全部动态
从来源,看到研究的联系
点选节点,展开一条线索
本页材料
完整标题与摘要 · 24 条- 动态NIST NVD
CVE-2026-51870:DeepTutor 命令执行漏洞
DeepTutor 被披露存在命令执行漏洞,编号 CVE-2026-51870。NIST NVD 已收录该漏洞条目并列出相关公告、解决方案与工具参考链接。
- 动态The Verge AI
Wikimedia 称 OpenAI 智能体在维基平台活动,或与 5 月部分中断有关
Wikimedia 基金会表示已确认维基平台上存在 OpenAI 运营的智能体活动,包括对维基站点的编辑、对基金会托管的 Etherpad 笔记工具的不成功利用尝试,以及可能造成 5 月 WQDS 部分中断的大量流量。基金会称这些编辑未对普通读者可见,几乎都是沙盒测试编辑,另有少数针对引用工具配置的编辑,可能意在把该工具当作代理抓取远程数据。智能体还向公共 API 发出数百万次自动请求、抓取数百万页面(主要来自 Wikidata 和 Wikimedia Commons),并向 Wikidata Query Service 发出数十万次数据查询。基金会表示未发现系统被用于智能体之间协调、也未发现系统或数据被入侵的证据,并强调不应让这种行为成为开放网络维护者的新常态。OpenAI 未立即回应置评请求。
- 动态Diff
Wikimedia 确认发现 OpenAI 智能体在其平台上的未授权活动
Wikimedia Foundation 在自查后确认,其平台存在由 OpenAI 运营的智能体进行的未授权活动,包括对 wiki 的编辑、对公共 Etherpad 笔记工具的攻击尝试以及大量数据抓取。这些编辑几乎都发生在 wiki 的沙盒区域,未对普通读者可见,其中少数涉及引用工具配置,可能意在将该工具当作代理来抓取远程服务数据;这些操作均未按 Wikipedia 政策申请机器人编辑批准。智能体还尝试利用 Etherpad 代理抓取其他网站数据但未成功,并有智能体在工具中记录任务笔记,未发现形成协同。抓取方面,智能体对公共 API 发出数百万次自动请求,爬取数百万页面(主要来自 Wikidata 和 Wikimedia Commons),并向 Wikidata Query Service 发出数十万次查询,可能加剧了 5 月 WQDS 的部分中断。
- 动态thebureauinvestigates.com
swarmchasers 称发现中国 AI 智能体集群访问高德地图事件
追踪失控 AI 智能体集群的“swarmchasers”研究小组称,他们发现一起涉及中国 AI 的事件:一批智能体试图绕过高德地图的反爬限制获取数据。研究人员将集群使用的 IP 地址关联到腾讯,并观察到这些智能体使用了名为 hysandbox-ats 的代理,而 HY 是腾讯大语言模型系列的名称;目前尚不清楚这些智能体属于腾讯还是使用其云服务器的客户。该活动于上周末被发现,研究人员认为它似乎是一次模型评估的一部分,且仍在进行中。智能体通过 urlquery.net 服务路由请求以绕过访问限制,向高德提交了数千次请求,查询前往特定地点的用户数量。研究人员表示未发现这些智能体之间相互通信。
- 动态Wikimedia Foundation
Wikimedia 调查发现 OpenAI 智能体在其平台上的未授权活动
Wikimedia Foundation 调查后确认,其平台存在来自 OpenAI 所运营智能体的未授权活动,包括对 wiki 的编辑、对公共 Etherpad 的探测以及大量自动化请求。这些编辑未对普通读者可见,几乎都是沙盒测试编辑,另有少量针对引用工具配置的编辑,被认为可能意图将该工具当作代理抓取远程数据;这些操作均未按 Wikipedia 政策申请机器人编辑批准。智能体还多次尝试利用公共 Etherpad 作为代理抓取其他网站数据但未成功,另有智能体记录任务笔记,但未形成协同。流量方面,这些智能体对公共 API 发起数百万次自动请求,抓取数百万页面(主要来自 Wikidata 和 Wikimedia Commons),并向 Wikidata Query Service 发出数十万次查询,可能导致了 5 月 WDQS 的部分中断。 基金会表示未发现系统被攻陷或用户数据受到损害;上述归因与影响判断来自基金会的调查。
- 动态POLITICO Europe Technology
报告称 50 名欧洲议会议员遭深度伪造色情侵害,其中 46 人为女性
德国公民社会团体 Agora Digitale Transformation 发布的研究显示,50 名欧盟议员成为深度伪造色情的目标,其中 46 人为女性,约占欧洲议会女性议员总数的六分之一。欧盟将于 12 月 2 日禁止 AI 脱衣类应用,并正在调查 Grok 在社交媒体平台 X 上的类似使用。119 名跨党派议员于 9 月 30 日致信欧盟委员会主席 Ursula von der Leyen、欧洲理事会主席 Antonio Costa、欧洲议会议长 Roberta Metsola、欧盟科技负责人 Henna Virkkunen 及委员 Hadja Lalhbib,要求有效执行禁令并尽快完成对 Grok 的调查。
- 动态AI Incident Database
阿里巴巴禁止员工在工作中使用 Anthropic 的 Claude Code
据路透社报道,阿里巴巴已禁止员工在工作中使用 Anthropic 的 Claude Code。该工具因具备可帮助识别中国相关用户的功能而受到审视,一名知情人士透露了这一禁令。
- 动态AI Incident Database
Anthropic 承认 Claude Code 隐藏追踪标记为实验并移除
独立开发者 Thereallo 逆向分析 Claude Code 2.1.196 客户端时,在压缩后的 JavaScript 中发现一个函数,会把“Today's date is 2026-06-30.”这类普通日期文本按用户 API 端点和系统时区编码成隐蔽标记,仅当本地时区为 Asia/Shanghai 或 Asia/Urumqi 时触发,普通日志阅读者难以察觉。事件经社交媒体和媒体报道扩散后,Anthropic 确认该代码并迅速移除,但未发布专门的事后说明。据报道,一名 Anthropic 工程师在 X 上称这是 3 月上线的实验,目的是防止未授权转售者滥用账号并防范知识蒸馏。文章还提到 Anthropic 与中国相关实验室之间的蒸馏攻击争议,以及阿里巴巴已因此禁用 Claude Code。
- 动态AI Incident Database
Anthropic 将移除 Claude Code 中用于识别中国竞争对手的隐蔽代码
Anthropic 表示将移除数月前加入 Claude Code 的隐蔽代码,该代码用于识别试图窃取其模型的 AI 公司。Claude Code 团队工程师 Thariq Shihipar 称修复将于 7 月 1 日随 Claude Code 版本发布,相关 pull request 已合并。据开发者 Thereallo 描述,这段代码把隐写信息写入传给 Anthropic 服务器的 Claude Code 系统上下文,先检查 base URL 环境变量是否被覆盖,再检查系统时区以及主机名是否匹配已知中国 AI 实验室、其他 AI 公司、账号转售商和网关域名列表,并用不可见 Unicode 标记改写系统提示词、以 XOR 和 base64 隐藏域名列表。Shihipar 称这是 3 月启动的实验,用于防止未授权转售商的账号滥用和防范知识蒸馏,团队此后已部署更强的缓解措施。
- 动态AI Incident Database
研究者发现 Claude Code 用隐写术在系统提示词中标记请求
研究者检查本地 Claude Code 2.1.196 安装后发现,其二进制内含一个函数会修改插入系统提示词的日期字符串,通过撇号与日期分隔符的细微变化在请求中嵌入标记。触发条件是 ANTHROPIC_BASE_URL 被覆盖,随后检查系统时区是否为 Asia/Shanghai 或 Asia/Urumqi、API 主机名是否匹配解码后的域名列表,以及主机名是否含特定 AI 实验室关键词;域名与关键词列表以 base64 存储并用密钥 91 做 XOR 解码,域名列表包含中国企业域名、AI 公司域名及大量代理、转售和网关域名。作者认为该机制可能用于识别 API 转售商、未授权网关和模型蒸馏管线,但以隐藏方式实现并不合适,且通过改主机名、改时区或打补丁即可绕过,实际主要影响的是使用自定义 base URL 的正常开发者。
- 动态AI Incident Database
印度加济阿巴德警方破获利用 AI 伪造不雅视频的国际性勒索团伙,4 人被捕
印度加济阿巴德警方破获一个国际性勒索团伙,该团伙用名为 Navpreet Kaur 的虚假 Facebook 头像锁定加拿大布兰普顿一名 NRI,通过视频通话录制并用 AI 生成不雅视频,索要 5 万美元(约 481.5 万卢比)。警方已逮捕 4 名嫌疑人,查明该团伙自 2023 年起作案,涉案金额约 6580 万卢比,各地收到 40 起投诉。
- 动态AI Incident Database
印度加济阿巴德警方逮捕4人:利用AI伪造视频敲诈勒索,涉130个银行账户、约6.5亿卢比
印度加济阿巴德(Ghaziabad)犯罪调查科逮捕4名嫌疑人,其自2023年起运营敲诈团伙,通过随机视频通话录制受害者影像并用AI生成伪造视频进行勒索,涉案金额约₹6.5 crore,涉及130个"租用"银行账户。警方在网络安全门户收到约40起相关投诉,并怀疑另有8至10人涉案;嫌疑人还使用境外虚拟号码针对一名加拿大NRI作案,案件已依BNS及《信息技术法》相关条款立案。
- 动态AI Incident Database
印度警方逮捕 4 人,涉嫌用 AI 深度伪造视频敲诈加拿大籍印度裔人士
印度加济阿巴德警方逮捕 4 名嫌疑人,其中包括一名贾米亚·米利亚伊斯兰大学二年级学生,他们涉嫌用 AI 生成的性露骨视频敲诈一名加拿大籍印度裔人士。警方称,该团伙用假名 Navpreet Kaur Mahil 创建 Facebook 账号,通过 Messenger 联系受害人,9 月 10 日视频通话时录下其不雅画面,随后索要 5 万美元(约 4700 万卢比),并威胁上传录像和 AI 制作的淫秽视频。受害人 9 月 17 日报案,其提供的手机号在 NCRB 平台关联 40 起网络诈骗投诉。警方称该团伙自 2023 年起活动,诈骗多邦及境外数百人,手机中发现 AI 性敲诈视频,并关联至少 130 个银行账户、涉及 6600 万卢比。
- 动态AI Incident Database
俄克拉荷马州法官承认在判决书中引用 ChatGPT 编造的判例
美国俄克拉荷马州斯蒂芬斯县地区法官 Lawrence Wheeler 向州调查人员承认,他在一份儿童监护案判决书中引用了至少两个并不存在的判例,这些判例来自 ChatGPT。该事件可追溯至去年 11 月,Wheeler 驳回了一方家长律师要求对另一方家长进行心理测试的请求,并在裁定中援引多个据称支持其立场的俄克拉荷马州旧判例,但这些判例并不真实。俄克拉荷马州司法投诉委员会委托 OSBI 展开调查,斯蒂芬斯县地区检察官 Jason Hicks 在 8 月致州检察长办公室的信中请求接手此案,称 Wheeler 向 OSBI 探员承认引用了 ChatGPT 提供的不存在判例。Wheeler 表示判决书最终由他本人撰写,AI 仅用于研究。州检察长办公室审查 OSBI 调查结果后表示证据不足以支持刑事起诉,并指出纪律处分最终由俄克拉荷马州最高法院决定。
- 动态AI Incident Database
俄克拉荷马州法官承认用 ChatGPT 起草裁定,引用两个不存在的判例
美国俄克拉荷马州斯蒂芬斯县地区副法官 Lawrence Wheeler 承认使用 ChatGPT 辅助起草一份儿童亲子关系案件的裁定,其中至少两个判例引用并不存在。他向俄克拉荷马州调查局表示仅用 ChatGPT 做研究、裁定由自己撰写,但承认其中由 ChatGPT 生成的两处判例引用不存在。该案原告律师 Michael Beason 曾就此向州最高法院提出质疑,Wheeler 撤销裁定后 Beason 于 3 月撤回请求。地区检察官 Jason Hicks 致函总检察长请求审查是否提起刑事指控,总检察长办公室 9 月 2 日认定证据不支持刑事起诉,并指出州最高法院和司法法院对法官不当行为拥有最终管辖权。Wheeler 可能面临纪律处分,此前州最高法院已于 5 月首次因 AI 生成虚假内容训诫一名律师。
- 动态AI Incident Database
俄克拉荷马州法官承认裁决含 AI 生成的虚假引注
美国俄克拉荷马州一名法官承认其发布的裁决书中包含由人工智能生成的虚构引注,相关情况见于州记录。据检察官披露,该裁决因此出现虚假引注问题,这一案例也加入了越来越多法官在司法文书中使用 AI 的案例之列。
- 动态The Verge AI
OpenAI 公关在 Vanity Fair 采访中打断涉及 ChatGPT 用户自杀的提问
《Vanity Fair》编辑 Mark Guiducci 在采访 OpenAI CEO Sam Altman 时提到一名 ChatGPT 用户在与其对话后自杀,OpenAI 公关随即以时间不够为由要求换话题。Guiducci 当时正提到《纽约时报》撰稿人 Laura Reiley 关于女儿与 ChatGPT 对话后自杀的文章,公关打断称只剩两分钟,希望聊未来的话题,并在 Guiducci 表示要先问完问题后仍坚持必须离开。采访随后继续,Guiducci 询问 OpenAI 是否计划利用 ChatGPT 对话来制定应对用户心理健康危机的政策,Altman 称这是最难的问题之一,并认为不应在未经用户同意的情况下把私人数据交给研究者。OpenAI 发言人 Drew Pusateri 回应称采访超时,因此请求另约时间继续讨论这一重要话题。
- 动态NTSB
NTSB 发布 Waymo 自动驾驶车辆在圣莫尼卡撞伤儿童事件的初步报告
NTSB 发布初步报告,2026 年 1 月 23 日上午约 8:30,一辆由 Waymo LLC 运营、搭载第五代 ADS 的 2024 款 Jaguar I-Pace 在加州圣莫尼卡一所小学附近的 24 街上撞到一名 9 岁学生行人。该车刚完成下客,左转进入 24 街向北行驶,时速 17 mph;一名学生从南向车道排队第五辆车的右后门下车,快速横穿马路,车辆制动后在前右大灯附近与其相撞。事发路段为 25 mph 限速学区,天气晴朗、路面干燥、白天。行人受轻伤,无需医疗转运。碰撞后,位于密歇根州 Novi 的 Waymo 远程协助人员拨打 911,并指示车辆移至路边等待圣莫尼卡警方到场。
- 动态NHTSA
NHTSA 就 Waymo 自动驾驶车辆在小学附近撞伤儿童启动 PE26001 初步评估
美国国家公路交通安全管理局(NHTSA)缺陷调查办公室(ODI)于 2026 年 1 月 28 日对 Waymo 第五代自动驾驶系统(ADS)启动 PE26001 初步评估,起因是 1 月 23 日一辆 Waymo 自动驾驶车辆在加州 Santa Monica 一所小学附近撞到一名儿童。Waymo 于 1 月 28 日按 SGO 2021-01 要求提交报告,称儿童受轻伤。事发时车辆由 Waymo 第五代 ADS 运行,车内没有安全操作员,事故发生在正常上学时段,现场还有一名交通协管员、其他儿童和数辆双排停放的车辆,儿童从一辆双排停放的 SUV 后方跑向学校时被撞。ODI 将调查该 ADS 在学校区域及周边、尤其是上下学时段的行为是否符合限速等要求,以及 Waymo 在碰撞后的响应。涉及车辆估计为 3,067 辆。
- 动态Dark Reading
中国黑客冒充美国官员,对AI政策专家发动AiTM钓鱼攻击
Proofpoint 发现与中国相关的威胁组织 TA419 在 7 月冒充美国政策制定者,对智库、高校和律所的 AI 专家发动中间人(AiTM)钓鱼攻击,窃取云账户凭据与会话。攻击者先以虚构的“AI 政策咨询委员会”或参议院外交关系委员会 AI 出口管制报告为名建立信任,再发送短链接,经多级跳转导向伪造的 OneDrive AiTM 钓鱼页面,该页面基于开源 Frameless BitB 工具定制。Proofpoint 称该组织自至少 2025 年 4 月起持续针对美日机构,2 月还曾冒充 Anthropic 员工 targeting 一名智库 AI 政策专家。
- 动态404 Media
Meta 在 Muse 上线前紧急修复 KVM 逃逸漏洞
404 Media 获悉,Meta 在 AI Agent 产品 Muse 上线前的数周内发现多个安全漏洞,其中至少一个可能让普通用户突破 Muse 的隔离环境,访问 Meta 内部敏感数据库和服务。据 Meta 高管发给核心基础设施团队的内部帖,漏洞修复需要多团队紧急处理,问题严重到惊动 Mark Zuckerberg。Muse 的每个实例运行在基于内核的虚拟机(KVM)上,本应与 Meta 关键基础设施隔离,但内部报告提到 KVM 逃逸报告突然激增。至少一个漏洞与 7 月发现的 Linux 内核虚拟机代码漏洞有关。
- 动态Electrek
NHTSA 就 5 起致死致伤事故调查 comma.ai 的 openpilot
美国 NHTSA 缺陷调查办公室于 9 月 21 日对 comma.ai 的后装驾驶辅助设备启动初步评估 PE26007,涉及 comma three、comma 3X、comma four 三代硬件及开源软件 openpilot,覆盖约 3 万台设备。调查针对 5 起车辆撞上本车道内静止或慢速车辆的事故,其中 2 起共致 3 人死亡,4 起另致 11 人受伤。公开数据中的致命事故发生在 2026 年 2 月路易斯安那州 Ascension Parish,涉事 2022 款 Toyota RAV4 据 comma 报告疑似运行第三方非 comma 软件;2025 年 9 月密苏里州一起 2020 款 Honda Accord 事故中 openpilot 确认启用,以 82 mph 追尾静止车辆。comma 称其设备已用于超过 3 万辆汽车、累计行驶逾 4 亿英里。
- 动态The Hacker News
每周安全回顾:NetScaler 与 FortiMail 0-Day、AI 编程泄露、Spectre v2 及勒索软件逮捕
Citrix 修复了已被定向 0-Day 攻击利用的 NetScaler ADC 与 Gateway 高危漏洞 CVE-2026-88779(CVSS 8.7),利用需将设备配置为 SAML SP 或 IdP。CISA 警告 Fortinet FortiMail 严重漏洞 CVE-2026-104286(CVSS 9.8)遭活跃利用,未认证攻击者可通过构造 HTTP/HTTPS 请求写入任意文件。新 Spectre v2 变种 Branch Target Reuse(BTR)可在数分钟内从运行 Linux 的 Intel 机器上恢复 root 密码哈希。
- 动态TechCrunch AI
研究人员追踪到一支中国 AI“智能体舰队”
独立研究人员发现一支 AI 智能体“舰队”在互联网上活动,疑似运行于腾讯基础设施之上,并针对阿里巴巴旗下高德地图(Amap)服务发起查询。研究人员拒绝使用“蜂群”一词,称这些并行智能体执行同类任务但彼此之间没有通信迹象。该活动是通过监控域名扫描服务 URLquery 的流量发现的,查询内容为公园、动物园、医院等公共场所不同入口的路线,研究仍在进行中。