AI 快讯列表关于 供应链安全
| 时间 | 详情 |
|---|---|
|
2026-03-31 20:07 |
Anthropic“Claude源码泄露”传闻:开放性之争与供应链安全最新分析
据God of Prompt在X平台发布的视频贴文称,Anthropic被指“比OpenAI更开放”,并转述有博主称Claude源码通过npm注册表中的map文件被泄露,附带疑似src.zip下载链接;但截至发稿,Anthropic并未发布官方确认,技术细节尚未被独立核验(来源:God of Prompt,X)。据邵超凡在X的贴文,所谓泄露指向包内map文件暴露源路径,凸显AI工具链在包发布流程与供应链安全上的潜在隐患,但贴文未提供可验证的签名、提交历史或可复现实验来证明代码来源与真实性(来源:邵超凡,X)。据公开X贴文报道,若情况属实,可能带来知识产权暴露、模型安全与合规通报等风险;建议集成Claude或相关SDK的企业关注Anthropic安全通告、冻结依赖版本、执行SBOM审计,并在官方声明发布前谨慎处理相关工件(来源:God of Prompt与邵超凡,X)。 |
|
2026-03-02 16:10 |
解读Anthropic供应链风险指定:2026政策分析与AI企业合规要点
根据Chris Olah转载,Just Security刊登@bridgewriter(前白宫国安会法律顾问)的分析,评估美国政府将Anthropic列为供应链风险实体的可能性及其对AI供应商与企业采购的影响。根据Just Security,此类指定可能引发政府与关基行业采购限制、强化尽职调查、与数据与模型安全控制,重塑对前沿大模型供应商(如Anthropic)的供应商风险管理。Just Security报告指出,企业可通过合同保障、第三方审计与安全模型供应链等合规路径,继续使用Anthropic模型并满足联邦风险标准。根据Just Security,市场层面上,该指定将推动需求转向具备可验证安全开发生命周期与政府级保障的提供商,进而影响招标评审要点与AI部署的总体拥有成本。 |