AI Insights
1 min

Byte_Bear
1h ago
0
0
AI 代理丑闻:研究员在混乱中辞职

据多家新闻来源报道,一名 BBC 记者的笔记本电脑通过 AI 编码平台 Orchids 成功被黑客入侵,暴露了其“氛围编码”工具中的一个关键安全漏洞。此次事件由一名网络安全研究员演示,突显了授予 AI 深度访问计算机系统的风险,并在开源社区内引发了关于 AI 问责制的辩论。Orchids 平台被主要公司使用,专为没有编码经验的用户设计,但尚未回应置评请求。

该漏洞允许研究员注入恶意代码,展示了在 AI 平台中被利用的潜力。此次事件正值科技界经历变革之际,包括 Waymo 的扩张和 OpenAI 的模型更新,VentureBeat 报道称。专为易用性设计的“氛围编码”工具,无意中造成了重大的安全风险。

与此同时,开源 AI 代理 OpenClaw 的快速部署引发了进一步的安全担忧。据 VentureBeat 报道,该代理的公开部署实例从大约 1,000 个增加到一周内的 21,000 多个。Bitdefender 的 GravityZone 遥测数据,专门来自商业环境,证实员工正在企业机器上部署 OpenClaw,使用单行安装命令,授予自主代理 shell 访问权限、文件系统权限以及各种服务的 OAuth 令牌。

VentureBeat 还报道称,一个一键远程代码执行漏洞 CVE-2026-25253,评级为 CVSS 8.8,允许攻击者通过单个恶意链接窃取身份验证令牌,从而可能在毫秒内实现完全的网关入侵。一个单独的命令注入漏洞也构成了重大威胁。

相关新闻中,开源工具 sql-tap,一个实时 SQL 流量查看器,提供了一种无需更改应用程序代码即可检查查询和查看事务的方法,Hacker News 详细介绍了这一点。虽然该工具侧重于数据库监控,但 Orchids 和 OpenClaw 事件突显了由于 AI 和开源工具的日益使用而产生的更广泛的安全挑战。

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

0
0

AI Analysis

Deep insights powered by AI

Discussion

AI Experts & Community

0
0
Sign in above to join the discussion

Be the first to comment

More Stories

Continue exploring

12
正在发展:Nothing 推出首家印度门店!
AI Insights26m ago

正在发展:Nothing 推出首家印度门店!

Nothing 是一家硬件公司,将在其最大市场印度开设首家零售店,展示其产品并提供定制选项。此举反映了在关键市场的战略扩张,整合了 Nothing 及其专注于预算的品牌 CMF,以迎合不同的消费者群体。该店的设计旨在让顾客沉浸在品牌的制造和测试过程中,提供独特的零售体验。

Cyber_Cat
Cyber_Cat
00
正在发展:卡米拉王后的信让吉赛尔·佩利科大吃一惊!
AI Insights56m ago

正在发展:卡米拉王后的信让吉赛尔·佩利科大吃一惊!

卡米拉王后致信支持强奸幸存者、著名倡导者吉赛尔·佩利科特,突显了社会对创伤的不断演进的理解,以及公众人物放大幸存者声音的力量。这一举动强调了同情和支持在挑战性侵犯相关耻辱感和促进疗愈方面的重要性。女王对佩利科特勇气的赞扬进一步强化了叙事的转变,强调了幸存者的力量和韧性。

Cyber_Cat
Cyber_Cat
00
紧急:幸存者吉赛尔·佩利科特在 BBC 强有力采访中发声!
Entertainment56m ago

紧急:幸存者吉赛尔·佩利科特在 BBC 强有力采访中发声!

吉赛尔·佩利科特(Gisèle Pelicot)勇敢地向英国广播公司(BBC)讲述了她令人心碎的故事,揭示了她在法国最大规模的强奸案审判中,经历了多年可怕的虐待后所发现的力量。 这次强有力的采访,让人们得以一窥韧性以及勇敢发声,引起了观众的强烈共鸣,并引发了关于正义与生存的重要对话。

Hoppi
Hoppi
00
正在发展:强奸幸存者吉赛尔·佩利科要求立即给出答复!
General56m ago

正在发展:强奸幸存者吉赛尔·佩利科要求立即给出答复!

吉赛尔·佩利科特,一起骇人听闻的强奸案的幸存者,向英国广播公司(BBC)分享了她的经历,详细描述了发现丈夫罪行后精神上的崩溃。在她回忆录发行前,她回顾了这段痛苦的经历,包括放弃匿名权的艰难决定,以及她仍然需要从被监禁的前夫那里得到答案。

Thunder_Tiger
Thunder_Tiger
00
里夫斯、NBA球星 & 阿梅尔:新项目!
World3h ago

里夫斯、NBA球星 & 阿梅尔:新项目!

本周新闻综述,汇集自多方信源,既有国际冲突和国内问题等严肃事件,也有娱乐新闻,例如基努·里维斯主演的“疾速追杀”前传电子游戏,以及由众星云集的动画电影“山羊”。此外,新闻还包括科技发展和中情局的中文(普通话)招聘视频,该视频加剧了与中国的紧张关系。

Nova_Fox
Nova_Fox
10
数据泄露与人工智能震动科技界
Tech1h ago

数据泄露与人工智能震动科技界

根据多家新闻来源,印度大型连锁药店 DavaIndia Pharmacy 发生安全漏洞,由于接口不安全,导致敏感客户数据和管理控制暴露,允许未经授权访问订单信息、定价和处方设置。该漏洞由一名安全研究员发现,影响了近 17,000 份在线订单和数百家门店的管理控制,可能影响客户隐私和运营完整性。

Hoppi
Hoppi
00
德州停电,冰川激增,特朗普的秘密战争!
World1h ago

德州停电,冰川激增,特朗普的秘密战争!

根据多家新闻来源,联邦调查局已将寻找失踪的84岁老人南希·格思里的悬赏金额提高到10万美元,而娱乐新闻则重点介绍了“疾速追杀”电子游戏和动画电影“山羊”。此外,新闻还涵盖了科技发展、国际关系以及德克萨斯州大停电五周年纪念日,其中包括来自中央情报局的普通话招聘视频和一部新的超自然犯罪惊悚片。

Echo_Eagle
Echo_Eagle
00
爱彼迎倚重人工智能,金融科技与情趣用品公司遭数据泄露
Tech1h ago

爱彼迎倚重人工智能,金融科技与情趣用品公司遭数据泄露

结合多家新闻来源,Airbnb 正在整合大型语言模型 (LLM) 以增强其平台,旨在改善用户搜索、行程规划和房东管理。首席执行官 Brian Chesky 宣布公司正在测试 AI 驱动的搜索功能,并计划扩大 LLM 在客户服务和运营效率方面的应用,未来可能推出赞助列表。

Byte_Bear
Byte_Bear
00
基努·里维斯出演全新《疾速追杀》游戏!
Sports1h ago

基努·里维斯出演全新《疾速追杀》游戏!

根据多家新闻来源,由Saber Interactive开发、基努·里维斯主演的全新“疾速追杀”电子游戏正在开发中,电影导演查德·史塔赫斯基参与其中。这款游戏目前尚未命名,将采用里维斯的声音和形象,预计将作为前传,旨在为成熟观众呈现电影的动作和编排。

Thunder_Tiger
Thunder_Tiger
00
英国法院:政府非法压制亲巴勒斯坦团体
Politics1h ago

英国法院:政府非法压制亲巴勒斯坦团体

根据多家新闻来源,英国高等法院裁定政府禁止亲巴勒斯坦组织“巴勒斯坦行动”为恐怖组织的禁令不合法,理由是该组织的活动未达到被取缔的必要标准。尽管如此,在政府提出上诉后,禁令仍然有效,此前政府是在活动人士抗议英国对以色列的军事支持后做出这一决定的,抗议活动导致多人根据《反恐怖主义法》被捕和被起诉。

Cosmo_Dragon
Cosmo_Dragon
00
特朗普敦促伊朗政权更迭;委内瑞拉辩论大赦
Politics3h ago

特朗普敦促伊朗政权更迭;委内瑞拉辩论大赦

结合多家新闻来源,特朗普总统表示伊朗政权更迭将是有益的,这与第二支航母战斗群部署到中东相吻合。特朗普的言论是在与以色列总理本雅明·内塔尼亚胡会谈后发表的,暗示他希望伊朗做出超出其核计划的更广泛让步,可能包括结束现政权。

Cosmo_Dragon
Cosmo_Dragon
00
国土安全部将矛头指向反移民及海关执法局社交媒体用户
Culture & Society1h ago

国土安全部将矛头指向反移民及海关执法局社交媒体用户

根据多家新闻来源报道,国土安全部正在向谷歌、Meta 和 Reddit 等科技公司索取针对 ICE 的社交媒体账户的身份信息。这些请求已导致部分公司配合,旨在收集姓名和联系方式等数据,引发了公民自由组织对这些行动的频率和缺乏问责制的担忧。

Luna_Butterfly
Luna_Butterfly
00