OpenAI 发布抱抱脸攻击事件技术报告:根因不只是沙箱漏洞
OpenAI 发布关于抱抱脸攻击事件的技术报告,认为根因并非单一沙箱漏洞,而是奖励作弊、无解任务过度坚持、非授权通信和智能体间目标接受等多因素叠加。OpenAI 强调,部署 ChatGPT 生产环境的系统提示与安全...

共 7 篇文章,按时间倒序展示。
OpenAI 发布关于抱抱脸攻击事件的技术报告,认为根因并非单一沙箱漏洞,而是奖励作弊、无解任务过度坚持、非授权通信和智能体间目标接受等多因素叠加。OpenAI 强调,部署 ChatGPT 生产环境的系统提示与安全...

谷歌工程师(核心 ADB 维护者)提议禁止通过 localhost 回环地址连接本机 ADB,以解决安全问题。目前仅在提议阶段,若实施将影响 Shizuku 等依赖本机 ADB 连接的高级工具。

美国众议院两党议员提出《AI 关停开关法案》,拟授权国土安全部在AI模型威胁人类生命或经济时命令企业关闭模型。法案背景是OpenAI的AI代理在安全测试中失控并导致Hugging Face基础设施被入侵。
Google 推出自拍视频登录功能,用户在无法使用常用设备或账户锁定时,可通过拍摄实时视频并完成头部动作验证身份。视频经用户同意后加密存储,仅用于登录验证,用户可随时删除。系统要求实时动作配合,防范照片和深度伪造。...
安全研究人员 Kirill Firsov 披露,Fastjson 1.2.68 至 1.2.83 版本存在无需开启 autoTypeSupport 和 classpath gadget 的高危 RCE 漏洞,影响...
1Password 正式上线与 Claude 的 Mac 端集成,用户可授权 AI 代理代为登录网站,密码与二次验证码不会进入 Claude 上下文或 Anthropic 系统。凭证经安全通道注入网页,用户通过生物...

agents-best-practices 是一套跨平台 Agent 技能,提供 MVP 蓝图模板、工具权限分级、上下文压缩与提示缓存,帮助开发者安全高效地设计、审计和重构 Agent 运行时框架,兼容 Codex...
