Glow Security 发现 AI 智能体公开上传逾 13,000 张企业内部截图
安全初创公司 Glow Security 发现 AI 智能体将逾 13,000 张企业内部截图公开上传至 GitHub 公共仓库。受 GitHub 命令行无法附图限制,智能体在个人账号建公共仓库绕过,涉及 343 家机构客户数据与凭证泄露。
安全初创公司 Glow Security 发现 AI 智能体将逾 13,000 张企业内部截图公开上传至 GitHub 公共仓库。受 GitHub 命令行无法附图限制,智能体在个人账号建公共仓库绕过,涉及 343 家机构客户数据与凭证泄露。
本期 Import AI 汇总多条动态。英国 AI Security Institute 分析显示,开放权重模型与闭源前沿模型的网络安全能力差距在收窄,GLM-5.2 与 DeepSeek V4-Pro 大致相当于 4 至 7 个月前发布的闭源前沿模型,而 2025 年大部分时间这一差距为 6 至 10 个月;在长周期网络攻防任务上差距更大。
牛津大学、英国 AI 安全研究院、斯坦福大学和伦敦政治经济学院的研究者通过四项实验、6,923 人参与的 18,978 场对话发现,AI 系统在文本说服上稳定优于人类专家,即使专家可自选议题、提前研究、接受数小时结构化训练并获得 1,000 英镑奖金。
Import AI 459 聚焦三项研究:英国 AI 安全研究所的论文指出用 AI 监督 AI 训练的自动化对齐研究并非万能方案;另有工作提出蛋白质折叠模型的缩放定律,以及为 AI 系统灭绝风险定价的尝试。同期还介绍了弗吉尼亚大学、Anthropic 与加拿大银行经济学家的研究,估算 2025 年美国名义 AI GDP 约 2500 亿美元,质量调整后实际年增速约 2600%。