Meta修复Muse漏洞,攻击者曾可借此控制AI代理
安全研究员帕特里克·沃德尔发现零日漏洞后,Meta为其macOS版Muse应用发布了补丁。该漏洞利用Muse的一项未公开设置,可能允许能够在本地运行代码的攻击者将转录处理从Meta服务器重定向到其他位置,并可能获得对AI代理的控制权。
AI 新闻中心 过去一年分析了 1503 篇文章,发现了 0 条重要报道 (分数 ≥ 5.5)
获取从可信来源聚合的最新 AI 新闻。
安全研究员帕特里克·沃德尔发现零日漏洞后,Meta为其macOS版Muse应用发布了补丁。该漏洞利用Muse的一项未公开设置,可能允许能够在本地运行代码的攻击者将转录处理从Meta服务器重定向到其他位置,并可能获得对AI代理的控制权。
据《The Information》报道,中国国家互联网信息办公室正在调查DeepSeek和Moonshot AI。Anthropic指控两家公司涉嫌通过Claude传输敏感用户数据,监管部门据称已约谈相关员工。目前这些指控尚未得到独立证实。
路透社与益普索的民调显示,73%的美国人认为,AI 公司为防止人工智能对社会造成严重伤害所采取的措施仍然不够。39%的受访者认为 AI 正在对社会产生负面影响,创下自3月开始相关调查以来的新高;仅11%认为 AI 带来了积极影响。多数受访者认为,联邦政府应在制定 AI 安全标准方面发挥重要作用。55%的人认为放慢 AI 发展是好事,13%持相反看法。此外,73%认为美国应优先确保 AI 以安全、负
联合国人工智能委员会的多名专家反驳了围绕 AI 风险的末日式言论。谷歌 DeepMind 高管若埃尔·巴拉尔表示,研究人员应区分已有科学结论与尚未解决的问题,而不是一味制造恐慌。诺贝尔和平奖得主玛丽亚·雷萨也批评相关讨论在夸大生存威胁和轻视 AI 风险两个极端之间摇摆。约书亚·本吉奥指出,对于超出现有证据的预测,专家之间仍存在分歧。专家组呼吁展开以科学为基础的全球对话,承认不确定性,并审慎评估不同
AI购物机器人仍难以将网络上的可靠信息与错误或误导性说法区分开来。营销团队需要提供准确且一致的产品信息,以提升这些工具的结果质量。
Brian Bot 喜欢谈论即兴表演,而 Sophie Bot 不停地叫我“老大狗”。这则趣闻以一种古怪但有限的方式,展现了 AI 克隆体可能如何影响未来职场。
据《金融时报》报道,英国人工智能安全研究所(AISI)多名员工因压力问题请病假。紧迫的模型发布计划,以及对强大人工智能风险的担忧,据称导致士气低落和职业倦怠。AISI、OpenAI、Anthropic 和 Google DeepMind 的顶尖研究人员也被曝面临压力和倦怠。
国民西敏银行、美国银行等多家银行警告,让AI代理处理网上购物可能给消费者带来额外风险。AI可能要求用户提供银行卡信息,买错商品或花费过多,还可能将用户引向消费者保护力度较弱的支付方式。OpenAI、Anthropic、谷歌和Meta正把聊天机器人拓展到购物场景,零售商也在争相影响商品推荐。银行指出,AI技术的发展速度已经超过行业标准和消费者保护机制的完善速度。报告建议明确披露交易是否涉及AI,提高
AI 金融指导正迅速普及,但目前没有监管机构会为某一个错误答案承担责任。这一现象引发了对责任归属和消费者保护的担忧。
思科 Talos 研究人员开发了一套框架,用于识别依赖 AI 聊天机器人的恶意软件和黑客工具。在初步调查中,他们发现了一些异常案例:恶意软件似乎几乎不需要人类直接干预就能运行。
拥有30多年历史的太空媒体 Space Daily,在被 Brown Brothers Media 收购后被指变成内容农场。Futurism 调查发现,该网站大量发布疑似由 AI 生成的文章,并使用虚构专家署名,其中包括自称 NASA 和欧洲航天局前员工的人物。这些身份均未得到证实。调查展开后,运营公司删除了大量文章,并承认曾使用不存在的供稿人姓名及虚假履历。报道称,网站内容质量并未明显改善,过时
比尔·盖茨在纽约出席盖茨基金会活动时表示,社会讨论远未跟上人工智能的快速发展。他指出,AI已经能够编写和分析代码、寻找安全漏洞,甚至可能入侵各种系统。盖茨称,当前的变化就像多部科幻小说同时上演,并将AI比作人类亲手创造、置于计算机中的“外星人”。他呼吁让更多公众参与有关AI风险与机遇的讨论。AI有望推动农业和公共卫生领域的创新,但社会必须以负责任的方式使用这项技术。
中国视频平台爱奇艺宣布推出AI剧集《不羡鸳鸯只羡仙》,由沈羽洁、陈鹤一通过AI生成形象出演。预告视频因画面不自然、令人不适,在中国网络上引发讨论。这一项目反映出AI微短剧和数字人脸授权市场正在扩张。行业估算显示,中国AI微短剧市场到2026年可能达到400亿元。中国监管部门则要求在发展相关技术的同时,保护自然人的肖像、声音及其他人格权益。
据报道,OpenAI 与 Anthropic 曾协商一份具有法律约束力的协议,计划通过 API 相互测试对方已商业化的 AI 模型,以发现漏洞和安全风险。目前尚不清楚,双方是否在 OpenAI 接连发生多起安全事件前正式敲定协议。相关讨论还涉及独立第三方安全评估、全行业统一的风险评估标准,以及向公众和政府正式披露 AI 安全事件的机制。
与人工智能聊天机器人的对话可能包含高度私密和敏感的信息,也可能面临监控或数据收集。本文介绍了用户在使用这类服务时保护个人隐私的实用方法。