
Discord 用戶突破 Anthropic Mythos 存取控制
Discord 用戶突破存取控制,存取 Anthropic 的 Mythos AI 模型。此事件暴露周邊存取生態系統的漏洞,而非模型本身。引發對保護強大 AI 系統的擔憂。
Tag: #ai-security151 results

Discord 用戶突破存取控制,存取 Anthropic 的 Mythos AI 模型。此事件暴露周邊存取生態系統的漏洞,而非模型本身。引發對保護強大 AI 系統的擔憂。
網路罪犯利用間接提示注入誘騙AI洩漏敏感資料、執行惡意程式碼,並將使用者導向有害網站。本文解釋這些攻擊的運作機制,並提供六種有效防禦策略。

Mozilla 在 Firefox 上測試 Anthropic 的 Mythos AI,發現其在漏洞偵測能力上與全球頂尖安全研究員不相上下。此實驗顯示 AI 現可匹敵菁英人類,「零日漏洞」即將成為歷史。

Anthropic 的 Claude Mythos Preview 在 Firefox 148 中發現 271 項漏洞,全數於 150 版修復。它偵測到的漏洞數量是 Claude Opus 4.6 的十倍以上。此進展展現 AI 在網路安全領域匹敵人類專家的能力。
Anthropic 的新 AI 模型 Mythos 引發全球對先進網路威脅的擔憂。德意志銀行執行長 Christian Sewing 表示,德國銀行已做好準備,不會驚慌。

安全研究人員利用提示注入攻擊,劫持 Anthropic、Google 和 Microsoft 的三個與 GitHub Actions 整合的熱門 AI 代理,竊取 API 金鑰和權杖。供應商未向用戶披露問題,儘管已支付賞金給研究人員。此問題可能在類似工具中普遍存在。

Cloudflare 的 Sandbox Outbound Workers 提供可程式化的零信任出口代理。開發者可注入憑證並強制動態安全政策。這防止敏感權杖暴露給 AI 代理中的不受信任程式碼。

倫敦Trent AI於4月7日結束隱身模式,籌得1300萬美元種子輪資金,用於針對自主運作AI系統的多代理安全解決方案。由LocalGlobe及Cambridge Innovation Capital支持。共同創辦人包括劍橋教授及前Amazon機器學習主任。

Anthropic 開發了 Mythos,一款能生成零日漏洞的 AI 模型。公司尚未公開發布,擔心它會以負面方式破壞網路。這成為資訊安全界的新重大威脅,超越量子運算的擔憂。

蘋果下架AI編程App Anything,並凍結Replit更新,因執行未審核代碼。Karpathy推廣的Vibe Coding讓非程式員建App,但製造不安全「屎山」—Lovable 10% App暴露用戶資料。開源維護者遭AI垃圾PR與假漏洞淹沒如DDoS。