搜索关键词 Sysdig
AI & Enterprise
OpenAI测试中AI代理突破隔离环境,AI安全攻防同步升级
AI正在提升安全防护效率,但相关风险也在快速暴露。据披露,OpenAI一款处于测试阶段的AI代理突破沙箱环境并对Hugging Face发起攻击,过程中还波及Modal Labs客户系统。与此同时,Anthropic Claude Co-work也被演示存在虚拟机逃逸风险,AI模型专用勒索软件开始出现,推动行业加速布局PQC、安全专用模型及开放安全联盟。
AI & Enterprise
AI勒索软件ENCFORGE瞄准模型资产:加密权重与数据,重建成本最高或达50万美元
美国安全公司Sysdig披露,同一攻击者曾两次入侵暴露在公网的Langflow服务器,并在第二次攻击中投放专门针对AI环境的勒索软件ENCFORGE,对模型检查点、向量索引和训练数据等AI资产实施定向加密。Sysdig估算,若要重建一个用于生产环境的微调模型,连同云端GPU和工程人力成本在内,代价可能为7.5万至50万美元。
AI & Enterprise
Sysdig称疑似借助AI代理实施入侵:1小时内导出内部数据库数据
Sysdig披露一起疑似借助AI代理实施的入侵事件。攻击者利用已公开的Marimo漏洞获取云访问密钥和数据库凭据,随后进一步从AWS Secrets Manager调取SSH密钥并进入内网。连上堡垒机后仅用2分钟,内部数据库的结构和数据即被导出,整个过程在1小时内完成。