ChatGPT Codex遭吐槽:删除文件无需审批,AI自主权引发安全担忧
近日,有开发者在技术社区反馈 OpenAI 的 Codex 模型存在严重安全机制倒退。据描述,最新的 Codex 版本在执行高风险的删除操作时,取消了原本必要的人工审批步骤。这直接导致用户因模型误判(将软链接误认为源文件)而丢失重要权重数据...
近日,有开发者在技术社区反馈 OpenAI 的 Codex 模型存在严重安全机制倒退。据描述,最新的 Codex 版本在执行高风险的删除操作时,取消了原本必要的人工审批步骤。这直接导致用户因模型误判(将软链接误认为源文件)而丢失重要权重数据...
本文通过实验复现挑战了Anthropic关于其Mythos模型具备独家安全能力的说法。作者利用GPT-4和Claude Opus等公共模型,配合开源工作流,成功复现了FreeBSD、OpenBSD等核心软件中的高危漏洞。研究指出,前沿模型的...

官方 Claude Code 又涨价又 KYC,封号了还得自己重新折腾环境?ReClaude 拼车了解一下——200 / 400 / 800 / 1600 四档随便挑,账号、风控、切换全平台托管,触发风控自动换号不计次。本地 daemon 三行命令装好,Claude Code / Codex / Cursor / MCP 原来怎么用还怎么用。我自己跑 4 人车那档,性价比最平衡。
一名开发者在技术社区披露了其部署的AI聚合平台NewAPI遭遇的支付安全漏洞。尽管他利用AI生成了修复代码,但因运维疏忽未及时同步到企业站点,导致黑客利用充值接口伪造了近1万元的额度,并大量消耗了Claude和GPT的Token。虽然实际资...
本文回顾了2019年OpenAI以“过于危险”为由拒绝发布GPT-2全量模型的历史事件,并将其与社区关于2026年Anthropic可能对“Claude Mythos”采取同样策略的讨论相对比。这种“七年之痒”般的轮回揭示了AI行业的一个有...
针对 Cal.com 以“AI 降低攻击成本”为由转向闭源,Discourse 创始人 Sam Saffron 撰文反驳,强调 Discourse 将坚守开源阵地。文章指出,AI 虽然让漏洞挖掘变得廉价,但闭源并不能阻止 AI 攻击二进制文...
Redis之父Antirez撰文指出,将AI网络安全比作加密货币的“工作量证明”是错误的类比。虽然PoW机制中只要投入足够算力就一定能找到哈希解,但利用LLM寻找代码漏洞存在“状态饱和”的物理极限。随着样本量增加,LLM的探索路径会被穷尽,...
GitHub 上的一篇帖子指控开源项目 Gas Town 在未告知用户的情况下,默认开启了“向上游贡献”的工作流。该软件会利用用户本地的 LLM 配额(如 Claude)和 GitHub 凭证,自动监控并修复官方仓库的 Issue,甚至以用...
网络安全公司AISLE与VIDOC的最新报告对Anthropic的Claude Mythos提出了有力挑战。针对Mythos展示的FreeBSD和OpenBSD内核级漏洞,测试团队发现DeepSeek R1、Kimi K2以及仅有36亿活跃...
为防止技术滥用并履行法律义务,Anthropic 宣布将在部分特定用例中启用身份验证。用户在访问某些高级功能或接受安全检查时,需提供政府颁发的实体证件及实时自拍。官方选定 Persona 作为合作伙伴,并强调验证数据仅用于身份确认,绝不用于...
Anthropic 宣布在 Claude 平台逐步推行身份验证机制,以防范滥用并履行法律义务。当用户触发特定功能或完整性检查时,需通过第三方平台 Persona 提供政府签发的证件(护照、驾照等)及实时自拍进行验证。官方承诺数据仅用于合规用...