情报
AI 生成的结构化厂商动态简报
OpenAI与Paradigm推出智能合约安全AI评估基准
OpenAI与加密风投机构Paradigm联合发布EVMbench基准测试,专门评估AI代理在检测、修补和利用高严重性智能合约漏洞方面的能力。该基准包含三类关键任务:漏洞检测、补丁生成和漏洞利用,旨在建立AI在区块链安全领域的标准化评估体系。
OpenAI强化ChatGPT Atlas对抗提示注入攻击
OpenAI采用基于强化学习的自动化红队测试技术,持续强化ChatGPT Atlas对提示注入攻击的防御能力。这种主动发现与修补循环机制旨在AI日益具备代理特性时提前识别新型漏洞。
美国政府强制关停Anthropic两款模型:跨境AI监管收紧重塑行业规则
美国政府以跨境数据安全隐患为由,强制Anthropic关停Fable 5与Mythos 5两款大模型。事件暴露闭源AI的监管脆弱性,凸显开源模型(如DeepSeek)的战略价值。监管不确定性将重塑企业AI选型标准,模型可移植性成为核心评估维度。
美国首开AI模型出口管制先河:Anthropic Fable 5/Mythos 5全球下架
美国政府于2026年6月22日下令Anthropic将其最先进的Claude Fable 5和Mythos 5模型全球下线,理由是其具备网络战级自主攻击能力(ExploitBench 78.0%)。此举将AI出口管制从GPU芯片正式扩展到模型权重层面,标志着AI治理进入国家主权干预新阶段。
诺和诺德AI模型失窃:勒索转向掠夺研发壁垒,安全边界需重划
诺和诺德遭FulcrumSec勒索,1.3TB数据含蜻蜓AI模型全栈权重及临床数据失窃,赎金遭拒。攻击利用MOVEit零日漏洞,内网渗透两月。AI模型首次成为制药核心攻击目标,研发壁垒被拉平,全球药企启动AI资产安全排查。
微软Copilot SearchLeak漏洞:一次点击即可通过LLM窃取所有企业已索引数据
Varonis发现微软365 Copilot企业版存在SearchLeak漏洞链(CVE-2026-42824),利用参数到提示词注入(P2P注入)、HTML渲染竞态条件及借助Bing服务的SSRF绕过CSP。攻击者通过恶意URL诱导用户点击,Copilot将敏感数据嵌入图片URL并通过必应外传,绕过传统安全防护。微软已发布补丁。