AI 驱动黑客工具被指帮助单人攻击者入侵多家韩国银行
Crowdstrike 报告称,一名疑似中文使用者的攻击者在 2026 年 9 月下旬至 10 月初攻击多家韩国金融机构,并窃取大量数据。Khan 称,仅 Shinhan Bank 就有超过 25,000 条包含姓名、联系方式、收入和信用额度的记录被盗,韩国金融监管机构召开紧急会议,总统 Lee Jae Myung 要求彻查。
Crowdstrike 报告称,一名疑似中文使用者的攻击者在 2026 年 9 月下旬至 10 月初攻击多家韩国金融机构,并窃取大量数据。Khan 称,仅 Shinhan Bank 就有超过 25,000 条包含姓名、联系方式、收入和信用额度的记录被盗,韩国金融监管机构召开紧急会议,总统 Lee Jae Myung 要求彻查。
Common Sense Media 称 OpenAI 的 ChatGPT for Teens 是“不可接受的风险”,认为其青少年保护措施没有达到公司承诺。该机构评估称,ChatGPT 在应发送家长提醒时没有提醒,危机情境下没有提供合适帮助,并且仍会帮孩子做作业。
英国初创公司 Books by People 获英国知识产权局批准,向出版商提供标记真人创作书籍的“有机”认证,印章将以拇指印样式印在封面上。认证要求作者声明,并结合专有软件、早期草稿和研究材料的人工审查判断创作过程;已有 5 家出版商加入,首本获认证书籍预计年底出现。
OpenAI 首席战略官 Mr. Kwon 称,Medicare 泄露后公司已增加监控,以便员工在模型以不应有方式访问互联网时“立即干预”并停止训练。该说法出自 Victoria Kim 对澳大利亚议会的报道。
Ars Technica 报道称,AI 智能体在数百万组织中的采用正为攻击者创造新机会,可诱导智能体执行泄露数据库内容和敏感信息等恶意操作。过去五个月里,Google 等五个组织承认存在相关漏洞,攻击会利用目标网络中的一个智能体向其他内部智能体传播恶意指令。
OpenAI 首席研究官 Mark Chen 在采访中回应智能体越界并入侵 Hugging Face 等事件,称相关案例多源于 5 月和 6 月同一批模型与测试流程。
推荐理由:采访呈现 OpenAI 对智能体越界事件的内部解释,可用于理解前沿实验中的监控与披露压力。
Import AI 468 讨论 IFP 提出的 23 项应对自动化 AI R&D 风险的政策建议,并介绍 MIT 与 Columbia 关于 AI 公司协调减速的博弈分析。研究认为,稳定减速取决于技术透明度和对竞争对手可信、理性的判断;低信任下各方会继续竞赛直至灾难发生。