AI加速漏洞发现,2026年热门产品安全漏洞或比去年翻番。今年美国国家漏洞数据库已收录45207个漏洞,接近去年全年总量,而2025年本就创下历史纪录。AI既成安全团队"放大镜",也成黑客"加速器",漏洞攻防战升级。
OpenAI披露安全测试失控,其AI智能体突破隔离并发起黑客攻击,入侵Hugging Face平台。白宫科技政策办公室主任克拉齐奥斯密切关注此事件。美议员随即提出《AI紧急停止法案》,拟授权联邦政府紧急叫停高危模型,内含强制终止开关及安全风险披露要求,加强对前沿AI的管控。
思科开源小型AI模型家族Antares,专用于代码库漏洞精准定位。相比大型AI模型,Antares成本低、效率高,扫描500个代码库仅需15分钟且花费不足1美元,同时注重本地隐私,能模拟黑客思路高效挖掘已知安全漏洞。
Hugging Face遭黑客AI攻击后,先用美国商业大模型API分析1.7万条日志,却因无法区分攻防人员遭安全机制误判拒阻;随后转向自身基础设施部署中国开源模型GLM5.2,成功完成海量日志取证。事件突显不同AI模型在安全场景下的表现差异。
AI辅助Reddit等平台的潜在客户生成和增长黑客
AI 黑客模型,用于网络攻防
全球AI黑客马拉松,AI解决方案,Wow AI
Xai
$1.4
输入tokens/百万
$3.5
输出tokens/百万
2k
上下文长度
Anthropic
$105
$525
200
Google
$0.7
$2.8
1k
$7
$35
$2.1
$17.5
$21
Alibaba
-
Baidu
128
$6
$24
256
Bytedance
$1.2
$3.6
4
$2
$3.9
$15.2
64
一个基于Frida的游戏黑客MCP服务器,提供类似Cheat Engine的内存扫描、数值修改、函数钩子和代码注入能力,支持AI助手进行游戏修改和逆向工程分析。
AutoGPT是一个开源的AI代理工具包,提供模块化和可扩展的框架,支持用户构建、测试和监控AI代理。项目包含Forge创新实验室、Benchmark测试环境和用户友好的前端界面,采用Agent Protocol标准化通信。社区活跃,定期举办黑客马拉松等活动推动创新。