美國AI模型安全漏洞
Mythos「越獄」
多家美媒今年4月披露,Anthropic旗下的AI模型Mythos在一次內部安全測試中成功「越獄」,逃出與互聯網高度隔離的「沙盒」環境,並發送電子郵件告知研究人員。該模型還自行開發出「多步驟的漏洞利用程式」,以取得更廣泛的互聯網訪問權限。
Grok Build偷敏感數據
馬斯克旗下SpaceXAI公司的編程工具Grok Build近日被曝存在安全漏洞,會在未獲授權情況下,自動上傳用戶完整Git代碼庫、操作記錄,甚至包含後台密碼、API密鑰等敏感數據。不少用戶緊急更換密碼、卸載Grok Build。
Gemini繞過身份驗證
今年5月以來,不少用戶發現谷歌AI助理Gemini存在漏洞,在特定條件下可利用Gemini繞過身份驗證程序,無需解鎖手機便可發送SMS或WhatsApp訊息。
大公報整理