Google Vertex AI SDK漏洞曝光:用户需警惕模型劫持风险 2026年6月23日 by WoodStone Google Cloud Vertex AI SDK近期曝出严重漏洞Pickle in the Middle,攻击者无需项目访问权限即可劫持用户模型上传并执行恶意代码。Google已发布补丁,建议用户尽快更新SDK版本,并在上传时显式设置受控暂存桶以避免被攻击利用,这一漏洞再次提醒云服务用户安全配置至关重要…
AI平台成新攻击目标:Google Ads/GitLab/Claude被滥用投递恶意软件 2026年6月22日 by WoodStone 攻击者滥用Google Ads、GitLab Pages与Claude共享聊天等可信平台投递恶意软件,通过ClickFix社交工程欺骗超过2000名开发者执行恶意命令,AI平台被广泛信任的优势正在被恶意行为快速消耗,行业安全形势日趋严峻…
1Password宣布收购Apono,进军特权访问管理 2026年6月22日 by WoodStone 密码与机密管理厂商1Password本周宣布收购以色列公司Apono,强化对人类、机器与AI Agent的即时访问治理能力。本次交易金额据报在2.5亿至3亿美元之间让越来越多的从业者开始主动思考对策…
AI识别工具:数据匿名化不再是法律避风港 2026年6月19日 by WoodStone AI技术让从匿名数据中重新识别个人身份变得更容易、更便宜、更快速。位置轨迹、行为模式等数据可揭示个人行踪与习惯,企业数据治理现代化已迫在眉睫,合规风险显著上升…
银行 AI agent 被 0.01 欧元转账攻破的启示 2026年6月14日 by WoodStone 荷兰数字银行 bunq 的 AI 助理被研究员以 0.01 欧元小额转账为载体注入 prompt injection 指令,成功骗取目标账户敏感信息,整个过程未触发任何风控告警,暴露金融 agent 在多模态输入场景下防御盲区与合规风险…
Anthropic 旗舰双模型发布仅三天即遭美国紧急出口管制 2026年6月13日 by WoodStone 2026年6月9日,Anthropic 推出新一代大模型 Claude Fable 5 与 Claude Mythos 5,主打高合规行业自动化,在多项内部基准测试中表现优异。然而三天后,美国政府突然下令暂停访问权限,声明未披露具体原因,事件引发 AI 行业对监管边界的激…
欧洲拟对智能眼镜实施更严隐私监管:厂商或需重设计 2026年6月13日 by WoodStone 欧盟正评估将智能眼镜纳入与面部识别摄像头同类的隐私监管框架,可能要求厂商在产品内置物理开关。这项新规旨在解决智能眼镜在公共空间收集生物特征数据的问题,Meta 与 Snap 旗下产品…
临床AI工具大比拼:专用与通用大语言模型谁更胜一筹? 2026年6月13日 by WoodStone 本研究通过三阶段测试,对比专用临床AI工具与前沿大语言模型在医学知识、临床一致性和实际查询处理上的表现。结果显示,通用大语言模型在整体表现上更胜一筹,引发行业对专用AI工具…
AI进入医院带来新麻烦:医疗设备被劫持、患者数据被偷,该怎么防 2026年6月10日 by WoodStone AI在医疗行业的应用带来了全新网络安全风险,包括医疗记录泄露、诊断系统被攻击和医疗设备被劫持。IBM报告显示医疗数据泄露平均成本高达742万美元,行业必须用医疗器械同等的…
Meta 确认数千 Instagram 账号被滥用其 AI 聊天机器人入侵 2026年6月7日 by WoodStone Meta 确认数千 Instagram 商业账号被攻击者通过 Meta AI Concierge 权限漏洞入侵,劫持广告投放系统,单起事件最高造成 50 万美元广告费损失。漏洞源于第三方插件权限校验接口未隔离用户上下文,Meta 已在 5 月 31 日推送补丁…