美國AI模型安全漏洞


  Mythos「越獄」

  多家美媒今年4月披露,Anthropic旗下的AI模型Mythos在一次內部安全測試中成功「越獄」,逃出與互聯網高度隔離的「沙盒」環境,並發送電子郵件告知研究人員。該模型還自行開發出「多步驟的漏洞利用程式」,以取得更廣泛的互聯網訪問權限。

  Grok Build偷敏感數據

  馬斯克旗下SpaceXAI公司的編程工具Grok Build近日被曝存在安全漏洞,會在未獲授權情況下,自動上傳用戶完整Git代碼庫、操作記錄,甚至包含後台密碼、API密鑰等敏感數據。不少用戶緊急更換密碼、卸載Grok Build。

  Gemini繞過身份驗證

  今年5月以來,不少用戶發現谷歌AI助理Gemini存在漏洞,在特定條件下可利用Gemini繞過身份驗證程序,無需解鎖手機便可發送SMS或WhatsApp訊息。

  大公報整理