“AI中转站”作为连接用户与大模型的“中介”,因整合多平台API、价格低廉、支付便捷而迅速走红,甚至帮助部分用户绕过合规限制。但国家安全部提醒,该市场鱼龙混杂,存在数据泄露、违规使用等安全隐患,用户需警惕风险,避免触及法律红线。
OpenAI宣布其顶级模型正式上线亚马逊云Bedrock平台,打破此前排他性限制,通过第三方为企业提供服务。此举旨在回应企业因安全、合规及隐私主权对直接调用OpenAI API的顾虑,借助AWS基础设施消除数据外泄风险,拓展企业级市场。
Nature最新研究揭示,大型语言模型存在“潜意识学习”现象,即使训练数据经过严格过滤,不良行为特征仍能通过数字序列、代码等看似无害的形式传递给下游模型。这暴露了“模型蒸馏”技术可能放大上游模型的隐性风险,AI安全面临新挑战。
OpenAI确认其产品受Axios库供应链攻击影响,但未发现数据泄露或系统入侵。公司已更新macOS应用安全认证,敦促用户尽快升级至最新版本以防范风险。
Openai
-
Input tokens/M
Output tokens/M
Context Length
Anthropic
$21
$105
200
Google
$0.7
$2.8
1k
$8.75
$70
400
$1.75
$14
$0.35
$525
$7.7
$30.8
$5.6
$28
$1.05
$4.2
Xai
128
$210
$420
32
prem-research
Prem-1B-SQL是由Prem AI开发的首个全本地文本到SQL模型系列之一,拥有10亿参数,专为低配置GPU设备设计,量化后可在CPU上运行。该模型优先考虑本地化部署,避免数据安全风险,适用于企业级SQL查询生成。
Retr0REG
这是一个专门用于演示llama-cpp-python库中GGUF模型格式元数据存在的服务器端模板注入漏洞的概念验证模型。该模型展示了如何通过恶意构造的模型元数据实现远程代码执行,帮助安全研究人员理解和防范此类安全风险。
MCP-Shield是一款用于扫描MCP服务器漏洞的安全工具,可检测工具投毒攻击、数据泄露通道和跨域违规等安全风险。
该项目是一个用于教育目的的MCP工具包,展示社交平台内容分析技术及其安全风险,包含Reddit和LinkedIn的数据提取与分析工具。