跳到正文

NVIDIA

今天还没有收录新动态
10月6日周二
  1. The Guardian · 人工智能 · 收录 · 原文 48

    反 AI 抗议组织 Pull The Plug 在伦敦扰乱 Nvidia 高管出席的晚宴

    反 AI 抗议组织 Pull The Plug 在伦敦一家酒店扰乱了一场有 Nvidia 高管出席的科技行业晚宴,成员展开横幅并高喊口号,视频被上传至 Instagram。该组织今年 1 月成立,约有 300 名成员,主张采取直接行动,由一名匿名 AI 业内人士资助。PauseAI 在全球 17 个国家设有分支,其志愿者报名量在 8 月 OpenAI 智能体相关事件后翻倍至每周约 100 人,在 Anthropic 研究员 Jacob Coxon 发出警告的那一周升至 681 人,并在巴黎、伦敦和柏林组织抗议。苏格兰慈善机构 Action to Protect Rural Scotland 的支持者从 400 人增至 4,000 人,反对当地至少 21 个数据中心建设计划。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  2. threatfrontier.com · 收录 · 原文 55

    Anthropic 修复 Claude Desktop macOS 漏洞:Cowork 文件夹内文件可执行命令

    Anthropic 发布高危公告 GHSA-v234-4jrq-mgg6,修复 Claude Desktop on macOS 的一个漏洞:被攻陷或被提示注入的 Agent 写入 Cowork 共享文件夹的某类文件,在用户从 Claude Desktop 打开时可在 Mac 上执行命令。受影响版本为 1.1.3918 至 1.15962.0 之前,修复版本为 1.15962.0,公告于 2026 年 9 月 25 日发布且未列出 CVE 编号。问题根源是 Claude Desktop 的禁止执行文件类型清单遗漏了 macOS 打开即执行的一类文件,被归类为 CWE-184 不完整禁止输入清单,CVSS 4.0 评分 8.5,属本地攻击向量、低复杂度、无需权限、需被动用户交互。

    推荐理由材料给出受影响版本区间、修复版本与 CVSS 评分,并说明攻击需要被提示注入的 Agent 先写入文件,便于运维核对升级状态。

10月3日周六
  1. Ars Technica AI · 收录 · 原文 54

    美国逮捕被控向中国走私 3 亿美元 Nvidia 芯片的科技公司 CEO

    美国司法部宣布逮捕 Earthmade Computer 公司 CEO Greg Lui,指控其用虚假单据将价值超过 3 亿美元、含 Nvidia A100 与 H100 GPU 的服务器走私至中国,涉及马来西亚、新加坡等中转地,走私活动从 2023 年 10 月持续至 2026 年 8 月。FBI 称其 2024 年通过该计划获得超过 1.76 亿美元,并伪造买家文件、冒用他人身份;他被控共谋违反《出口管制改革法》与《出口管理条例》以及走私和洗钱,共谋或洗钱罪名最高可判 20 年,走私罪最高 10 年。报道同时引述 Bloomberg 调查称,Nvidia 在出口管制合规上存在盲点,官方怀疑数十万枚 AI 芯片正通过影子贸易流入中国,而 Nvidia 回应称被转运产品不足其产品的 0.5%,并继续与美方标记的 Megaspeed 保持合作。

    1 条报道 · 1 个来源查看事件时间线与全部报道
10月1日周四
  1. OWASP GenAI Security Project · 收录 · 原文 21

    OWASP GenAI 安全项目发布 2025 年 Q2 生成式 AI 事件与漏洞利用汇总

    OWASP GenAI 安全项目汇总了 2025 年 3 月至 6 月的 14 起生成式 AI 事件与漏洞利用。其中包括 GPT-4.1 通过工具投毒被越狱、ChatGPT 提示注入导致数据泄露、DeepSeek 数据泄露、M365 Copilot 零点击 AI 命令注入,以及 NVIDIA TensorRT-LLM Python 执行器漏洞(CVE-2025-23254)。另有一批深度伪造语音诈骗、AI 生成音乐侵权和 AI 驱动的凭证填充等攻击被记录在案。

已经到底了