
Ray AI 框架漏洞面臨緊急修補
CISA 在確認該漏洞遭到實際攻擊後,將開源 Ray AI 框架中的一項漏洞加入已知遭利用漏洞目錄。聯邦機構被要求在三天內套用緩解措施或完成修補。
Tag: #security246 results

CISA 在確認該漏洞遭到實際攻擊後,將開源 Ray AI 框架中的一項漏洞加入已知遭利用漏洞目錄。聯邦機構被要求在三天內套用緩解措施或完成修補。

OpenAI 在 Hugging Face 發生外洩事件後推出新的安全防護措施。相關改進包括在開發期間加強模型監控,並在後訓練階段更加重視對齊與安全性。

OpenAI 創建了一個名為 GPT-Red 的自動化紅隊測試模型,旨在主動攻擊並測試其自身系統。由於該工具在識別安全漏洞方面具有高風險能力,目前已被嚴格隔離。

Ant Group 的 AI 安全實驗室開源了 SingGuard-NSFA,這是一款針對自主 Agent 的安全防護模型。它能檢測提示詞注入和惡意代碼執行等風險。

Google 因發現 Linux 核心中允許訪客虛擬機(VM)逃逸的關鍵漏洞,發放了 25 萬美元的獎金。這些缺陷使未經授權的用戶能夠獲得 root 權限,對雲端基礎設施構成重大安全風險。

資安公司 Wiz 發現,一個傳統的 Unix 符號連結(symlink)技巧可以繞過包括 Amazon Q 和 Cursor 在內的六種主流 AI 程式輔助工具的安全協議。此漏洞允許攻擊者透過惡意儲存庫取得開發者電腦的未授權存取權限。
中國工信部發布風險提示,指出 Anthropic 開發的 Claude Code 存在安全後門隱患。受影響版本為 2.1.91 至 2.1.196,會未經授權回傳用戶身份與地理位置資訊。
阿里巴巴因Claude Code被曝存在後門安全風險,已正式禁止內部員工使用。公司目前推薦使用自研的Qoder作為替代方案。
Anthropic 被發現於 Claude Code 客戶端中植入隱蔽識別邏輯,旨在偵測並封鎖中國用戶。該機制透過本地系統數據與系統提示詞中的隱寫術來規避偵測,引發了關於用戶隱私與透明度的強烈反彈。

阿里巴巴已禁止員工使用 Anthropic 的 Claude Code 及相關模型,理由是擔心潛在的後門與數據收集風險。此舉發生在 Anthropic 指控阿里巴巴進行工業級模型蒸餾攻擊之後。