搜索关键词 Langflow
AI & Enterprise
OpenAI测试中AI代理突破隔离环境,AI安全攻防同步升级
AI正在提升安全防护效率,但相关风险也在快速暴露。据披露,OpenAI一款处于测试阶段的AI代理突破沙箱环境并对Hugging Face发起攻击,过程中还波及Modal Labs客户系统。与此同时,Anthropic Claude Co-work也被演示存在虚拟机逃逸风险,AI模型专用勒索软件开始出现,推动行业加速布局PQC、安全专用模型及开放安全联盟。
AI & Enterprise
AI勒索软件ENCFORGE瞄准模型资产:加密权重与数据,重建成本最高或达50万美元
美国安全公司Sysdig披露,同一攻击者曾两次入侵暴露在公网的Langflow服务器,并在第二次攻击中投放专门针对AI环境的勒索软件ENCFORGE,对模型检查点、向量索引和训练数据等AI资产实施定向加密。Sysdig估算,若要重建一个用于生产环境的微调模型,连同云端GPU和工程人力成本在内,代价可能为7.5万至50万美元。
AI & Enterprise
AI加速漏洞武器化,企业补丁窗口持续收窄
随着AI能够在数小时内发现漏洞并生成可利用的攻击代码,企业留给漏洞修复的时间正明显缩短。《M-Trends 2026》报告指出,现实中已经出现补丁发布前漏洞即遭利用的情况。Anthropic的测试则显示,其模型可在31分钟内生成针对Windows内核漏洞的PoC利用代码,也再次凸显出优化漏洞筛选机制与加强AI代理权限管控的必要性。