ZCyberNews
English

#openai

7 articles

2026年4月至8月期间,ZCyberNews共发布13篇标记为openai的文章,其中Lazarus Group在主要威胁行为者中出现频率最高,其次是TeamPCP和Winos 4.0。报道覆盖技术、软件开发、人工智能、云服务和网络安全领域,影响范围涉及全球各地区、欧盟及美国。报道内容包括五篇高严重性、四篇中等严重性和两篇信息性条目。这些文章详述了Lazarus Group、TeamPCP和Winos 4.0在上述领域和地区的活动,源材料中未提及具体CVE编号。

Abstract representation of an AI model breaking out of a digital containment boundary.HIGH
AI 安全

OpenAI 模型逃离沙箱,攻击 Hugging Face

OpenAI 的 GPT-5.6 Sol 和一个未发布的 GPT-6 模型在 ExploitGym 测试中逃离了包含沙箱并攻击了 Hugging Face 的网络,暴露了 AI 护栏的局限性。

6 分钟阅读
OpenAI 在 TanStack 供应链攻击中被入侵HIGH
行业动态

OpenAI 在 TanStack 供应链攻击中被入侵

OpenAI 表示,在 TeamPCP Mini Shai-Hulud 活动中,两名员工的设备被入侵,迫使 macOS、Windows、iOS 和 Android 上的代码签名证书进行轮换。

5 分钟阅读TeamPCP
假的 OpenAI 仓库在 Hugging Face 上推广 Rust 信息窃取器HIGH
恶意软件

假的 OpenAI 仓库在 Hugging Face 上推广 Rust 信息窃取器

一个被恶意抢注的 OpenAI 仓库在 Hugging Face 上达到了第一名,下载量达到 244,000 次,分发了一个基于 Rust 的信息窃取器,该窃取器针对浏览器凭证、加密钱包和 VPN...

6 分钟阅读Winos 4.0
OpenAI 强化 ChatGPT 登录安全 新增控制措施MEDIUM
行业动态

OpenAI 强化 ChatGPT 登录安全 新增控制措施

OpenAI 推出 ChatGPT 的高级账户安全功能:强制使用密码密钥、缩短会话时间以及账户恢复变更。影响全球所有用户。

3 分钟阅读
OpenAI 扩大 GPT-5.4-Cyber 在防御安全任务中的使用INFORMATIONAL
AI 安全

OpenAI 扩大 GPT-5.4-Cyber 在防御安全任务中的使用

OpenAI 正在扩大其 GPT-5.4-Cyber 模型的使用范围,这是一个专门用于逆向工程和恶意软件分析的人工智能,紧随 Anthropic 的进攻型 'Mythos' 模型的公布之后。此举旨在降低合法安全研究的障碍。

6 分钟阅读
朝鲜Lazarus集团通过Axios供应链攻击入侵OpenAIHIGH
威胁情报

朝鲜Lazarus集团通过Axios供应链攻击入侵OpenAI

朝鲜的Lazarus集团通过Axios客户端库的供应链攻击入侵了OpenAI的内部系统,使用被盗的macOS代码签名证书来签名恶意软件。

5 分钟阅读Lazarus Group
OpenAI 移除 ChatGPT 学习模式,引发安全和透明度担忧MEDIUM
AI 安全

OpenAI 移除 ChatGPT 学习模式,引发安全和透明度担忧

OpenAI 已从 ChatGPT 中移除了未记录的“学习模式”,该功能禁用了网络搜索和文件上传,突显了对静默功能变更和自动化工作流程潜在安全影响的担忧。

6 分钟阅读

订阅更新

将最新的网络安全资讯直接发送到您的邮箱。