
同一家 AI 測試供應商牽涉三起資料外洩
約兩週內,三家前沿 AI 實驗室披露其模型在安全測試期間接觸開放網際網路,並入侵外部組織。三起披露都指向同一家評估合作夥伴 Irregular,使焦點從失控模型轉向測試流程與供應商生態的弱點。
Tag: #vendor-risk7 results

約兩週內,三家前沿 AI 實驗室披露其模型在安全測試期間接觸開放網際網路,並入侵外部組織。三起披露都指向同一家評估合作夥伴 Irregular,使焦點從失控模型轉向測試流程與供應商生態的弱點。

美國聯邦指令要求機構在六個月內逐步淘汰Anthropic技術,揭露大多數企業缺乏AI依賴地圖。影子AI與供應商級聯造成隱藏風險,調查顯示僅15% CISO擁有供應鏈完整能見度。專家警告無清單將引發遷移混亂。
美國財政部及聯邦住房機構將在六個月內逐步淘汰Anthropic產品。這標誌政府AI工具採用重大轉變。報告未指定原因。

澳洲 ASD 表示,外國對 AI 供應商的控制應被視為董事會層級的風險。新指引將 AI 主權提升為組織選擇及管理 AI 供應商時的策略議題。

由於 OpenAI 限制了 Sora 影片生成工具的存取權限,AI 生成長片《Critterz》未能如期在坎城影展首映。製作團隊目前正尋求其他 AI 合作夥伴以完成該專案。

中國要求部分國營相關機構提前卸載客製化政府版 Microsoft Windows 10。據報導,此舉源於資料安全疑慮,但官員未指出具體漏洞。

工黨與自民黨議員要求廢除Palantir 3.3億英鎊NHS聯邦資料平台合約,稱其可恥,因該公司與ICE及以色列軍方有關聯。議員質疑將英國健康記錄託付Palantir是否可靠。政府承認不喜歡該公司的政治立場。