OpenAI 发布 GPT-5.6-Cyber,降低防护以支持漏洞利用开发

OpenAI 发布 GPT-5.6-Cyber,降低防护以支持漏洞利用开发

OpenAI 周一发布了一款名为 GPT-5.6-Cyber 的网络安全专用模型,专注于漏洞研究、渗透测试和事件响应。该模型基于 GPT-5.6 Sol 构建,旨在提升零日漏洞挖掘与漏洞利用链开发等专项网络安全能力,并降低对部分高风险双重用途网络安全任务的拒绝率。GPT-5.6-Cyber 通过新推出的 Daybreak Red 访问层级对外开放,已提供给 Accenture、Akamai、Cisco 等可信合作伙伴。

Read More
重新思考AI时代的网络安全

重新思考AI时代的网络安全

网络安全的底层逻辑正在发生变化。本文介绍了面向AI时代现实需求而构建的智能体安全系统——Project Perception(感知项目),它将信号、上下文、模型与专业智能体整合为一个持续学习的防御体系,并将于8月3日开启公开预览。

Read More
AI 辅助的 HTTP Terminator 发现新型 HTTP 走私攻击与 Apache 零日漏洞

AI 辅助的 HTTP Terminator 发现新型 HTTP 走私攻击与 Apache 零日漏洞

PortSwigger 表示,由 James Kettle 构建的 AI 辅助研究系统 HTTP Terminator 在探索了 30000 个候选走私向量后,生成并验证了新的 HTTP 走私(HTTP Desync)攻击技术。PortSwigger 称,独立的人类引导级联发现还暴露了 Apache Traffic Server 中的一个零日漏洞。Kettle 表示,HTTP Terminator 在已授权漏洞赏金或漏洞披露计划的 30000 个网站上进行了测试。

Read More
AWS、Google 和 Vercel 智能体漏洞允许攻击者在不运行模型的情况下触发工具

AWS、Google 和 Vercel 智能体漏洞允许攻击者在不运行模型的情况下触发工具

AWS、Google 和 Vercel 的智能体基础设施存在安全缺陷,使不可信或伪造的指令能够到达智能体的工具,且不检查是否有模型轮次授权这些指令。在多条攻击路径中,模型根本没有运行,因此系统提示、内容过滤器和模型级安全机制都无从介入。受影响的产品包括 Amazon Bedrock AgentCore 的 InvokeHarness API、Google 的 Python 版 Agent Development Kit (ADK),以及 Vercel 用于 Codex 和 OpenCode 编码智能体的 AI SDK harness 包。

Read More
AI 推荐投毒:"Ask AI"按钮如何悄无声息地篡改大语言模型记忆

AI 推荐投毒:”Ask AI”按钮如何悄无声息地篡改大语言模型记忆

一类新型提示词注入攻击正在商业网站上蔓延。它无需恶意软件、无需窃取凭证,也无需零日漏洞利用,而是滥用几乎所有主流 AI 助手内置的标准功能——预填充深度链接。研究人员在生产环境的网站上观察到,营销页面和竞品对比页面的”Ask AI”按钮内嵌入了隐藏的提示词注入载荷。当登录了 ChatGPT、Claude、Gemini 或 Grok 的用户点击此类按钮时,一条预设的查询会在其会话中立即执行,没有任何确认,也没有警告。这些链接大多是无害的,但危险的链接会指示 AI 将厂商域名永久保存为”可信来源”,从而悄无声息地使该厂商在未来所有回答中获得隐性偏向。

Read More
重新思考 AI 时代的网络安全

重新思考 AI 时代的网络安全

网络安全的底层逻辑正在发生改变。自助式系统如今能够持续推理、适应并执行操作,同时攻击的成本不断下降,而需要保护的对象在数量、速度和复杂度上持续增长。为此,微软推出面向 AI 时代现实需求的智能体安全系统 Project Perception(感知项目),将信号、上下文、模型与专用智能体整合为一个持续学习的防御体系。

Read More
Paperclip AI 漏洞允许攻击者通过恶意代理导入运行主机命令

Paperclip AI 漏洞允许攻击者通过恶意代理导入运行主机命令

Paperclip 中的两个安全漏洞可能允许攻击者在网络服务器或开发者的计算机上执行命令。Paperclip 是一个用于人工智能(AI)代理团队的开源控制平面,两条攻击路径都依赖于导入恶意代理并启动它。第三个漏洞可能通过未强制执行预期访问检查的应用程序编程接口(API)路由暴露敏感数据和控制平面细节。

Read More
OpenAI 利用 ChatGPT 打击波贝诈骗网络,涉投资、交友、赌博及冒充执法等多类欺诈活动

OpenAI 利用 ChatGPT 打击波贝诈骗网络,涉投资、交友、赌博及冒充执法等多类欺诈活动

OpenAI 表示已成功捣毁一个位于柬埔寨的诈骗组织,该组织利用其生成式人工智能(AI)聊天机器人 ChatGPT 协助实施投资诈骗、交友诈骗、赌博诈骗以及冒充执法机构等多种骗局。为此,OpenAI 封禁了一个高度协同运作的 ChatGPT 账号网络,这些账号很可能源自东南亚,并以波贝市为运营据点,该地区过去与诈骗园区和人口贩运存在广泛关联。

Read More