Snow Owl Media加拿大中文新闻门户

雪鸮新媒网

Local stories. A wider perspective.

科技

加拿大安全公司:任何产品都拦不住 OpenAI 黑客攻击

OpenAI 的人工智能代理自主突破防护,入侵美国 AI 公司 Hugging Face 内部系统。加拿大网络安全公司 1Password 和 Lastwall 高管认为,攻击由多种技术组合而成,任何单一产品都无法完全…

大力已阅 1,720 次
来源与引用规范链接 · 来源 · 更新时间
发布机构
雪鸮新媒网
编辑 / 作者
大力
内容类型
翻译
主要来源
BetaKit
首次发布
最近更新
No product could have stopped OpenAI hack, Canadian cybersecurity firms say

OpenAI 的一个人工智能代理日前自主突破公司设定的防护措施,入侵了美国 AI 初创公司 Hugging Face 的内部系统,还访问了其他“公开可用服务”。加拿大网络安全公司的安全负责人表示,这是一套由多种技术组合而成的复杂攻击,没有任何单一产品能够完全阻止。

OpenAI 在博客中承认,事件部分源于某些部署保障没有启用。1Password 首席信息安全官雅各布·德普里斯特(Jacob DePriest)对 BetaKit 表示,基于目前 AI 能力的快速变化,这类事件“在某种程度上是不可避免的”,但攻击完全自主进行仍令他震惊。“这不是一个漏洞或一次失误,而是不同技术串联在一起协同作案。”1Password 是加拿大知名的密码管理软件公司,为企业与个人提供身份验证服务。

总部位于新不伦瑞克省弗雷德里克顿的网络安全公司 Lastwall 的信息安全副总裁朱利安·理查德(Julien Richard)称这个 AI 代理是“相当有能力的攻击者”。他指出,攻击不是靠单一漏洞,而是利用“零日漏洞”——即软件开发方尚未知晓的安全缺陷——加上数据进入等手法,一步步逃出初始隔离环境。理查德说:“没有哪个单一产品能阻止它。”

两位安全高管都认为,这类事件反而印证了身份验证仍是基础安全控制。理查德表示,即使攻击者变得更复杂,身份验证依然是网络安全环境的基石。德普里斯特曾在 GitHub 担任安全领导职务,也在美国国家安全局工作过。他说,1Password 今年早些时候成立了安全研究团队,并可通过 OpenAI 的“Trusted Access for Cyber”和 Anthropic 的“Project Glasswing”项目使用高级模型进行安全测试。

雪鸮编辑认为,这次被黑的是硅谷公司,但跟加拿大每个用 AI 工具的人都有关系。别以为黑客只盯大企业,个人密码、身份验证这些老掉牙的东西,反而比任何“AI 防火墙”都靠得住。加拿大本地公司已经在加码研究,说明这威胁是真的,该换强密码还得换。

相关阅读

科技

卡尔尼称加拿大必将摆脱星链依赖

加拿大总理马克·卡尔尼在接受《纽约时报》采访时表示,未来必将摆脱对美国星链(Starlink)的依赖,推动本土卫星网络多元化。这对加拿大尤其是偏远地区的网络供应格局具有重要影响。

2026年9月25日

科技

大温地区学校禁用Meta智能眼镜

本月,素里市约翰斯顿高中的校方发出通知,禁止学生佩戴Meta智能眼镜,理由是担忧隐私泄露和考试作弊。该禁令虽未违背省级或联邦法律,却体现了校区自行制定数字设备规范的趋势。

2026年9月25日