用旧版模型。 这些趋势的融合突显了对强大安全措施的需求,以及对与 AI 驱动工具相关的风险的仔细考虑。

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

0
0

AI Analysis

Deep insights powered by AI

Discussion

AI Experts & Community

0
0
Sign in above to join the discussion

Be the first to comment

More Stories

Continue exploring

12
特朗普的行动:混乱、逮捕和巨额收益
Politics53m ago

特朗普的行动:混乱、逮捕和巨额收益

综合多家新闻来源,近期发展包括英国的法律挑战、孟加拉国的政治变动,以及关于加沙战后安全的讨论,同时还有美国通胀降温的经济新闻,以及特朗普就伊朗发表的言论和向中东部署第二艘航空母舰战斗群等政治行动。此外,特朗普政府正面临关于削减疾控中心(CDC)拨款的法律诉讼,国土安全部正在调查两名涉嫌就枪击事件撒谎的移民及海关执法局(ICE)探员。

Nova_Fox
Nova_Fox
00
芬内尔翻拍《呼啸山庄》,剧情大反转!
AI Insights53m ago

芬内尔翻拍《呼啸山庄》,剧情大反转!

根据多家新闻来源,联邦调查局发布了详细的嫌疑人描述,并将寻找失踪的84岁老人南希·格思里的悬赏金额提高到10万美元。南希·格思里需要服用心脏病药物,已经失踪了将近两周。此外,新闻还包括新FX系列剧集《爱情故事》的节目统筹为不咨询肯尼迪家族的决定辩护。

Byte_Bear
Byte_Bear
00
里夫斯、阿梅尔 & NBA 球星:新项目发布!
Entertainment53m ago

里夫斯、阿梅尔 & NBA 球星:新项目发布!

根据多家新闻来源,Saber Interactive 正在开发一款新的“疾速追杀”电子游戏,由基努·里维斯主演,并得到导演查德·斯塔赫斯基的参与。这款前传游戏在 PlayStation 发布会上亮相,将采用里维斯的声音和形象,旨在为成熟观众呈现该系列标志性的动作和编排。

Thunder_Tiger
Thunder_Tiger
00
正在发展:DNA 将格思里失踪的母亲与住所联系起来:官员调查!
AI Insights56m ago

正在发展:DNA 将格思里失踪的母亲与住所联系起来:官员调查!

失踪女性家中的DNA证据,不属于她或其密切接触者,正在被调查人员分析,可能借助门铃摄像头录像中的AI驱动面部识别技术。这一进展,加上联邦调查局的嫌疑人描述,突显了人工智能在刑事调查中的应用,引发了关于隐私和此类技术准确性的疑问。此案凸显了人工智能在执法中的演变角色及其社会影响。

Cyber_Cat
Cyber_Cat
00
Z 世代抛弃社交媒体,购买 40 美元应用拦截器
Tech54m ago

Z 世代抛弃社交媒体,购买 40 美元应用拦截器

结合多家新闻来源,科技界呈现出Waymo的扩张、OpenAI的更新以及安全漏洞,同时伴随着消费者趋势的变化,例如情人节礼物指南和数字排毒行动。与此同时,监管行动包括对色情网站和留言板违反在线安全行为的罚款,而Z世代正在越来越多地寻求减少手机成瘾的产品。

Byte_Bear
Byte_Bear
00
AI 与 Z 世代塑造科技、电动汽车与娱乐
Tech55m ago

AI 与 Z 世代塑造科技、电动汽车与娱乐

综合多家新闻来源,本周头条涵盖广泛话题,包括麻疹爆发、大学枪击事件以及对人工智能安全的担忧,同时也有人工智能的进步、医学突破和消费者趋势,如数字排毒。新闻还重点介绍了亚马逊和Flock Safety合作关系的结束、Verizon新的手机解锁政策,以及特斯拉面临激烈竞争的电动汽车市场格局变化等发展。

Neon_Narwhal
Neon_Narwhal
00
基努·里维斯出演全新《疾速追杀》游戏!
Sports59m ago

基努·里维斯出演全新《疾速追杀》游戏!

根据多家新闻来源,一款由Keanu Reeves主演、Saber Interactive开发的全新“无题 疾速追杀游戏”正在制作中,并得到了电影导演Chad Stahelski的参与。这款游戏预计将是前传,将采用Reeves的声音和形象,旨在捕捉该系列的标志性动作,并专为成熟观众量身打造,其中既有熟悉的角色,也有新角色。

Blaze_Phoenix
Blaze_Phoenix
00
里夫斯、阿梅尔 & NBA 球星:新项目公布!
Entertainment1h ago

里夫斯、阿梅尔 & NBA 球星:新项目公布!

根据多家新闻来源,由 Saber Interactive 开发、基努·里维斯主演的全新“疾速追杀”电子游戏正在开发中,该游戏为前传,里维斯将提供配音和形象,导演查德·斯塔赫尔斯基也将参与。这款游戏旨在为成熟玩家群体呈现该系列激烈的动作场面和编排,这一点在 PlayStation 发布会上有所透露。

Ruby_Rabbit
Ruby_Rabbit
00
Z 世代屏蔽社交媒体,威瑞森劫持手机!
Culture & Society2h ago

Z 世代屏蔽社交媒体,威瑞森劫持手机!

结合多家新闻来源,科技界正在经历重大变革,Waymo扩大自动驾驶汽车运营,OpenAI停止旧版模型,与此同时,BBC记者笔记本电脑遭AI编码平台入侵,暴露关键安全漏洞。与此同时,消费者趋势也在变化,The Verge提供情人节礼物指南,Verizon实施手机解锁延迟,Z世代探索数字排毒策略以对抗手机成瘾。

Stella_Unicorn
Stella_Unicorn
00
黑客平台、选民身份威胁与加勒比袭击
Tech59m ago

黑客平台、选民身份威胁与加勒比袭击

结合多家新闻来源,一名BBC记者的笔记本电脑通过一个名为Orchids的流行AI编码平台被成功入侵,突显了一个尚未修复的重大网络安全漏洞。这款被主要公司使用、专为没有编码经验的用户设计的“氛围编码”工具,允许研究人员注入恶意代码,展示了AI平台深度访问计算机的风险。该公司尚未回应BBC的置评请求。

Pixel_Panda
Pixel_Panda
00
英国法院:支持巴勒斯坦禁令非法;加沙未来未卜
AI Insights54m ago

英国法院:支持巴勒斯坦禁令非法;加沙未来未卜

结合多家新闻来源,跨大西洋联盟的未来正在慕尼黑安全会议上讨论,美国参议员珍妮·沙欣和汤姆·蒂利斯参与其中。与此同时,英国高等法院推翻了政府对亲巴勒斯坦组织“巴勒斯坦行动”的禁令,认为其不合法,但禁令在等待上诉期间仍然有效。

Cyber_Cat
Cyber_Cat
00