AI编程与具身智能:行业整合加速
7月19日,OpenAI 宣布收购德国初创公司 Ona(前身为 Gitpod)。Codex 的周活用户已突破 500 万,但一直有个痛点:关闭电脑后,任务就会中断。Ona 的云端开发环境正好弥补这一不足——以后你可以在睡前交付一个大型重构任务,醒来查看结果。这是 7 月 AI 编程领域的第三起重大整合:SpaceX 以 600 亿美元收购了 Cursor,Anthropic 推出了 Ode 企业驻场工程师,现在 OpenAI 补全了 Codex 的持久化能力。值得关注:行业竞争已从“谁的模型更强”转向“谁
过半企业AI智能体曾出故障,多数仍欲全自动运行
今年6月,科技媒体VentureBeat发布了两项针对企业AI智能体的调研。将两组数据并列观察,会呈现出一个略显矛盾的画面。第一项调研覆盖了157家员工超过百人的企业。其中50%表示,过去一年里,他们曾上线过内部评估全部通过、但在真实客户面前出现问题的AI智能体或功能。四分之一的企业,这类故障发生过不止一次。与此同时,仅有5%的企业表示完全信任自动化评估。第二项调研的问题是:接下来的计划是什么?66%的企业回答,已经允许或正在推动智能体在自动化评估通过后直接上线,全程无需人工介入。一半的企业被证实测试不可
OpenAI讓AI化身黑客自我檢測
OpenAI,開始用AI“黑客”攻擊自己了。這一次,它推出的不是更強的模型,而是一個專門找漏洞的系統——GPT-Red。它的角色很簡單,也很危險:像真正的黑客一樣,專門攻擊OpenAI自己的AI模型。而這,可能是AI安全進入新階段的標志。過去,大模型上線前都會經歷一輪“紅隊測試”:由安全專家設計各種刁鉆問題,試圖誘導模型說出不該說的話,或者執行不該執行的任務。但問題是——人類已經有點跟不上了。模型越來越強,攻擊方式越來越覆雜,僅靠人工,很難覆蓋所有可能的漏洞。於是,OpenAI幹脆換了一種思路:讓AI來當
微软开发类Mythos智能漏洞扫描系统
微软(401.1, 5.47, 1.38%)正筹备发布一款创新AI安全工具,内部命名为“感知项目”,目标是在企业日益增长的网络安全预算市场中占据先机。据一位了解项目细节的消息源称,该工具预计下月正式亮相;它将集成Anthropic、OpenAI以及微软自主研发的多款大语言模型,采用类似Anthropic的Mythos模型的方法来检测软件安全漏洞,并可自动修补发现的问题。 消息人士指出,虽然“感知项目”的定价策略尚未明确,但微软期望此产品能提供更具成本效益的选择,直接挑战昂贵的Anthropic的Mytho
OpenAI推出AI红队模型,专攻对手漏洞
利用AI攻击AI,进而提升被攻击模型的防御能力。这一思路看似荒诞,但OpenAI此次将其成功落地为工程实践。7月15日,OpenAI正式发布了名为GPT-Red的自动化红队系统。有别于传统的人工安全评估,GPT-Red的核心职责是持续构思新型攻击手段,以诱导其他AI模型做出非预期行为。简言之:它并非安全辅助工具,而是攻击发起者。只不过该攻击者的最终目的,是促使下一代AI模型实现更高级别的安全防护。图1:GPT-Red工作原理示意 ·
OpenAI 训练 AI 黑客攻破自家售货机:GPT-Red 揭秘安全新范式
OpenAI 内部部署了一台智能售货机。它不仅能自主定价、补货,还能与你互动并推荐零食。随后,OpenAI 推出了 GPT-Red,这是一个专门针对自家 AI 系统进行攻击测试的“超级黑客模型”。结果如何?三项恶意目标悉数得手:将价值超百美元的商品价格篡改为 0.50 美元;下单采购新商品并以 0.50 美元低价抛售;甚至顺带取消了其他用户的订单。上述所有案例,均源自 OpenAI 于 7 月 15 日公开的内部安全测试记录。▲ OpenAI 官方公告宣布 GPT-Red 上线GPT-Red 究竟旨在解决
美银CEO警告AI模型Mythos潜在风险
美国银行首席执行官Brian Moynihan加入华尔街高管行列,指出Anthropic PBC的Mythos等人工智能模型正引发严重关切。 “需要投入的工作量发生巨大变化,以及这些工具影响系统薄弱环节的速度,还有必须多快做出应对,”Moynihan周四接受采访时表示。“我们都在为此努力。” 近几个月来,人工智能模型的发展促使金融业和美国政府评估这些工具的潜在风险。Anthropic宣称,今年早些时候发布的Mythos在发现系统漏洞方面表现尤为突出。 美国银行是获得Mythos使用权限的华尔街金融机构之一
开源模型 Inkling 问世与 Gold Eagle 平台上线:AI 安全新动态
点击蓝字 关注我们资讯速递人工智能应急安全标准编制工作启动,网安标委开放行业申报美国发布 Gold Eagle 平台,利用 AI 加速漏洞发现与修复协作开源 AI 模型 Inkling 登场,强调本地可控与业务自主微调英国开启关键云服务监管,AWS、Azure、Google Cloud 受金融监管一键触发千次攻击,AI 已能独立完成黑客全流程操作微软发布创纪录的 570 项安全补丁,同日再现 Windows 零日漏洞292 个 GitHub 仿冒仓库传播 InfoStealer,开发者下载成攻击入口执法监
告别手动挖洞!Burp集成59款AI工具,62类漏洞一键全自动扫描
只需5分钟测试你的AI实战能力,点击下方小程序免费获取AI入门学习资料及完整题库从事安全测试的朋友们想必都有过这种经历,面对繁杂的抓包数据看得眼花缭乱,人工排查漏洞简直让人崩溃。今天给大家推荐一款强大的AI智能体——Burp-AI-Agent,它能实现漏洞挖掘的全自动化。开源地址:https://github.com/six2dez/burp-ai-agent以往使用Burp抓包分析漏洞全凭经验,现在有了它,相当于给Burp配备了一位不知疲倦的AI安全助手。它能自动分析流量、扫描漏洞,甚至能将外部大模型接
算力争夺战:IBM股价崩跌25%、Apple四处寻购芯片、阿里借AI入华市值飙升170亿
2026年7月15日 · 全球AI情报想要看清AI资金流向何方,7月15日的三个事件给出了明确答案——算力芯片领域。IBM股价单日重挫25%,创40年最大跌幅纪录,甚至超越1987年黑色星期一。核心原因在于客户将IT预算从软件支出转向AI硬件采购。同日,市场传出Apple正全球范围内寻求收购芯片企业——因自家AI服务器芯片研发受阻。就在同一天,阿里巴巴因Apple Intelligence落地中国市场,市值骤增约170亿美元——并非阿里做对了什么,而是阿里具备芯片部署的底座能力。三个信号指向同一趋势:AI
F5 发布集群管理新特性,筑牢 AI 网络防线
F5 公司本周宣布为 F5 Insight for ADSP 平台推出全新的集群管理功能,旨在协助企业在前沿 AI 技术大幅缩短漏洞响应时长的背景下,降低 BIG-IP 环境中的风险暴露面。 前沿 AI 模型在加速漏洞挖掘的同时,也显著提升了攻击者利用漏洞的效率,将“漏洞发现”至“漏洞被利用”的周期从数周压缩至数小时。即便漏洞能更快被发现,企业仍需验证周期以安全地修补漏洞,由此产生了一个不可避免的“暴露窗口”。F5 首席产品官 Kunal Anand 指出,前沿 AI 从根本上重塑了网络安全攻防格局,F5
AI黑产泛滥,你的电脑还在裸奔?
👆👆👆重要提醒!微信推荐机制大幅调整,大家务必将我们公众号设为★星标,否则很可能看不到推送了......作者:TSKnight |监制:罗超严正警告!在本周二的补丁推送前,微软罕见地发布了一则公告,内容很简单:不建议将Windows安全更新的部署延迟超过三天。说实话,微软很少在周二例行补丁推送前特地发布公告提醒用户更新,只有在发布少数严重安全漏洞的补丁时才会如此。图源:微软不过,这次的补丁显然不符合“严重安全漏洞”的范畴,而微软的提醒也并非针对这次更新,而是要告诉大家:AI黑客正在泛滥,小心你的数据安全。
AI渗透测试的边界与止损策略
当全网都在教你如何利用AI挖掘高危漏洞时,我想告诉你,遇到某些站点必须果断收手。在投入了200多大洋、消耗了30亿Token、测试了上百个目标后,我整理了所有“打不穿站点”的共性特征,想告诉你遇到以下情况就别死磕了。遇到遥遥领先云、马爸爸云、sxf、网宿、FortiGuard飞塔WAF等,直接放弃。AI的危险行为特征会被WAF直接识别并封禁IP,访问直接404。全局拦截:现在很多站点都部署了双WAF,Nginx全局拦截机制。即使绕过第一层WAF,再突破第二层后,请求包已经变得异常复杂,Nginx根本无法解
白宫推动AI漏洞协同处置,AI竞争转向工作流治理
今日AI焦点已非单一模型参数迭代,而是模型落地实际业务后所面临的治理、计量及安全挑战。美方正构建AI开发者与关键行业运营者的网络安全协作机制,促使其共享并协同处理先进模型发现的软件漏洞;OpenAI倡导以“每美元有效产出”取代单纯的Token定价来衡量企业AI投入;GitHub将AI安全检测融入拉取请求与Copilot工作区;Anthropic则凭借课程标准、教学技能及隐私协议切入K-12教师市场。此外,Cloudflare利用完整会话行为分析来甄别日益逼真的自动化与智能体流量。AI竞争正从模型能力拓展延
白宫推出“金鹰”AI计划 聚焦漏洞快速响应
美国白宫正式启用“金鹰”(Gold Eagle)计划,该平台致力于统筹网络安全漏洞处置工作,旨在优化流程并加速人工智能(AI)技术的创新应用。 白宫、财政部、国土安全部及国防部已围绕该计划展开协作,重点优先处理各类网络安全隐患。 责任编辑:李桐 新浪财经声明:此消息系转载自合作媒体,新浪财经登载此文出于传递更多信息之目的,文章内容仅供参考,不构成投资建议。 郑重声明:1.根据《证券法》规定,禁止编造、传播虚假信息或者误导性信息,扰乱证券市场;2.用户在本社区发表的所有资料、言论等仅代表个人观点,与本网站立