扫描下载APP
其它方式登录
英国AI安全研究所报告显示,开源AI模型(如GLM-5.2、DeepSeek V4-Pro)在网络攻防能力上大幅追赶闭源前沿模型(如Opus、Mythos),能力差距缩至4–7个月;同时开源模型成本低一到两个数量级,且安全护栏易被绕过,凸显防御窗口收窄与AI攻防不对称加速趋势。
Hugging Face遭遇由AI Agent自主驱动的安全入侵事件,攻击全程无人类直接参与,利用恶意数据集触发远程代码执行,实现提权、凭证窃取和横向移动;同时其自身AI安全检测系统也参与了入侵发现与日志分析,凸显AI攻防双轨并行的新威胁范式。
文章以张江软件公司印度籍组长锁死代码库事件为引,揭示企业数字资产因内部权限失控而面临严重安全风险;进而分析AI正从效率工具转向‘守财’与‘创富’核心角色,聚焦FDE驻场部署、多智能体协同、全局寻优等落地模式,强调AI需嵌入业务流程、确权数据权限、沉淀组织能力,实现从成本中心向利润中心转变。