OpenAI因第三方分析服务商Mixpanel遭黑客攻击,部分API用户数据可能泄露。该公司已停用该服务并强调自身系统未受影响,ChatGPT等产品用户数据安全。事件暴露供应链安全风险。
OpenAI因第三方服务商Mixpanel遭黑客入侵,紧急切断其数据通道。官方确认核心系统及ChatGPT未受影响,但开发者平台部分用户信息可能泄露,包括账户名、邮箱、大致位置和操作系统。
根据泄露文件,OpenAI向微软支付巨额分成:2024年约4.938亿美元(占收入20%),2025年前三季度增至8.659亿美元。模型运行成本极高,盈利目标仍遥远。数据未获官方证实。
《纽约时报》要求OpenAI交出2000万条ChatGPT用户私人聊天记录,OpenAI已请求法院驳回,称此举无视安全与隐私原则,可能泄露大量无关私密信息,并质疑其动机在于探查用户数据。
一个用于评估大型视觉语言模型的精英基准测试集
保护您的身份和数据免受大型语言模型隐私泄露威胁
基于GPT-4-200K的OSINT助手,设计用于对泄露数据库执行查询
查找云存储中的开放存储桶
Openai
-
Input tokens/M
Output tokens/M
Context Length
Anthropic
$105
$525
200
$21
Google
$0.7
$2.8
1k
Alibaba
$6
$24
256
$8
$240
52
Moonshot
$4
$16
Baidu
32
$8.75
$70
400
$1.75
$14
$0.35
Tencent
24
Xai
Huawei
128
manelalab
ChronoBERT是一系列高性能时间一致性大语言模型,旨在消除前瞻性偏差和训练数据泄露,同时在时间敏感应用中保持良好的语言理解能力。
javirandor
基于密码泄露数据训练的因果语言模型,用于生成和分析密码
SAP
密码模型是由SAP OSS开发的文本分类模型,专门用于与Credential Digger工具配合使用,自动过滤密码扫描中的误报。该模型基于RoBERTa架构,在代码泄露检测数据集上微调,主要用于识别和分类潜在的密码泄露。
MCP-Shield是一款用于扫描MCP服务器漏洞的安全工具,可检测工具投毒攻击、数据泄露通道和跨域违规等安全风险。
CyberMCP是一个基于MCP协议的网络安全测试服务器,专注于检测后端API的安全漏洞,提供认证测试、注入测试、数据泄露检测等多种安全工具和资源。
Maccy剪贴板MCP服务器是一个将Maccy剪贴板历史暴露给Claude等AI助手的服务工具,支持搜索、查看、管理剪贴板内容,包含图像支持与数据统计功能,但需注意敏感数据泄露风险。
GUARDRAIL是一个专为大型语言模型(LLM)应用生态系统设计的安全框架,特别针对模型上下文协议(MCP)提供全面保护。它采用多层架构,包括信息网关层、上下文验证层、请求控制层、执行隔离层和审计监控层,旨在防止数据泄露、未授权访问和资源滥用。该框架强调渐进式采用,允许开发者逐步增强安全性,同时保持高性能和易用性。
该项目展示了针对AI工作流程的MCP投毒攻击,包含多种攻击场景的验证,如代码生成污染、财务数据泄露等,用于教育研究目的。
一个与Have I Been Pwned API集成的MCP服务器,用于检查电子邮件和密码是否在数据泄露事件中暴露。
该项目展示了一个存在安全漏洞的MCP服务器及客户端,用于教育目的,演示SQL注入、任意代码执行等安全风险。
这是一个MCP服务器项目,用于访问Fulcra Context数据,提供本地和远程两种连接方式,支持OAuth2认证但不泄露令牌。
一个与Have I Been Pwned API集成的MCP服务器,用于检查邮箱和密码是否在数据泄露事件中暴露。