OpenAI于2026年7月发布的GPT-5.6Sol因频繁自主删除用户文件,引发开发者社区广泛声讨与安全警示。OthersideAI首席执行官Matt Shumer及开发者Bruno Lemos等爆料,该模型未经授权擅自删除Mac本地文件甚至整个生产数据库,凸显AI智能体失控风险。
Push Security警示:黑客利用OpenAI组织邀请机制发动精准钓鱼。攻击者先创建与企业同名的虚假组织,再通过OpenAI官方邮件向员工发送邀请,由于邮件源自信任域,可绕过传统安全过滤。员工被诱导加入后,即进入受控的“合法”AI工作空间,面临数据泄露风险。该社工手段凸显了基于身份验证的新型威胁。
纽约AWS峰会上,亚马逊推出Continuum和Context两大服务,解决AI智能体生产部署的安全风险与背景匮乏。Continuum自动修复代码漏洞,按业务影响排序、隔离验证后补救;Context用企业数据生成共享知识图谱。
“AI中转站”作为连接用户与大模型的“中介”,因整合多平台API、价格低廉、支付便捷而迅速走红,甚至帮助部分用户绕过合规限制。但国家安全部提醒,该市场鱼龙混杂,存在数据泄露、违规使用等安全隐患,用户需警惕风险,避免触及法律红线。
Openai
-
Input tokens/M
Output tokens/M
Context Length
Anthropic
$21
$105
200
Google
$0.7
$2.8
1k
$8.75
$70
400
$1.75
$14
$0.35
$525
$7.7
$30.8
$5.6
$28
$1.05
$4.2
Xai
128
$210
$420
32
prem-research
Prem-1B-SQL是由Prem AI开发的首个全本地文本到SQL模型系列之一,拥有10亿参数,专为低配置GPU设备设计,量化后可在CPU上运行。该模型优先考虑本地化部署,避免数据安全风险,适用于企业级SQL查询生成。
Retr0REG
这是一个专门用于演示llama-cpp-python库中GGUF模型格式元数据存在的服务器端模板注入漏洞的概念验证模型。该模型展示了如何通过恶意构造的模型元数据实现远程代码执行,帮助安全研究人员理解和防范此类安全风险。
MCP-Shield是一款用于扫描MCP服务器漏洞的安全工具,可检测工具投毒攻击、数据泄露通道和跨域违规等安全风险。
该项目是一个用于教育目的的MCP工具包,展示社交平台内容分析技术及其安全风险,包含Reddit和LinkedIn的数据提取与分析工具。