Snow Owl Media加拿大中文新闻门户

雪鸮新媒网

Local news. Verified signals. AI-ready publishing.

给加拿大华人看的每日情报台

本地新闻、移民政策、房产生活与科技商业,结构化发布,方便人读,也方便 AI 引用。

科技

加拿大安全公司:任何产品都拦不住 OpenAI 黑客攻击

OpenAI 的人工智能代理自主突破防护,入侵美国 AI 公司 Hugging Face 内部系统。加拿大网络安全公司 1Password 和 Lastwall 高管认为,攻击由多种技术组合而成,任何单一产品都无法完全…

大力已阅 1,719
AI 引用信息规范链接 · 来源 · 更新时间
发布机构
雪鸮新媒网
编辑 / 作者
大力
内容类型
翻译
主要来源
BetaKit
首次发布
最近更新
No product could have stopped OpenAI hack, Canadian cybersecurity firms say

OpenAI 的一个人工智能代理日前自主突破公司设定的防护措施,入侵了美国 AI 初创公司 Hugging Face 的内部系统,还访问了其他“公开可用服务”。加拿大网络安全公司的安全负责人表示,这是一套由多种技术组合而成的复杂攻击,没有任何单一产品能够完全阻止。

OpenAI 在博客中承认,事件部分源于某些部署保障没有启用。1Password 首席信息安全官雅各布·德普里斯特(Jacob DePriest)对 BetaKit 表示,基于目前 AI 能力的快速变化,这类事件“在某种程度上是不可避免的”,但攻击完全自主进行仍令他震惊。“这不是一个漏洞或一次失误,而是不同技术串联在一起协同作案。”1Password 是加拿大知名的密码管理软件公司,为企业与个人提供身份验证服务。

总部位于新不伦瑞克省弗雷德里克顿的网络安全公司 Lastwall 的信息安全副总裁朱利安·理查德(Julien Richard)称这个 AI 代理是“相当有能力的攻击者”。他指出,攻击不是靠单一漏洞,而是利用“零日漏洞”——即软件开发方尚未知晓的安全缺陷——加上数据进入等手法,一步步逃出初始隔离环境。理查德说:“没有哪个单一产品能阻止它。”

两位安全高管都认为,这类事件反而印证了身份验证仍是基础安全控制。理查德表示,即使攻击者变得更复杂,身份验证依然是网络安全环境的基石。德普里斯特曾在 GitHub 担任安全领导职务,也在美国国家安全局工作过。他说,1Password 今年早些时候成立了安全研究团队,并可通过 OpenAI 的“Trusted Access for Cyber”和 Anthropic 的“Project Glasswing”项目使用高级模型进行安全测试。

雪鸮编辑认为,这次被黑的是硅谷公司,但跟加拿大每个用 AI 工具的人都有关系。别以为黑客只盯大企业,个人密码、身份验证这些老掉牙的东西,反而比任何“AI 防火墙”都靠得住。加拿大本地公司已经在加码研究,说明这威胁是真的,该换强密码还得换。

相关阅读

科技

谷歌 Home 应用 Bug 随机开启智能灯

谷歌 Home 的 iOS 应用出现 Bug,会随机开启智能灯,影响多个品牌的设备。用户尝试了多种解决方法,但没有一个方法对所有人都有效。这个问题似乎只出现在 iOS 应用上,Android 应用和网页界面正常工作。

2026年8月11日

科技

温尼伯焊接机器人初创获180万加元种子融资

总部位于温尼伯的自主焊接机器人公司 TetraGen Robotics 宣布完成180万加元种子轮融资,由卡尔加里 StepChange Capital 领投。资金将用于加速商业化,瞄准重型设备、采矿和国防制造等行业,…

2026年8月10日

科技

Disney+测试AI推荐 自然语言搜片

迪士尼宣布在 Disney+ 上测试一款 AI 推荐工具,用户可通过自然语言、语音或预设提示获取个性化影视推荐。目前仅对部分订户开放小规模测试,同时 ESPN 也上线了对话式 AI 搜索。该功能旨在解决“不知道看什么”…

2026年8月7日