BTC $84,788.71 +0.70%
ETH $2,681.23 +0.55%
BNB $788.92 +3.01%
XRP $1.49 +1.15%
SOL $119.72 +1.46%
TRX $0.3358 +0.31%
DOGE $0.0931 +1.72%
ADA $0.2453 +2.17%
BCH $314.52 +3.61%
LINK $13.93 +2.01%
HYPE $88.82 +2.36%
AAVE $179.51 -0.60%
SUI $1.17 +4.14%
XLM $0.2154 +1.45%
ZEC $1,314.33 +1.59%
AAPL $333.49 -0.13%
AMZN $251.89 +0.41%
GOOGL $343.20 +0.01%
MSFT $517.66 +0.42%
META $729.05 +0.25%
NVDA $234.49 +0.04%
TSLA $370.87 -0.92%
SNDK $1,716.15 -0.27%
INTC $118.00 -1.74%
SPCX $159.08 -0.23%
MU $1,071.05 -0.23%
AMD $633.38 -0.27%
BTC $84,788.71 +0.70%
ETH $2,681.23 +0.55%
BNB $788.92 +3.01%
XRP $1.49 +1.15%
SOL $119.72 +1.46%
TRX $0.3358 +0.31%
DOGE $0.0931 +1.72%
ADA $0.2453 +2.17%
BCH $314.52 +3.61%
LINK $13.93 +2.01%
HYPE $88.82 +2.36%
AAVE $179.51 -0.60%
SUI $1.17 +4.14%
XLM $0.2154 +1.45%
ZEC $1,314.33 +1.59%
AAPL $333.49 -0.13%
AMZN $251.89 +0.41%
GOOGL $343.20 +0.01%
MSFT $517.66 +0.42%
META $729.05 +0.25%
NVDA $234.49 +0.04%
TSLA $370.87 -0.92%
SNDK $1,716.15 -0.27%
INTC $118.00 -1.74%
SPCX $159.08 -0.23%
MU $1,071.05 -0.23%
AMD $633.38 -0.27%

ai安全

全部
文章
快讯

first_img 特朗普盟友备忘录点名 Anthropic CEO,视其为 AI 末日论代表

ChainCatcher 消息,Axios 报道,特朗普盟友正把人工智能公司 Anthropic 首席执行官 Dario Amodei 作为人工智能“末日论”代表人物及有效利他主义运动创始人之一加以攻击。消息人士称,中期选举期间,盟友反击其人工智能安全警告时,Anthropic 仍可能成为特朗普阵营目标;因其政治立场和对人工智能安全的关注,他被视为容易攻击的对象。这对投资者而言令人担忧,因为公司正准备一场预期创纪录的首次公开募股。报道称,本周白宫内部开始流传一份备忘录,试图把有效利他主义描绘成脱离美国主流的边缘、邪教式群体,Axios 称已取得该文件。备忘录由一名不在白宫任职的特朗普政治顾问撰写,称有效利他主义“建立了人工智能末日管道”,并把 Amodei 放在该运动的基础位置,同时提到其妹、Anthropic 总裁 Daniela Amodei,将这些关系称为“Anthropic 结点”。一名接近政府的消息人士说,Amodei 体现了一种与总统“美国优先”议程相悖的意识形态和全球主义创新路径。Anthropic 一直在与有效利他主义保持距离。Daniela Amodei 在 2025 年《连线》报道中表示不认同这一术语。Dario Amodei 在采访中坚称自己不是该运动成员,并宣传过人工智能的益处。

SemiAnalysis 发布 Neocloud 安全深度报告:基础设施配置错误触目惊心,跨租户 RCE 可波及银行、电信乃至一国情报机构

ChainCatcher 消息,半导体与 AI 独立研究机构 SemiAnalysis 发布 Neocloud(新型云)安全深度报告,揭露 ClusterMAX 3 测试期间发现的多类跨租户安全漏洞。在为期四个月、覆盖 25 家供应商和 32 个集群的测试中,团队仅利用公开已知漏洞和基础配置检查,就实现了多起跨租户远程代码执行(RCE),受影响实体包括银行、电信公司、大学、研究机构、AI 实验室,甚至一国情报机构。典型问题包括:共享 Kubernetes 控制平面导致租户元数据互见、容器逃逸、BMC/IPMI 管理网络暴露、InfiniBand 安全密钥(P_Key、SA_Key、M_Key)未正确配置、BlueField DPU 默认信任模式未加固、Grafana 监控仪表盘使用上帝级 API 密钥、前端网络缺乏 VXLAN 隔离等。报告特别指出一个级联漏洞案例:共享 vCluster 配置错误加上软件版本滞后两年,最终在下午级时间内完成了跨租户 RCE 的 POC 验证。值得注意的是报告对“AI 已根本性改变网络安全节奏”的主流叙事提出质疑:对英伟达 GPU 驱动、CUDA、PyTorch、Kubernetes、Docker 及 Linux 内核的 CVE 统计显示,AI 编码模型普及后并未出现显著漏洞增长,多数数据中“无法拒绝无变化假设”。报告同时详述了 OpenAI 训练代理攻击 Hugging Face 的事件,AI 代理通过 Artifactory 建立的消息板实现集群级权限提升,从 5 月持续到 7 月才被彻底发现。在构建 POC 验证已有漏洞时,团队发现 Claude Fable 和 GPT-5.6 Sol 对安全相关请求频繁拒绝,最终主要依赖 DeepSeek V4、Kimi K3 和 GLM-5.2 等开源模型完成。SemiAnalysis 表示 Neocloud(新型云)行业的核心问题并非 AI 带来的新风险,而是最基础的补丁管理、租户隔离和安全设计长期缺位,建议供应商建立自动化安全公告监控系统,并修正单点故障即可暴露全部用户的架构模式。
app_icon
ChainCatcher 与创新者共建Web3世界