谷歌曝光:攻击者10万次提示Gemini试图低成本克隆
谷歌透露,攻击者利用模型蒸馏技术,通过超过10万次提示Gemini模型,试图以极低成本克隆其能力。这一事件凸显AI大模型面临的安全隐患。蒸馏技术允许模仿者从黑箱模型中提取知识,训练出性能相近的小型复制品,而无需巨额研发投入。谷歌强调,此类攻
谷歌透露,攻击者利用模型蒸馏技术,通过超过10万次提示Gemini模型,试图以极低成本克隆其能力。这一事件凸显AI大模型面临的安全隐患。蒸馏技术允许模仿者从黑箱模型中提取知识,训练出性能相近的小型复制品,而无需巨额研发投入。谷歌强调,此类攻
据谷歌威胁情报组(GTIG)最新季度《AI威胁追踪器》报告,国家支持的黑客正利用AI加速网络攻击。伊朗、朝鲜、中国和俄罗斯的威胁行为者将谷歌Gemini等模型武器化,用于打造复杂钓鱼活动和开发恶意软件。报告揭示,政府支持的攻击者已将AI融入
MIT Technology Review的《每日下载》栏目今日聚焦AI如何让网络犯罪变得更容易。软件工程师用AI辅助编码和调试,黑客同样利用这些工具制造恶意软件、钓鱼攻击。未来情况可能更严峻。同时,探讨安全AI助手的开发,以对抗AI驱动的
AI代理充满风险。即使局限于聊天窗口,大语言模型(LLM)也会出错或行为不当。一旦赋予它们浏览器、邮箱等外部工具,错误后果将急剧放大。这或许解释了为何科技巨头在推进AI代理时如此谨慎。本文探讨AI安全挑战、现有风险案例及潜在解决方案,分析未
OpenAI 宣布解散其使命对齐团队,该团队负责人被任命为公司首席未来学家,其他成员则被重新分配到公司各部门的岗位。这一决定引发业界热议,有人担忧AI安全研究将减弱,也有人认为这是OpenAI优化组织结构的战略调整。使命对齐是确保AI系统与
Ars Technica报道,随着Moltbook的迅速传播,病毒式自我复制的AI提示正成为新兴安全隐患。我们无需担心自我复制的AI模型,仅仅通过用户分享的提示链,就能引发大规模问题。这种提示像病毒般在社交媒体和论坛扩散,诱导AI生成有害内
MLCommons与LMSYS Org联合发布的AILuminate Jailbreak V05基准测试结果新鲜出炉!本次更新引入了更先进的越狱攻击策略,覆盖化学、生物、网络安全等高风险领域。顶级模型如GPT-4o、Claude 3.5 S
西方AI巨头如OpenAI、Anthropic和Google面临巨大压力,无法或不愿开源最强模型。中国开发者迅速填补空白,推出可在消费级硬件上运行的高性能开源AI模型。新SentinelOne安全研究揭示,中国AI已彻底主导开源领域。这反映
微软研究员推出创新扫描方法,可在不知触发器或预期结果的情况下识别中毒AI模型。针对开放权重大语言模型的供应链漏洞,独特内存泄漏和注意力模式暴露'潜伏特工'威胁。这些后门模型在激活前保持休眠,潜在风险巨大。该技术为企业集成开源LLM提供安全保
随着AI系统日益强大,Anthropic公司的驻厂哲学家表示,该初创企业正押注Claude模型本身能够习得避免灾难所需的智慧。这篇文章探讨了AI安全领域的最新进展,Anthropic如何通过独特的方法应对存在风险(x-risk),并质疑Cl
渗透测试始终用于模拟动机攻击者针对真实系统的行为。过去,通过有限范围的测试在相对稳定的环境中获取答案。但如今,基础设施快速演变、访问模型复杂化,大部分暴露源于应用代码或配置错误。AI渗透测试公司应运而生,利用机器学习自动化漏洞发现、智能攻击
随着AI系统日益强大,Anthropic公司的驻场哲学家表示,这家初创企业正押注Claude模型本身能够习得避免灾难所需的智慧。文章探讨了AI安全领域的最新进展,Anthropic如何通过独特的安全机制,让Claude成为对抗潜在AI末日的
在科技巨头中,思科作为行业领导者,正积极推进AI在内部运营和全球客户工具中的部署。作为一家覆盖IT栈全领域的巨头,其业务涵盖基础设施、服务、安全等领域。思科通过AI驱动的智能系统,提升运营效率、强化网络安全,并为客户提供可扩展的AI解决方案
继系列前文探讨首例AI主导间谍行动中提示级控制的失败后,本文提供解决方案。面对董事会关于‘代理风险’的质询,每位CEO都需要明确应对策略。文章从代理系统的兴起入手,剖析护栏机制的局限,转向全面治理框架,包括风险评估、组织架构、审计工具和技术
德勤最新报告发出警告:企业部署AI代理的速度远超安全协议跟进步伐,导致安全、数据隐私和责任归属问题日益严峻。调查显示,代理式AI系统从试点迅速转向生产环境,传统风险控制难以应对。报告呼吁企业加强治理框架,以防范潜在风险。AI代理作为自主决策