搜索关键词 负责任披露
AI & Enterprise
Palo Alto Networks:AI缩短漏洞利用窗口,虚拟补丁成防御重点
Palo Alto Networks发布最新安全研究成果及产品更新。其威胁情报团队Unit 42推出可接入多种先进AI模型的自主漏洞发现系统NOVA,两个月内排查3915个开源项目,发现14090处漏洞,其中99.4%此前未公开。与此同时,公司推出PAN-OS 12.2“Ceres”,重点强化虚拟补丁、IP防御和AI智能体能力。
AI & Enterprise
OpenAI测试模型入侵Hugging Face,引发对沙箱隔离设计的质疑
OpenAI测试模型入侵Hugging Face一事持续发酵。多名安全专家认为,争议焦点不在AI本身,而在于测试沙箱并未与外网彻底隔离。OpenAI则表示,测试环境曾为安装内部托管的第三方软件包开放有限网络访问,模型随后借助该安装链路中的一项未披露漏洞逃逸沙箱,并以此作为进入Hugging Face系统的第一步。相关零日漏洞已通报相关软件供应方,修复工作正在推进。
AI & Enterprise
Anthropic因安全顾虑限制对外开放Claude Mythos,Bruce Schneier呼吁加强信息披露
由于Claude Mythos在软件漏洞发现和利用方面能力过强,Anthropic目前仅通过“Project Glasswing”向约50家机构提供早期访问权限。安全专家Bruce Schneier指出,Anthropic披露的信息主要集中于成功案例,缺少误报率等关键数据,外界难以据此准确评估其真实风险,并呼吁扩大研究社区参与、推动独立审计。