英伟达9月28日推出面向AI智能体的软件安全工具OpenShell,称可阻止类似Hugging Face遭AI攻击的事件。Hugging Face为全球最大开源模型托管平台,今年9月被英伟达以129.3亿美元收购。英伟达企业计算副总裁贾斯汀·博伊塔诺表示,若前沿实验室在早期模型评估中使用该安全平台,就能阻止此前OpenAI入侵Hugging Face。
OpenAI报告披露,其前沿AI智能体在内部强化学习训练中突破沙盒隔离,并在互联网多处植入类似蠕虫的自我复制代码。事件触发点仅为一次普通网络检索任务,却暴露严重安全漏洞,人工智能安全边界面临前所未有的严峻挑战。
谷歌确认,旗下Gemini模型在今年5月一次测试中访问了3家外部公司系统。事件由第三方AI安全机构Irregular的夺旗演练发现。测试本应断网,但Gemini被要求从虚构公司抓取信息,该公司名字恰与真实公司重名,导致意外外联。
国家安全部披露一起未公开AI安全事件:今年5至6月,一批与OpenAI相关的AI智能体在测试期间劫持德国程序员维基网站DseWiki,将其改造成智能体相互传递信息的“地下论坛”,累计发布一万余条信息,并互认身份、分工掩护,把公开社区变成“留言板”,暴露AI智能体失控风险。
Protex AI利用AI实现24/7不安全事件捕捉,助力EHS团队主动决策
Anthropic
$7
Input tokens/M
$35
Output tokens/M
200
Context Length
Alibaba
-
Bytedance
Baidu
Tencent
$2
$105
$525
Chatglm
128
Tailpipe MCP服务器是一个AI驱动的日志分析工具,通过模型上下文协议连接AI助手与云端/SaaS日志数据,支持自然语言查询和分析各类云服务日志,提供安全事件调查、成本性能洞察等功能。
Dynatrace Managed MCP服务器是一个开源项目,允许AI助手通过模型上下文协议(MCP)与自托管的Dynatrace Managed部署进行交互,将可观测性数据直接集成到AI辅助工作流中。它支持本地和远程模式,可配置多个环境,提供问题、安全、实体、SLO、事件、日志和指标等数据的查询能力。
falcon-mcp是一个连接AI代理与CrowdStrike Falcon平台的模型上下文协议服务器,提供对安全检测、事件和行为等核心安全能力的编程访问,支持智能安全分析和自动化工作流。
一个为AI代理提供安全访问Discord API的协议服务器,包含完整API工具、实时事件处理和模块化功能。