AI编程与具身智能:行业整合加速
7月19日,OpenAI 宣布收购德国初创公司 Ona(前身为 Gitpod)。Codex 的周活用户已突破 500 万,但一直有个痛点:关闭电脑后,任务就会中断。Ona 的云端开发环境正好弥补这一不足——以后你可以在睡前交付一个大型重构任务,醒来查看结果。这是 7 月 AI 编程领域的第三起重大整合:SpaceX 以 600 亿美元收购了 Cursor,Anthropic 推出了 Ode 企业驻场工程师,现在 OpenAI 补全了 Codex 的持久化能力。值得关注:行业竞争已从“谁的模型更强”转向“谁
OpenAI推出AI红队模型,专攻对手漏洞
利用AI攻击AI,进而提升被攻击模型的防御能力。这一思路看似荒诞,但OpenAI此次将其成功落地为工程实践。7月15日,OpenAI正式发布了名为GPT-Red的自动化红队系统。有别于传统的人工安全评估,GPT-Red的核心职责是持续构思新型攻击手段,以诱导其他AI模型做出非预期行为。简言之:它并非安全辅助工具,而是攻击发起者。只不过该攻击者的最终目的,是促使下一代AI模型实现更高级别的安全防护。图1:GPT-Red工作原理示意 ·
算力争夺战:IBM股价崩跌25%、Apple四处寻购芯片、阿里借AI入华市值飙升170亿
2026年7月15日 · 全球AI情报想要看清AI资金流向何方,7月15日的三个事件给出了明确答案——算力芯片领域。IBM股价单日重挫25%,创40年最大跌幅纪录,甚至超越1987年黑色星期一。核心原因在于客户将IT预算从软件支出转向AI硬件采购。同日,市场传出Apple正全球范围内寻求收购芯片企业——因自家AI服务器芯片研发受阻。就在同一天,阿里巴巴因Apple Intelligence落地中国市场,市值骤增约170亿美元——并非阿里做对了什么,而是阿里具备芯片部署的底座能力。三个信号指向同一趋势:AI
AI助手记忆遭潜伏篡改:隐形注入攻击深度解析
不知道你是否用过此类AI个人助手。它能记住你的饮食喜好与工作习惯,自动帮你查阅邮件、整理日程,甚至无需你主动指令,后台就能定时梳理待办事项并推送给你。这种能长期运行且自带持久记忆的AI代理,正让我们的数字生活愈发便捷。然而,南洋理工大学与约翰斯霍普金斯大学的最新研究揭示了一个安全盲区:一封普通邮件,便能悄然向AI的长期记忆注入虚假信息,用户全程毫无察觉,而这些假信息会在未来某个时刻悄悄影响AI的判断与行为。这便是论文提出的隐形内存注入(stealth memory injection)攻击。研究者不仅完整
AI应用从展示迈向实际入口,本周三大动向(一周AI要闻)
OpenAI 的 GPT-5.6 Sol Ultra 模型在不足 60 分钟内破解了图论领域长达半世纪未解的“循环双覆盖猜想”,并公布了证明过程和提示词。这一成就凸显了 AI 在数学推理方面的巨大潜力,有望推动科学探索提速。谷歌 Gemini 3.5 Pro 模型规格疑似外泄,据传其前端表现已超过当前领先模型 Fable 5。若消息属实,这将是 AI 模型能力的一次重大突破,目前信息仍需官方证实。腾讯混元 Hy3 正式推出,相较 preview 版本,智能水平大幅增强,可媲美参数规模为其 2-5 倍的顶级
AI仅用5秒发现潜伏15年的Linux漏洞,谷歌重奖61万
快科技7月13日报道,安全企业Nebula Security透露,其基于人工智能的漏洞检测工具VEGA识别出一个名为GhostLock的Linux内核缺陷,编号为CVE-2026-43499。 该缺陷自2011年在Linux 2.6.39版本中引入,悄悄存在了15年,几乎所有主流Linux发行版都默认包含,却从未被发现。攻击者无需任何特殊权限,仅通过普通线程调用就能实现本地权限提升和容器突破。 GhostLock是内核实时互斥锁子系统中的一个释放后使用漏洞,根源在于kernel/locking/rtmut
东京电力公司福岛核电站安全保密措施存在缺陷
北京消息:日本原子能规制委员会本月9日发布通报指出,东京电力公司旗下福岛第一与第二核电站对反恐相关保密文件的管理存在严重疏漏,导致本无权限的人员能够轻易获取相关资料。 据日本原子能规制委员会介绍,上述两座核电站存有多份涉及反恐措施的保密文件,按规定应在指定地点严格管控,仅限相关人员调阅。然而调查发现,这些保密文件被保存在多个部门的公用电脑文件夹中,原本没有访问权限的员工也能随意查看。 图为2017年10月12日拍摄的福岛第一核电站核废水储罐。新华社照片 日本原子能规制委员会表示,截至目前暂未发现保密信息泄
工信部警示AI编程软件Claude Code安全隐患;OpenAI首席未来学家辞职丨AIGC日报
1.【工业和信息化部发出关于防范AI编程工具Claude Code安全漏洞风险的警告】近期,国家工业和信息化部网络安全威胁与漏洞信息共享平台(NVDB)监测到,AI编程软件Claude Code存在严重安全漏洞隐患。Claude Code是由美国Anthropic公司研发的AI编程辅助工具,能够依据文字指令自动完成代码生成、纠错等任务。因其内部嵌入了追踪功能,会在未经用户许可的情况下向远端服务器上传用户位置、身份标识等隐私数据,波及的Claude Code版本范围为2.1.91至2.1.196。提醒各机构
工信部曝光某AI工具暗藏后门,你的隐私数据或已暴露
近期,一款名为Clawdbot(现已更名为OpenClaw)的AI应用在开发者社区引发热议。它能够帮助用户自动回复邮件、管理日程安排,甚至直接控制电脑操作。听起来是不是相当诱人的"全能AI助手"?但是请务必谨慎!奇安信安全研究员与国家安全部门近期连续发布紧急提示:此款工具的安全基础极为薄弱,稍有不慎便会成为黑客植入电脑的"特洛伊木马"!问题究竟出在哪里?首先,为追求便捷性,它默认启用了公网访问功能。大量用户为实现远程访问,擅自将监听地址修改为0.0.0.0,这相当于敞开自家门户,攻击者无需任何密码即可畅行
AI学会作案:全球首个AI Agent勒索事件,目标直指云账号与私钥
你是否设想过,未来某天窃取你资产的,或许不再是黑客,而是一个AI智能体?2026年7月初,安全机构Sysdig揭露了一则令网络安全领域深感不安的消息:代号JADEPUFFER的AI智能体成功执行了从入侵到勒索的整套流程,整个过程几乎无需人类手动操作。这确实值得探讨,下面我们来详细分析一下。一、始于未修补的服务器攻击的入口是一台暴露于公网的Langflow服务。Langflow作为一个构建AI应用的开源框架,功能类似乐高积木,允许开发者快速构建各类AI工具。然而,该服务器运行着一个已被修复却长期未打补丁的漏
美政府利用Anthropic Mythos AI审查软件安全,发现大量漏洞
据IT之家7月7日报道,路透社消息,三位知情人士本周一透露,美国网络安全和基础设施安全局(CISA)正运用人工智能公司Anthropic开发的Mythos大模型对政府软件进行安全审查。这再次显示了美国政府对该初创企业AI技术的重视,尽管双方与白宫的紧张关系尚未缓解。 消息人士指出,CISA通过Mythos扫描政府代码库,旨在发现可能被外国间谍或网络罪犯利用的程序缺陷。 一名知情者透露,此次代码扫描由CISA下属的攻击面评估小组执行,该团队专门负责为各政府机构进行数字安全评估和模拟攻防演练。 两位消息人士表
AI自主犯罪?全球首例无人值守勒索攻击深度解析!|大东话安全
AI自主犯罪?全球首例无人值守勒索攻击深度解析!一、小白剧场小白:东哥,我昨天看了部老科幻电影,里面的AI居然背着人类,偷偷把基地的控制权给锁死了。大东:哈哈,经典的科幻桥段,怎么突然对这个感兴趣了?是不是又在偷懒没看论文?小白:哪有!我今天刷安全社区,发现现实中居然真的上演了这一幕,看得我那是后背发凉。大东:哦?让我猜猜,你看到的是不是Sysdig威胁研究团队最近曝光的那个重磅报告?小白:对对对!就是那个叫JADEPUFFER的操作者,听说这可是全球首例无人值守的AI勒索软件攻击!大东:没错,这在网安圈
美官员曝:Anthropic的Mythos大模型揪出美国政府涉密网络缺陷
专题:政策锚定新质生产力 紧抓AI上游通胀等四大方向 据美联社周二报道,一位美国官员披露,在近期的模拟测试里,Anthropic研发的一款AI大模型顺利排查出美国数个高度机密且安保严苛的政务网络系统内潜藏的安全隐患。因涉及机密信息,该官员不愿公开姓名,并指出Anthropic携手美国多个情报部门,运用其Mythos模型进行了此次演练。该官员强调,虽然该模型在短短数小时内便锁定了若干缺陷,但这并不意味着它能够在相同的时间跨度内借助这些缺陷发起网络攻击。 责任编辑:王永生 新浪财经声明:此消息系转载自合作媒体
AI Agent引爆行业变革:巨头入场、诺奖加持、本体驱动时代来临
AI 战报 · 第25周📅 2026.06.21✍️ 国是论衡A本周是全球企业智能体行业载入史册的一周。SpaceX 600亿美元吞下Cursor,诺贝尔化学奖得主John Jumper离开DeepMind押注Anthropic,DeepSeek 510亿首轮融资落定,Databricks Genie One以"本体驱动"重新定义企业AI。六大事件交织,宣告"Agent操作系统竞赛"全面升级。SpaceX 600亿吞Cursor诺奖得主 John JumperFable 5
AI资讯|全球渴望美国AI却忧断供风险 (6月18日精选)
2026年06月18日星期四 · 20 篇精选● TechCrunch● The Verge● Ars Technica● MIT Tech Review# 1TechCrunch8h 前 🤖 AI在G7峰会上,法国总统马克龙和印度总理莫迪对美国可能突然切断他国获取美国AI技术的渠道表达了深切忧虑。这一担忧在近期Anthropic AI服务对非美国用户突然停摆的事件中得到了证实。该事件揭示了全球在依赖美国核心AI技术(如大模型和云服务)时面临的地缘政治与供应链危机。这或促使欧盟、印度等地加速构建本土AI自