7月29日
06:41
06:41官方账号Simon Willison’s Weblog博客/媒体
Modal平台一名客户发布了一个未认证的API端点,允许任何人通过网络执行其沙箱代码。该端点被一个恶意agent(rogue agent)利用。Modal CTO Akshat Bubna向Reuters表示,Modal的平台及其隔离机制并未因此被攻破。
推荐理由:Modal的一个客户没做认证就开了代码执行接口,被坏人用AI agent蹭了一把,好险。快看看Modal隔离到底管不管用。
05:42
05:42官方账号Clement Delangue@ClementDelangue
71°
Clement Delangue 披露了首次自主智能体网络攻击的完整技术细节。Hugging Face 在博客中发布了时间线和交互式重放。他们使用开源模型成功防御了这次攻击。该案例为全球防御者提供了学习材料。

推荐理由:Hugging Face 公开了首例AI智能体黑客攻击的全流程,教你用开源模型来防御,实战干货。
03:32
03:32官方账号Decoder@Matthias Bastian
76°
Anthropic的Claude Mythos Preview用60小时发现了后量子签名方案HAWK的改进攻击,此前人类专家已审查该方案超两年。API成本约10万美元。Anthropic称漏洞不影响当前系统,但展示了AI对互联网安全核心假设的挑战。
事件专题

推荐理由:Anthropic的Claude Mythos只花60小时就找到了人类专家两年没发现的密码漏洞,成本才10万美元,挺惊人。
03:12
03:12官方一手Anthropic: Research资讯
Anthropic的Frontier Red Team使用Claude找到了多个密码学实现中的安全弱点。该团队通过Claude分析了常见加密协议的逻辑与实现细节。结果表明Claude能发现传统工具难以察觉的漏洞。
事件专题

推荐理由:Anthropic的红队用Claude找出了密码学实现里的漏洞,比传统静态分析工具更聪明,值得看他们的方法。
03:01
03:01官方账号Anthropic@AnthropicAI
精选
Anthropic在最新论文中公开了HAWK和AES两种AI攻击的全部技术细节。HAWK攻击利用模型对特定提示的过度依赖,而AES攻击则通过对抗性嵌入实现越狱。论文提供了完整的攻击链和模型思维链(chain-of-thought)供研究者验证。
事件专题

推荐理由:Anthropic公开了两种AI攻击的完整技术细节,搞安全的人必看,了解最新漏洞防范。
02:59
02:59官方账号Anthropic@AnthropicAI
72°
Anthropic发布新研究,利用Claude Mythos Preview模型协助研究人员识别加密算法中的数学缺陷。该模型能分析密码学方法,发现传统不易察觉的漏洞。研究展示了AI在密码学安全领域的应用潜力。
事件专题

推荐理由:Anthropic用Claude找到了加密算法的漏洞,这类研究挺少见的,可以看看AI怎么帮人发现安全问题。
02:44
02:44AI Breakfast@AiBreakfast
75°
Anthropic发布新研究,使用其Claude Mythos Preview模型成功识别出密码学算法中的安全漏洞。该研究展示了AI在密码分析领域的潜力,能够发现传统方法难以察觉的数学结构弱点。Claude通过分析算法模式,帮助研究人员提升了漏洞检测效率。
事件专题

推荐理由:Anthropic用自家AI挖出了密码学里的坑,Claude这次不是写诗,是当黑客侦探,值得搞安全的人看看。
02:01
7月28日
21:14
21:14官方账号Decoder@Maximilian Schreiner
Nvidia向Safe Superintelligence (SSI)投入了一笔巨额资金,SSI是由OpenAI前首席科学家Ilya Sutskever创立的AI实验室。这笔投资促使SSI从使用Google芯片转向采用Nvidia硬件。目前投资金额尚未公开,但Nvidia称其规模可观。
事件专题

推荐理由:Nvidia砸钱给Ilya Sutskever的新实验室,直接让SSI从谷歌芯片换到Nvidia,芯片竞争又升级了。
20:17
20:17官方账号Decoder@Matthias Bastian
Anthropic CEO Dario Amodei再次警告开放权重AI模型的风险,认为中国等威权国家可能借此超越美国。他表示开放模型可能被用于生物攻击或网络攻击。批评者则指出Amodei的立场主要是为了保护Anthropic业务免受更便宜的开源竞争。
事件专题

推荐理由:Anthropic老板又出来强调开放权重有风险,但他说没主张封杀。批评者觉得他是在护自家生意。
11:29
11:29官方一手歸藏(guizang.ai)@op7418
精选
Anthropic表态不主张全面禁止开源AI模型,但提出三个限制条件:不向中国出售先进芯片及制造设备、打击工业蒸馏操作、所有足够强大的模型必须强制通过安全测试。这一立场被部分评论认为延续了通过安全限制开源模型的思路,同时体现了对中国的技术限制倾向。
事件专题

推荐理由:Anthropic对开源AI的态度浮出水面,一边说不禁止,一边提三个条件,包括限制中国芯片和强制安全测试,值得关注他们怎么平衡开源和安全。