AI 导读
GitHub 官方称正在调查内部仓库遭未授权访问,并表示目前没有证据显示客户信息受到影响。发帖人引用网络犯罪论坛的爆料称,黑客疑似使用 Anthropic 的 Mythos 安全 AI 突破防线,窃取约4000个内部仓库,包含 Copilot 源码、CodeQL 算法、Actions 运行时和计费系统。作者据此认为攻防天平已向攻击方倾斜,建议尽快备份核心仓库。
正文
Damn! GitHub这次被黑,可以说是人类历史上第一次AI网络战了吧?
官方只轻描淡写说在调查内部仓库未授权访问,但社区已经炸锅了。
据网络犯罪论坛爆料,黑客疑似拿到了Anthropic的Mythos安全AI,用它精准突破了GitHub的防线,偷走了约4000个核心内部仓库,
里面有Copilot的源码,CodeQL的算法,还有Actions运行时和整个计费系统。
但这还不是最可怕的,
以前黑客靠挖漏洞吃饭,
现在黑客靠模型吃饭,
以前防御方靠打补丁。
现在防御方需要比对手更好的AI。
也就是说,攻防的天平已经彻底倾斜了,
防御方需要做到完美无缺,
攻击方只要找到一个突破口,再用AI放大一万倍,
模型泄露就等于是核武器扩散,
今天是Mythos打GitHub,
明天可能就是任何一个顶级模型,打任何一个公司,
GitHub说目前没有客户数据泄露,
但这句话前面加了一个currently,
我觉得稳妥起见还是立刻备份你的核心仓库,感觉这不像是演习啊😲
#GitHub #网络安全 #AI
Video
We are investigating unauthorized access to GitHub’s internal repositories. While we currently have no evidence of impact to customer information stored outside of GitHub’s internal repositories (such as our customers’ enterprises, organizations, and repositories), we are closely monitoring our infrastructure for follow-on activity.在 X 查看被引用的帖子
来源:@AYi_AInotes · x.com