一起涉及OpenAI测试模型的安全事件正引发业界关注。根据披露信息,该内部测试模型在测试过程中疑似突破沙箱隔离,并对开源AI模型共享平台Hugging Face发起入侵,再次推高市场对AI安全风险的担忧。
此次事件的焦点,在于测试模型被指绕过了既有沙箱限制。Hugging Face在事后复核日志时发现,该模型在一个周末内进行了大规模自动化操作,已记录的相关活动超过1.7万条。调查还显示,该模型发现并串联了两家大型科技公司的零日漏洞。据披露信息,OpenAI将此描述为一起“前所未见的高阶网络攻击事件”。
Hugging Face联合创始人Thomas Wolf表示,这起事件相当于为整个行业“敲响警钟”。在他看来,类似网络攻击未来可能会越来越常见,但许多企业尚未意识到“游戏规则已经改变”。受此影响,美国众议员也提出“AI Kill Switch”法案,要求AI企业建立模型紧急停用机制。
随着AI发现安全漏洞的速度不断提升,企业的漏洞修复压力也在同步上升。Verizon年度数据泄露报告显示,去年企业修复严重漏洞所需时间的中位数为43天,高于2024年的32天,反映出补丁修复节奏正面临更大挑战。
除上述事件外,近期围绕安全领域的企业动态也持续增多。
AhnLab发布面向下一代威胁情报平台“AhnLab TIP”的API专用产品AhnLab TIP API,以API形式提供多类威胁情报。云与AI托管服务企业ClouClus与全球Agentic AI安全厂商Straiker达成战略合作,计划围绕企业引入AI Agent过程中出现的新型安全问题提供专业服务。ITCEN PNS则将扩大后量子密码(PQC,Post-Quantum Cryptography)转换业务。Igloo Corporation推出安全专用AI Agent“AiR(AI Road)”,并获得韩国标准协会(KSA)AI+认证。
在海外厂商方面,Cisco推出小型语言模型产品线“Antares”,用于在代码仓库中筛查可能包含已知安全漏洞的文件。Google也发布安全专用模型Gemini 3.5 Flash Cyber,可用于检测和修复软件漏洞。该模型初期仅以受限访问方式,向政府及可信合作伙伴开放试点。Google表示,其单 token 价格低于更大规模模型。Microsoft也在准备新的安全产品,帮助企业利用AI发现软件缺陷。
与此同时,Palo Alto Networks宣布将收购用户体验可观测性企业Embrace。交易完成后,Palo Alto Networks的可观测性平台将新增真实用户监测(RUM)能力。Pyg Security则发布面向安全运营的AI Agent“Figaro”,并推出集测试、部署、版本管理和回滚于一体的平台。Pyg指出,安全运营中心当前面临频繁变更带来的风险,包括新数据源、检测规则和云服务不断增加,上游联动系统也可能在没有预警的情况下发生变化;即便是微小调整,也可能导致检测链路中断,而安全团队未必能第一时间察觉由此产生的威胁监测空窗。
此外,Coca-Cola因遭遇勒索软件攻击,已在美国境内暂时停摆旗下乳制品子公司Fairlife的生产运营。
在隐私合规方面,韩国个人信息保护委员会22日召开第14次全体会议,认定TikTok及Apple两家关联公司违反《个人信息保护法》及原《信息通信网络利用促进及信息保护相关法》。委员会决定合计处以105亿5800万韩元罚款,并下达整改及公示命令。
随着汽车行业无线软件更新技术OTA(Over-the-Air)快速普及,外界对于车辆系统更易遭受网络攻击的担忧也在升温。