CertiK发现Google EdgeTPU高危漏洞,AI基础设施安全风险受关注

CertiK研究人员在Google EdgeTPU中发现两个安全漏洞(CVE-2026-0150、CVE-2026-0153),风险等级分别为High和Critical。漏洞可让攻击者在AI推理芯片中执行任意代码,凸显AI系统从模型到基础设施的全栈安全需求。

CertiK发现Google EdgeTPU高危漏洞,AI基础设施安全风险受关注

近日,区块链安全公司 CertiK 的研究人员在 Google EdgeTPU 中发现了两个安全漏洞(CVE-2026-0150、CVE-2026-0153),相关漏洞已获 Google 致谢,并收录于 2026 年 6 月 Security Bulletin,风险等级分别为 High 和 Critical。EdgeTPU 是 Google 专为边缘设备设计的 AI 推理芯片,广泛用于 Android 设备、物联网终端等场景。

EdgeTPU漏洞揭示AI基础设施风险

此次披露的两项漏洞虽然技术成因不同,却揭示了同一个值得关注的问题:攻击者有机会利用 Android 与 EdgeTPU 之间的交互接口,突破原有的安全隔离机制,在负责 AI 推理的高权限芯片中执行任意代码,或访问其中的敏感数据。对于普通用户而言,这并不意味着所有采用 AI 芯片的设备都存在类似风险。真正值得企业关注的是,当 AI 越来越多地承担身份认证、人脸识别、端侧推理等关键任务时,那些长期被视为可信基础的底层组件,同样需要接受独立的安全验证。

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,查看注册活动与当前权益。

这项研究揭示了一种容易被忽视的风险:许多企业仍然按照应用、API、基础设施和设备组件分别开展安全评估,但攻击者并不会按照这样的边界发起攻击。相反,他们更可能利用不同组件之间的接口和信任关系,将多个看似独立的环节串联成一条完整的攻击路径。真正的风险,往往就隐藏在这些跨越系统边界的交互之中。

AI Agent时代安全边界扩展

过去,AI 回答问题;现在,AI 开始执行任务。攻击者瞄准的,也不再只是模型本身,而是模型能够访问、调用和影响的一切。EdgeTPU 漏洞之所以受到关注,并不仅仅因为它发生在 AI 基础设施,更反映出 AI 产业的发展方向正在发生变化。过去,大模型更多承担内容生成、搜索问答等辅助功能;如今,越来越多 AI Agent 开始连接数据库、调用 API、操作第三方工具,并逐步参与支付、身份认证、数字资产管理等真实业务流程。AI 正在从“回答问题”走向“执行任务”,系统拥有的权限越多,潜在攻击面也随之扩大。

根据 McKinsey 发布的《The state of AI in 2025》报告,88%的企业已经在至少一个业务场景中部署 AI,超过六成企业开始探索 AI Agent。另一项 Google Cloud 针对全球企业的调查则显示,83%的受访企业认为,为支持 AI Agent 的大规模落地,现有基础设施需要进行重大升级。当 AI 越来越深入企业核心业务,安全关注点也开始发生变化。企业需要验证的不再只是模型输出是否可靠,而是整个 AI 系统是否能够抵御跨组件、跨权限和跨运行环境的攻击。

CertiK 持续将 AI 应用于代码分析、漏洞检测及形式化验证等研发流程,并围绕 AI 应用、AI Agent 以及 AI 基础设施开展安全研究。EdgeTPU 漏洞只是一个案例,却反映出一个越来越明确的行业趋势:未来企业真正需要验证的,或许已经不只是某一个模型是否安全,而是整个 AI 系统从开发、部署到运行全过程是否值得信任。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/63605.html

上一篇 2026年7月30日 23:29
下一篇 2026年7月31日 08:29

相关推荐

  • Doppel AI驱动风险防护平台 区块链安全防护解决方案

    Doppel是全球首个AI驱动的风险防范平台,专为抵御AI辅助的社交工程、网络钓鱼、仿冒和虚假信息等威胁而设计。该平台利用先进的AI技术扫描、分类和清除数字通道上的安全威胁,保护企业和政府机构的在线资产和身份。Doppel的核心功能包括反钓鱼、VIP防护、威胁情报、抵御盗版和反制伪造与欺诈,广泛应用于金融、科技、加密货币、零售、媒体和政府等领域。凭借其卓越的安全防护能力,Doppel已成为对抗AI驱动信息战的首选工具。

    2025年10月5日
    1630
  • 人工智能代理超级周期投资指南:如何选择最佳基础设施

    当前加密货币市场不会出现全面山寨币普涨行情,但AI代理领域正形成独立牛市。Virtuals(46亿美元市值)和Ai16z(22亿美元)作为两大基础设施龙头,分别主导Base链和Solana生态,构建了类似”赌场”的代理孵化平台。ZereBro、Arc等新兴项目通过Python/Rust框架差异化竞争,而Griffain、REI等则探索链上交易、认知架构等垂直应用。尽管市场质疑AI代理实用性,但该领域已形成完整技术栈和代币经济模型,并吸引大量开发者。建议采取核心+卫星策略,配置头部基础设施并选择性布局细分赛道。

    2025年10月20日
    1660
  • Phoenix (PHB) 是什么?全面解析其特点与用途

    Phoenix(PHB)是一个结合区块链与AI技术的去中心化基础设施项目,旨在解决中心化AI模型面临的数据隐私、可扩展性和访问不平等问题。其核心产品包括PhoenixNode硬件和SkyNet弹性计算层,支持AI任务的高效处理与资源分配。PHB代币用于交易、质押及治理,而CCD代币专为计算资源支付设计。Phoenix已与Binance、阿里云等企业合作,并在金融、游戏、物联网等领域提供AI解决方案。2024年发布的PhoenixNode经济学Litepaper进一步明确了其挖矿机制与回报预期,巩固了其在AI DePIN领域的领先地位。

    2025年8月9日
    1320
  • 人工智能时代加密货币如何推动AI技术发展与应用

    人工智能作为本世纪最具潜力的技术之一,预计2030年产业规模将达15万亿美元,但其发展面临中心化、数据隐私和深度伪造等挑战。加密货币通过去中心化特性为这些问题提供解决方案,推动AI民主化创新。当前AI与加密领域结合已形成三大方向:基础设施层(如NEAR、TAO)、资源供给(如RNDR、FIL)和问题解决(如WLD应对深度伪造)。尽管处于早期阶段,但去中心化AI通过区块链技术有望平衡科技巨头垄断,实现技术协同发展。

    2025年12月9日
    2110
  • Sam Altman最新访谈:OpenAI聚焦AGI,未来12个月将“震撼世界”

    OpenAI CEO Sam Altman在播客访谈中表示,公司已重新聚焦于打造“最好、最充裕、最具成本效益的智能”,未来12个月将推出惊人产品;他坦承过去一年因做了太多事而艰难,并警示AI安全讨论可能被用于权力集中。

    2026年7月30日
    150
风险提示:防范以"数字货币""区块链"名义进行非法集资的风险