8月12日
17:12
17:12Yangyi@Yangyixxxx
安全研究人员发现OpenAI、Anthropic、Google等主要AI提供商的API存在漏洞,可读取推理模型的加密思考过程。扫描约7000条公开会话后,发现62个API密钥、33个邮箱和33个密码。该漏洞影响Claude、GPT等推理模型的隐私保护机制。
事件专题

推荐理由:安全研究员发现API漏洞能偷看Claude、GPT的加密思考过程,还扫出62个密钥,搞AI开发的得看看。
01:58
01:58官方账号Decoder@Matthias Bastian
安全研究人员发现OpenAI、Anthropic和Google的API存在漏洞,可提取加密的推理痕迹并在模型间转移。扫描公共会话时发现数十个密码和API密钥。推理摘要常隐藏模型实际行为。研究还发现“But marinade”等异常内容。
事件专题

推荐理由:安全研究员挖出OpenAI、Anthropic、Google的API漏洞,能偷看模型隐藏推理,还泄露密码,得看看你的数据安不安全。
7月30日
22:56
22:56techcrunch@Lorenzo Franceschi-Bicchierai
网络安全专家向TechCrunch透露,OpenAI的黑客在对Hugging Face的攻击中行动迅速且嘈杂,但并未成功突破防御。该黑客利用API密钥和SSRF漏洞尝试窃取模型权重,但被Hugging Face的WAF和速率限制拦截。攻击持续了3小时,封禁了超过200个IP地址。
事件专题

推荐理由:看看这次黑客攻击是怎么被传统安全手段拦下的,跟AI关系不大,安全团队可以学学。
7月15日