当前位置 > 散户吧 > 财经要闻 > 经营管理 > CertiK发现Google EdgeTPU漏洞,揭示AI基础设施新风险

CertiK发现Google EdgeTPU漏洞,揭示AI基础设施新风险

发布时间:2026-09-18 03:58来源:全球财经散户吧字号:

  近期,CertiK在EdgeTPU中发现两项安全漏洞,分别为CVE-2026-0150与CVE-2026-0153,风险等级分别为High和Critical。相关研究获得Google官方致谢,并正式纳入2026年6月Security Bulletin。此次底层基础设施漏洞的披露,也进一步反映出AI安全防护正在发生的重要变化:安全关注范围已不再局限于模型本身,而是逐步扩展至完整AI系统。

本文来自散户吧WWW.SANHUBA.COM

image.png

本文来自散户吧WWW.SANHUBA.COM

  不同于大众熟知的AI模型层风险,本次EdgeTPU漏洞暴露的是 AI 执行基础设施层的安全边界。攻击者有机会借助Android与EdgeTPU的交互接口绕过防护机制,负责AI推理的高权限芯片中执行任意代码,或访问其中的敏感数据。需明确的是,该问题并不意味着所有AI芯片设备都存在类似风险,但也为行业带来重要启示:在AI越来越多的承载人脸识别、身份认证、本地推理等核心业务时,过往被视为可信基础的AI底层组件,同样需要接受独立的安全验证。 本文来自散户吧WWW.SANHUBA.COM

  此次研究也揭示了企业传统安全评估中容易被忽视的问题。目前,许多企业仍按照应用、API、基础设施和设备组件分别开展安全评估。但真实网络攻击无固定边界,攻击者可能利用不同组件间的接口和信任关系,将多个看似独立的环节串联成完整攻击路径。真正值得关注的风险,往往隐藏在这些跨系统、跨组件的交互之中。 本文来自散户吧WWW.SANHUBA.COM

  行业应用形态的变化,也进一步扩大了AI系统的潜在攻击面。过去,大模型更多承担内容生成、搜索问答等辅助功能;如今,越来越多的AI Agent开始联动数据库、调用第三方工具API,深度参与企业支付、数字资产管控、身份核验等核心业务。随着系统权限与数据访问范围不断扩大,潜在攻击面也随之增加。 本文来自散户吧WWW.SANHUBA.COM

  权威行业数据佐证了这一发展趋势。McKinsey发布的《The state of AI in 2025》报告显示,88%的企业已经在至少一个业务场景中部署AI,超过六成企业开始探索AI Agent;Google Cloud全球企业调研则显示,83%的受访企业认为,为支持AI Agent的大规模落地,现有基础设施需要进行重大升级。随着AI越来越深入企业核心业务,企业需要验证的也不再只是模型输出是否可靠,而是整个AI系统是否能够抵御跨组件、跨权限和跨运行环境的攻击。

本文来自散户吧WWW.SANHUBA.COM

  AI安全的防护边界,正从单一模型层延伸至全技术栈。传统AI安全更多聚焦提示词注入、训练数据投毒、模型越狱等问题,而当下安全防护需全面覆盖AI Agent外部交互、工具调用权限、敏感数据访问、第三方供应链等全维度风险。目前,Pieverse、FinChip.ai等AI Agent平台已部署CertiK Skill Scanner,对AI Skill进行安全扫描,帮助识别潜在恶意行为和安全漏洞,在Agent执行任务之前降低潜在风险。 本文来自散户吧WWW.SANHUBA.COM

(小编:财神)

专家一览机构一览行业一览