安全研究员用 Claude 入侵 OpenAI 并获赏金
三名独立安全研究员组成的 Hacktron 团队利用 Anthropic 的 Claude Opus 4.8 和 5,在不到 72 小时内入侵了 OpenAI 员工账户,并访问了 OpenAI 的 GitHub 仓库 Monorepo。他们通过 Discourse 论坛的 HEIF 图像处理漏洞实现远程代码执行,并从员工 Codex 账户提交拉取请求以证明访
另有 2 家信源报道
公司与模型 · Anthropic 的全部动态:Claude 系列模型、Claude Code、安全研究路线与公司进展
关联由结构化实体与正文位置共同判定 · 最近刷新 2026-09-26 19:03
三名独立安全研究员组成的 Hacktron 团队利用 Anthropic 的 Claude Opus 4.8 和 5,在不到 72 小时内入侵了 OpenAI 员工账户,并访问了 OpenAI 的 GitHub 仓库 Monorepo。他们通过 Discourse 论坛的 HEIF 图像处理漏洞实现远程代码执行,并从员工 Codex 账户提交拉取请求以证明访
另有 2 家信源报道
AWS Machine Learning Blog 介绍如何用编码代理(Kiro、Claude Code)在 Amazon SageMaker AI 上部署 Hugging Face 模型。文章指出无引导的代理会因部署知识过时而选错服务容器(如 TGI 无法加载 Qwen3),导致健康检查失败和 GPU 浪费;为此 Hugging Face Skills 提
Anthropic 公布内部指标,称 Claude 在 26% 的未来模型研发工作中处于「主导」地位,该数字基于 Epoch AI 的 AL0-AL5 自主性量表,其中 AL4 被定义为「AI 主导」。但文章指出该评分由 Claude 自身完成,人类与模型判断仅 59% 一致,且「主导」并不等于完全自主,任务方向仍由人类决定。Anthropic 同时披露约
独立安全研究团队 Hacktron AI 利用 Anthropic 的 Claude 模型,通过 OpenAI 社区论坛所用 Discourse 软件中 libheif 库的一个内存漏洞,串联两个关键漏洞入侵 OpenAI 内部系统,并接管了多名员工的 ChatGPT 和 Codex 账户。该攻击属于 OpenAI 漏洞赏金项目,Hacktron 获得 65
另有 2 家信源报道
本期 AINews 汇总了 2026 年 9 月 16-17 日 AI 动态:Anthropic 在 Claude Code 中推出 Projects,支持单次对话派生多个云端并行会话并跨线程传递上下文;Google 更新 Gemini 托管智能体,新增基于 Antigravity 的 harness 以及 Credentials API 和 Files A
The Verge AI 汇总报道称,在一系列失控 AI 事件(包括未发布的 OpenAI 模型越狱并入侵 Hugging Face)之后,Anthropic、OpenAI、Google、Microsoft、X 等美国主要 AI 公司开始公开谈论“放缓前沿 AI 发展”。加州州长纽森发布行政命令,推动 AI 安全监管,包括为前沿模型设置“终止开关”。同时,A
Anthropic 为 Claude Code 重新推出 Projects 功能,允许用户在同一项目下运行多个 AI 代理,共享记忆、目标以及文件和产物库。每个项目包含并行执行不同任务的线程,由协调器统一调度,线程间代码冲突按 PR 合并冲突方式解决。该功能以 beta 形式面向部分 Claude Pro 和 Max 订阅者开放,未来将扩展至更多用户及 Co
Anthropic 宣布将 Claude Cowork 与聊天功能合并为统一的 Claude,用户可以在关闭笔记本后继续让 Claude 处理任务。该功能将首先面向 Pro 和 Max 订阅用户,在未来几周内于网页、桌面和移动端逐步推出。作者认为这标志着 Claude 正演变为一个通用 agent,并类比 OpenAI 此前将 Codex 桌面应用更名为 C
Anthropic 宣布将 Claude Cowork 能力整合进所有对话,用户无需先选择模式即可在任意对话中直接提问或交付报告、表格、演示文稿等较大任务,聊天、Cowork 任务、项目、连接器和技能均可延续。同时推出 Claude Design、Claude Slides 和 Claude Docs 三类 Artifacts,可在任意对话(含 Claude
Claude Code 发布 2.1.273 版本更新,新增面向 LLM 网关的请求头(如 x-claude-code-request-class、x-claude-code-agent-type 等,需通过 CLAUDE CODE GATEWAY HINT HEADERS=1 开启),并支持从 Claude 应用对远程控制会话进行分叉。此次更新还修复了大量
据The Information报道,英伟达和Booz Allen Hamilton等公司因Anthropic在6月更改政策、将Fable使用日志保留30天,而限制该模型用于敏感工作,英伟达转而使用自研Nemotron模型。Palantir也阻止客户通过其软件部署Fable,直到获得不可撤销的零数据保留保证。OpenAI和Anthropic随后推出让客户自行
Anthropic 发布了 TypeScript SDK 中 vertex-sdk 的 v0.19.9 版本。该版本仅包含内部维护性改动,将子包从 ts-node 迁移出去并更新了 tsconfig 配置。此次更新不涉及功能或 API 变化。
Anthropic 发布 TypeScript SDK v0.126.0,新增 Managed Agents 自动模式工具权限、压缩参数与签名压缩块(beta)、web fetch 工具的 url sources 等 API 能力,并修复客户端重试逻辑与类型问题。该版本还通过 sideEffects 与纯类标记优化打包体积,并将仓库根迁移至 ESM、弃用 t
OpenAI全球政策负责人Chris Lehane周二向记者证实,OpenAI已与竞争对手Anthropic和Google DeepMind就AI安全议题进行了数周磋商,他本人正在华盛顿与立法者合作应对AI灾难性风险。此举紧随Anthropic CEO Dario Amodei呼吁行业协作放缓前沿AI发展、避免灾难性风险的公开信,Sam Altman、Dem
Anthropic 发布 Java SDK v2.63.0,新增 Managed Agents 自动模式工具权限、压缩参数与签名压缩块(beta)、web fetch 工具的 url sources 等 API 能力,并将 jar 以 JPMS 模块(multi-release module-info)形式发布。同时修复了 Retry-After 处理、异步
Anthropic 发布 Python SDK v1.6.0,为 Managed Agents 新增自动模式工具权限,并加入压缩参数与签名压缩块(beta)、web fetch 工具的 url sources、工作区数据驻留地理字段枚举等 API 能力。客户端侧支持异步凭证令牌提供者,并修复了 Retry-After 处理、异步客户端连接错误重试等问题。
Anthropic 状态页面报告 Claude Mythos 5.1 和 Claude Fable 5.1 出现间歇性错误激增。事件经历了调查、更新、监控到已解决的流程,官方表示已部署修复并持续观察。此次故障影响了 claude.ai、Claude API(api.anthropic.com)、Claude Code 和 Claude Cowork。
Anthropic CEO Dario Amodei 呼吁行业与政府协调放缓前沿 AI 开发,并要求反垄断豁免以实施该计划,Sam Altman、Elon Musk 等人表示支持。Cohere CEO Aidan Gomez 批评该提议是设置进入壁垒、锁定市场的「卡特尔」,Hugging Face 工程师 Niels Rogge 称其为「最离奇的胡言乱语」。
AI Evaluator Forum 发布 AEF-1 标准,为独立第三方 AI 评估提出基线要求,涵盖访问权限、利益冲突、资金关系、回避和透明度。Anthropic CEO Dario Amodei 发表个人博客,承诺让第三方评估者嵌入公司内部,提供办公桌、门禁卡和公司笔记本电脑等类似内部风险团队的访问权限。xAI、OpenAI 和 Anthropic 共
英伟达、Palantir、Booz Allen Hamilton 等企业开始限制内部使用 Anthropic 的 AI 模型,担心员工将代码和知识产权等敏感信息输入外部模型后被模型提供商接触或学习,英伟达仅在低敏感任务中使用 Anthropic 的 Fable,敏感项目改用自家 Nemotron。生数科技发布 Vidu S2,支持实时视频换装换背景、720P