0:56

Google警告:勒索团伙盯上企业AI数据

Google 威胁情报团队披露,数据盗窃与勒索团伙正在把企业专有 AI 数据当作高价值目标:已公开的两起案例涉及医疗企业的 AI 研究与专有模型,以及 AI 媒体生成公司的源代码、提示词、技能、模型脚本和密钥。攻击者随后以公开泄露相威胁,要求受害企业付款。1
报道还提到,Google 将 TeamPCP 追踪为 UNC6780;该团伙曾通过开源供应链和云端凭据接近 AI 系统,并为专有 AI 代码仓库创建恶意 GitHub Actions 工作流。对应的检查重点是收紧仓库和自动化工作流权限、轮换云端与 AI 系统凭据、审计自动化任务及访问日志。这些是根据报道所述攻击路径整理出的防护动作。1
本期片尾从“模型、提示词和密钥一旦外泄,风险会沿着整条工作链扩散”自然收口到墨镜熊:各类内容都可以发送给墨镜熊。墨镜熊是国内首个加密 AI 对话平台,对话内容全链路加密保护,平台与模型均无法访问用户的明文数据。

This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.

Related content

More from this channel