AI安全不能止于模型:CertiK发现Google EdgeTPU漏洞,揭示AI基础设施新风险

来源:PANews · 2026-07-30
AI Agent

AI 摘要

一句话摘要: CertiK发现Google EdgeTPU漏洞,揭示AI安全需从模型扩展到整个系统基础设施。 关键事实: CertiK在EdgeTPU中发现两个高危漏洞(CVE-2026-0150、CVE-2026-0153),获Google致谢;漏洞利用Android与EdgeTPU交互接口突破安全隔离,可执行任意代码或访问敏感数据;88%企业已部署AI,超六成探索AI Agent,安全边界从模型扩展至完整技术栈。 涉及主体: CertiK, Google, EdgeTPU, Pieverse, FinChip.ai, McKinsey, Google Cloud 可能影响: 推动企业将AI安全评估从模型层扩展到基础设施和跨组件交互,加速全生命周期风险管理工具和自动化安全扫描的采用。 是否值得继续跟踪: 是,因为AI Agent和端侧推理的普及将放大此类底层漏洞风险,影响金融、身份认证等关键业务。 噪音/炒作风险: 低,漏洞已获官方确认并收录于Google安全公告,且与行业趋势(AI执行任务)高度相关,非空泛概念。

阅读原文 →

← 更多文章