
AI 駭客能力已超越現有安全評測基準
目前的安全性評測基準已無法準確衡量前沿 AI 模型不斷演進的駭客能力。這導致安全團隊與監管機構缺乏可靠的工具來評估先進系統所帶來的風險。
Tag: #cybersecurity544 results

目前的安全性評測基準已無法準確衡量前沿 AI 模型不斷演進的駭客能力。這導致安全團隊與監管機構缺乏可靠的工具來評估先進系統所帶來的風險。

據報導,美國網路安全與基礎設施安全局 (CISA) 正在利用 Anthropic 的 Mythos 模型來識別政府軟體中的漏洞。這標誌著將進攻級 AI 整合到聯邦網路安全工作流程中的重要舉措。

安全研究人員展示了一個能夠執行完整勒索軟體攻擊的自主 AI 代理。該代理展現了適應失敗並在極少人工干預下運作的能力。

資安公司 LayerX 發現了名為「BioShocking」的新型攻擊手法,駭客利用互動式謎題誘騙 AI 代理交出敏感憑證。此漏洞成功繞過了 AI 的安全防護機制,利用其自主瀏覽網頁的能力進行攻擊。
Anthropic 將其 Mythos AI 模型的發布限制在 200 個合作夥伴內。該公司指出,由於該模型在識別軟體漏洞方面表現極佳,若遭濫用可能對關鍵基礎設施構成安全風險。

研究人員發現了一種名為「agentjacking」的嚴重漏洞,攻擊者可透過注入 Sentry 的惡意錯誤報告,強制 AI 編碼代理執行任意程式碼。此漏洞影響 Claude Code、Cursor 和 Codex 等平台,使攻擊者能在不觸發安全警報的情況下竊取憑證。

安全公司 Push Security 發現駭客冒充其品牌發送惡意 OpenAI 組織邀請。此攻擊利用了 OpenAI 官方郵件網域的信任度,試圖誘騙員工進入受控的 AI 工作環境。

北京新創公司 Zhipu AI 發布了 GLM-5.2,該模型在網路安全漏洞檢測任務中展現出與 Anthropic 的 Claude Opus 4.8 相當的競爭力。此進展凸顯了中國 AI 模型與美國頂尖模型之間的差距正在縮小。

報告指出,中國的 GLM-5.2 AI 模型在網路安全相關任務中已達到與 Anthropic 的 Claude Mythos 相當的效能。此進展凸顯了全球 AI 實驗室之間技術差距的縮小。

美國政府已部分解除對 Claude Mythos 5 模型的出口管制限制。由於先前存在越獄安全疑慮,目前存取權限僅限於特定的白名單機構。