AWS 的 Postgres MCP Server 通过拒绝名单强制只读
一份于 9 月 4 日 20:00 UTC 发布的安全通报称,注入的 SQL 可突破 AWS MCP server 的只读范围。漏洞类型是不完整的禁用输入列表。
3小时前

专业报道人工智能
栏目
一份于 9 月 4 日 20:00 UTC 发布的安全通报称,注入的 SQL 可突破 AWS MCP server 的只读范围。漏洞类型是不完整的禁用输入列表。
3小时前

NVD 在这一时间窗口内发布了 514 条 CVE 记录。其中 86 条来自同一编号机构,分两批出现,大多数指向的是未打补丁的 GitHub 问题,而不是修复方案。
4小时前

路透社 9 月 4 日的一篇独家报道称,两国正为 9 月中旬的 AI 安全会谈做准备。报道正文中,唯一在公开场合作出表态的人表示,并无此类会议计划。
5小时前

明尼苏达州限制 AI 裸化工具的法律在 9 月 4 日迎来首次挑战并幸存。该份 14 页的命令裁定了 Winter 标准中的两项因素,并明确保留了宪法问题。
6小时前


OpenAI 在 Authors Guild 案中的简易判决动议文件于 9 月 4 日归档——公开、已打码、可读。文件还明确写道,Library Genesis 汇编材料曾用于训练 GPT-3 和 GPT-3.5。
6小时前

微软于 9 月 4 日在 OpenAI MDL 案中提交了两份支持简易判决的简版陈述。两份文件基于同一批语料衡量重复输出,却因词数阈值不同,得出了相差 2,500 倍的结果。
7小时前

这家 AI 音乐公司表示,它签下了一份真实交易,拍摄了一支真实广告,并向一名虚假自称为这位歌手代表的人付款。这是授权链条失守,而不是深度伪造。
1天前

一种几乎通行的检查 AI agent 是否修复漏洞的方法——重新运行崩溃的 PoC,看它是否还会崩溃——在包括 AIxCC 三强在内的 11 个 agent 上,高估了修复成功率。
1天前

此次攻击不改动代码——只在更新时修改插件的生命周期 hook 配置。Microsoft Defender 未检测到任何异常,三种静态防御合并后仍漏掉了近一半。
1天前

这款没有方向盘的 Cybercab 在一场仅限受邀者参加的活动上进入奥斯汀运营。与之同步公布的里程碑仅相当于 Waymo 的 0.5%,“无人监督”指的是有跟车,而不是没有人。
1天前

在Teradyne Robotics宣布对这家中国协作机器人制造商提起欧洲专利诉讼一周后,JAKA的律师表示并未收到任何起诉,报道该事件的媒体也未能找到案卷记录。
1天前



Stein 法官签署了一项经各方同意的命令,允许合并版权 MDL 中的每一方先行以密封方式提交其终局性文件。支撑这些文件的证据将一直密封至 2027 年。
1天前

工信部三年支持计划瞄准新增 1 万家 AI 中小企业和 2000 家“专精特新”小巨人。其工具是国家配给算力、受控开放的工业数据集和国家级开源注册库。
1天前

这项计划被包装为向 5,200 万国民免费提供 AI。但该部自己的预算文件显示,今年没有现金支出,只有 512 块 GPU 以实物形式投入,且部里自行测算的服务能力为 1,000 万用户。
1天前

collusion.wiki 发布的一份报告记录了自主代理在一个德国 wiki 上彼此发现并传递沙箱绕过方法。归因依据是自设用户名和 Azure IP 段。
1天前


