当前位置 > 散户吧 > 财经要闻 > 经营管理 > 直击底层AI安全风险 CertiK发现EdgeTPU漏洞 揭示行业安全新趋势

直击底层AI安全风险 CertiK发现EdgeTPU漏洞 揭示行业安全新趋势

发布时间:2026-09-18 03:58来源:全球财经散户吧字号:

  AI产业化快速落地的进程中,底层基础设施安全也正受到越来越多关注。CertiK近期在EdgeTPU中两项安全漏洞,分别为CVE-2026-0150与CVE-2026-0153,风险等级分别为High和Critical。相关研究获得Google官方致谢,并纳入2026年6月Security Bulletin。CertiK本次底层基础设施漏洞研究,进一步印证了AI安全的核心转型趋势:安全防护已从单一模型防护,逐步扩展至完整AI系统。 本文来自散户吧WWW.SANHUBA.COM

image.png

本文来自散户吧WWW.SANHUBA.COM

  两项漏洞技术成因各异,但存在相似安全风险。攻击者有机会借助Android与EdgeTPU之间的交互接口突破原有安全隔离机制,在负责AI推理的高权限芯片中执行任意代码,或访问其中的敏感数据。该问题并不意味着所有AI芯片设备都存在类似隐患,但也提醒行业:在AI广泛应用于人脸识别、身份认证、端侧推理等关键场景的背景下,原本被视为可信底座的底层硬件,同样需要接受独立专业的安全核验。

本文来自散户吧WWW.SANHUBA.COM

  本次研究也揭示了传统安全评估中容易被忽视的问题。多数企业将应用、API、基础设施、硬件组件拆分开展独立安全评估。但攻击者不受系统边界限制,可能利用各组件的接口与信任关系,将多个看似独立的环节串联成完整攻击路径。真正值得关注的风险,往往隐藏在这些跨系统、跨组件的交互之中。 本文来自散户吧WWW.SANHUBA.COM

  随着AI从内容生成转向任务执行,AI Agent的发展进一步扩大了潜在攻击面。如今AI智能体开始对接数据库、调用第三方API,深度参与支付、身份核验、数字资产管理等核心业务,系统权限扩张,安全风险也随之增加。McKinsey发布的《The state of AI in 2025》报告显示,88%企业已在至少一个业务场景中部署AI,超过六成企业开始探索AI Agent;Google Cloud调研显示,83%的受访企业认为现有基础设施需全面升级,方可支撑AI Agent规模化落地。 本文来自散户吧WWW.SANHUBA.COM

  AI安全防护边界也因此不断扩展。传统AI安全更多聚焦提示词注入、模型越狱、训练数据投毒等问题,随着AI应用不断接入真实业务环境,安全团队还需要进一步关注AI Agent与外部系统之间的交互、工具调用权限、敏感信息访问以及第三方组件可能带来的供应链风险。目前,Pieverse、FinChip.ai等平台已部署CertiK Skill Scanner,对AI Skill进行安全扫描,帮助识别潜在恶意行为和安全漏洞,在Agent执行任务之前降低潜在风险。

本文来自散户吧WWW.SANHUBA.COM

  据悉,CertiK持续围绕AI应用、AI Agent以及AI基础设施开展安全研究,并将AI应用于代码分析、漏洞检测和形式化验证等研发流程。团队通过将AI集成至专有的CertiK Prover引擎中,提高了形式化验证效率。相关研究成果已发表于OSDI 2023、ASPLOS 2026等国际顶级计算机学术会议,并获得ASPLOS 2026 Best Paper Honorable Mention奖项。 本文来自散户吧WWW.SANHUBA.COM

  CertiK本次发现的EdgeTPU漏洞,是AI安全边界不断扩展的一个典型案例。随着AI逐渐成为数字基础设施的一部分,企业需要验证的已不再只是某一个模型是否安全,而是整个AI系统从开发、部署到运行全过程是否值得信任。覆盖完整技术栈和全生命周期的风险管理,也正在成为AI安全建设的重要方向。

本文来自散户吧WWW.SANHUBA.COM

(小编:财神)

专家一览机构一览行业一览