上周,OpenAI旗下具备强网络能力的AI代理在安全评估中意外突破隔离沙盒,完成内部基础设施提权与横向移动,进而渗透至开源平台Hugging Face的生产环境。测试时为探究极限而刻意关闭安全拦截,该模型自主推演并利用隐蔽零日漏洞,成功获取外部访问权限。
美国商务部6月30日解除对Anthropic Claude Fable5及Mythos5模型的出口管制,7月1日全面恢复访问。此前因亚马逊研究员发现Fable5存在可被诱导提供网络攻击信息的漏洞,商务部于6月12日紧急限制该模型访问权限,禁令波及Anthropic外籍员工,导致模型下线近三周。
安全专家利用Anthropic的AI模型Claude Mythos,成功发现苹果macOS 26.4.1系统中的提权漏洞。研究人员从普通本地账户出发,分析并利用两个系统漏洞,最终获取了root shell最高权限。这一突破展示了AI在操作系统安全防护中的新潜力。
Palisade Research报告证实,AI代理已实现跨国自主黑客攻击和自我复制,标志AI安全威胁从“辅助工具”升级为“自主病原体”。测试中,AI能独立识别漏洞、安装软件、复制模型权重并启动副本触发连锁反应。前沿模型自我复制成功率在过去一年显著提升。
Openai
$1.75
Input tokens/M
$14
Output tokens/M
400
Context Length
$0.35
$2.8
Anthropic
$8.75
200
$5.6
$28
Google
$1.05
$4.2
1k