基于身份的AI攻击正在威胁企业数据安全 2026年9月10日 by WoodStone 安全厂商SpyCloud在2026年身份威胁报告中指出,服务账号与接口密钥等非人类身份已经成为攻击者进入企业网络的主要路径,人工智能正在放大这一风险,企业需要加强身份治理…
Canvas平台数据泄露事件引发的安全反思 2026年9月10日 by WoodStone 美国教育科技公司Instructure旗下的学习管理系统Canvas发生大规模数据泄露,约2.75亿名学生与教职员工受到影响,攻击者随后实施敲诈勒索,这再次敲响了教育数据安全的警钟…
OpenClaw安全漏洞频发:用户使用风险分析 2026年9月10日 by WoodStone 多个漏洞数据库与国家级安全机构相继披露,开源AI智能体框架OpenClaw存在若干高危漏洞,西班牙INCIBE已发布预警,工具调用权限、提示注入与插件供应链成为主要风险焦点…
OpenClaw安全工程师速查表:Semgrep实战指南 2026年9月9日 by WoodStone Semgrep发布《OpenClaw安全工程师速查表》:提示注入、恶意技能与供应链是三大威胁面,既然无法保护推理层就须沙箱执行层,文档附检测清单、加固配置与安全实验建议供团队落地…
Anthropic员工警告AI有10%概率“毁灭人类” 2026年9月9日 by WoodStone Anthropic对齐研究负责人Evan Hubinger近日公开警告:AI在未来十年内毁灭人类的概率超过10%,坦言公司尚无解决超级智能对齐的可行方案,呼吁业界正视失控风险并加快安全研究…
OpenAI科学家警告:GPT-6发布背后的AI风险 2026年9月8日 by WoodStone OpenAI首席科学家Pachocki在GPT-6 Astra发布后发文警告:AI进化正逼近人类可控的边界,呼吁设立安全门槛并自愿放缓研发,这一表态引发业界对AI对齐与监管的重新审视…
Dwell Time经济学:为何AI原生SIEM正在改变威胁检测格局 2026年9月8日 by WoodStone 驻留时间(Dwell Time)越长,数据泄露损失越大。传统SIEM难以及时发现新威胁,AI原生SIEM用机器学习分析海量日志,压缩驻留时间、降低检测成本,成为企业安全运营新选择…
警惕!网络犯罪分子正在大规模攻击AI代理平台 2026年9月5日 by WoodStone 全球范围内,网络犯罪分子正将目标对准新兴的AI代理平台,发起分布式拒绝服务、凭证填充和提示注入等攻击。安全专家呼吁平台运营者加强多层防护,确保系统安全可靠…
AI驱动的对手与企业管理风险:保护组织安全 2026年9月4日 by WoodStone AI驱动的攻击方正成为企业安全的主要威胁:它们能自动发起网络钓鱼、生成恶意软件并快速绕过传统防御。企业应结合AI检测、零信任架构与员工培训构建多层次防护,构筑纵深防线…
AI助手系统指令并非安全控制 2026年9月4日 by WoodStone 安全专家指出,AI助手的系统提示并非可靠的安全控制,攻击者可通过提示注入绕过它。开发者需以输入验证、权限控制与审计监控为真正安全边界,而非依赖提示文本,筑牢可信边界…