AI测试日报 | 2026-06-08 | 【QA必读】:测试工程师的瓶颈,正被AI打破
【本期亮点】🤖 一、测试行业新趋势(5条) 1. Anthropic拓展Mythos漏洞挖掘AI合作网络 📝 一句话:AI正在规模化挖掘高危漏洞。 🔍 深度剖析:Anthropic宣布将Mythos测试计划合作伙伴扩展至200家机构,覆盖15个国家。官方数据显示合作方已累计发现超过10000个严重软件漏洞。漏洞挖掘正从人工渗透测试转向Agent自动化探索。未来安全测试工程师的核心任务不再是“发现漏洞”,而是验证AI发现的漏洞是否真实有效、是否可以复现利用。👎 博主犀利点评:还在手动挖掘漏洞?AI已经开始批
AI安全伦理笔记:大模型供应链风险详解
供应链。初看这十大风险,我困惑的是供应链漏洞,难道真如字面所示?是指在大模型设计与运行中,因外部方提供的各类组件引发的隐患吗?让我们深入探讨。 供应链(供应链风险 / 供应链漏洞)【注:本书微信读书版为2024年1月英文原版,人民邮电出版社的中文译本预计2025年12月出版,因此书中列出的十大风险与上述OWASP 2025版十大风险存在差异。两者均包含供应链,下面将同时引入本书及OWASP官网最新清单的解释。】 供应链风险聚焦于人工智能供应链引发的安全隐患,涵盖:软件漏洞、第三方训练模型的安全隐患、训练数
科技股震荡中AI格局生变:白宫顾问离职、开源模型井喷
摘要:九大科技股周五单日蒸发逾万亿美元,美国白宫AI政策顾问Sriram Krishnan宣布月底离职并计划建立新机构,美国官员就政府入股主要AI公司展开讨论,Google与SpaceX就xAI数据中心签下每月9.2亿美元算力合同,AI Agent整机厂商订单爆发,本周开源模型圈迎来25+权重模型集中涌现。九大科技股周五单日蒸发逾万亿美元财联社援引华尔街分析,美股九大科技股(含英伟达、Meta、微软等)在6月6日周五集体下跌,单日市值蒸发超过1万亿美元。分析师普遍认为抛售属于获利回吐,不改AI基本面;但S
AI 黑客现身:漏洞挖掘进入自动化时代
你是否曾思索过这样一个议题:全球最顶尖的漏洞猎手,或许早已不再是人类。6 月 2 日,特朗普签署了一项关于人工智能的行政命令。恰在此时,Anthropic 暗中完成了一项令网络安全界大惊失色的举措——他们将名为 Claude Mythos 的 AI 模型部署到了开源代码库中。结局如何?数千个潜伏数十年的零日漏洞,被它如翻书般轻易挖掘出来。成功率高达 83%。这听起来好似科幻情节,但这正是 2026 年 6 月真实上演的现实。首先聊聊这个 Claude Mythos。它是 Anthropic 当下最强大的模
代码越写越乱:AI编程带来的技术债务陷阱
代码生成速度飞快,但隐患堆积如山,我们正利用AI编织一场技术债务的庞氏骗局你是否察觉到一个反常的现象:过去一周处理三四个需求,细节都历历在目;如今一周七八个甚至更多,代码全由AI生成,两周后再看,感觉像在看别人的代码?这并非你的记忆力下降,而是工作模式发生了根本性的转变。过去手写代码,一行行敲击,每个边界条件、异常处理都经过深思熟虑,自然印象深刻。如今呢?打开Cursor、Trae,输入提示词,AI生成代码,验证功能正常,下一个——整个过程可能只瞥了几眼,甚至只是匆匆扫过。更令人担忧的是,文档也变成了AI
AI驱动蠕虫:零成本自主扩散的网络安全新挑战
人工智能安全研究机构CleverHans实验室近日公开了一篇题为《AI Agents Enable Adaptive Computer Worms》的预印本论文。来自多伦多大学、Vector Institute、剑桥大学及 ServiceNow 的研究团队首次证实了一种由人工智能代理操控的全新网络威胁:自适应计算机蠕虫。该蠕虫摒弃了传统的预设漏洞代码,转而借助大语言模型 Large Language Models,简称 LLMs 的实时推理能力,为每个目标量身定制攻击策略,并在传播过程中寄生式利用被攻陷主
沃伦致信贝森特 要求强化金融网络安全
鉴于AI引发的网络安全威胁日益严峻,美国民主党参议员伊丽莎白·沃伦要求财政部提升金融领域的网络安全防御水平。 沃伦于6月3日致信财政部部长斯科特·贝森特,考虑到Mythos具备发现并利用零日漏洞的能力,她希望了解财政部采取了哪些具体措施,以确保金融机构具备抵御网络攻击的韧性。 沃伦在信中指出,请说明Mythos的最新动态,以及金融机构严重的网络安全漏洞问题在多大程度上影响了财政部对联邦存款保险公司(FDIC)和货币监理署(OCC)的监管指引。 沃伦设定了6月16日作为收到回复的截止日期。
英改革党获巨额捐赠引争议,资金来源遭严查
英国选举委员会于 4 日披露的最新统计表明,由奈杰尔·法拉奇掌舵的英国改革党在 2026 年首季斩获了 930 万英镑(折合约为 1250 万美元)的政治捐款,连续三个季度在筹资能力上压倒执政的工党及主要反对党保守党。不过,该党对海外资本及加密货币投资者的重度依赖,正招致英国舆论界与议会监管方对其资金源头发起严苛审查。 统计数据揭示,若剔除公共财政拨款因素,英国改革党今年前三个月募集的捐款总额,远远甩开保守党的 420 万英镑与工党的 400 万英镑。这其中,绝大多数款项源自两位加密货币界的巨头:长期定居
AI Agent如何重塑安全格局:智能漏洞发现开启产业新纪元
AI Agent安全防御正在经历一场深刻变革全产业链主题解析以Anthropic的Claude Mythos和Project Glasswing为先驱,AI已超越传统聊天助手的定位,演变为安全研究领域的新兴力量:它能够解析代码逻辑、剖析复杂系统、挖掘隐藏缺陷、推演攻击路径,甚至协助生成修复方案。这标志着网络安全行业正从传统模式向智能化时代全面转型。AI Agent如何重塑安全格局:智能漏洞发现开启产业新纪元过去一年,业界讨论AI时聚焦于算力、模型、应用和Agent。众人关注AI能否编写代码、提供客服、生成
AI 网安情报速递:Glasswing 计划覆盖全球 15 国
🔐 人工智能与网络安全每日动态2026 年 6 月 4 日(周四)彼德 AISOS 技术组发布方:上海彼德数智人工智能科技有限公司1. Anthropic 将 Mythos 级 AI 漏洞探测能力拓展至 15 个国家及 150 家机构:Project Glasswing 项目累计挖掘超 1 万个高危或严重漏洞——6 月 2 日,Anthropic 宣布其旗舰安全项目 Project Glasswing 已扩展至 15 个以上国家,新增 150 家合作伙伴,涵盖电力、供水、医疗、通信及硬件等此前参与较少的关
黑客首度借助AI挖掘零日漏洞,发起大规模双因素认证绕过攻击
谷歌于本周一透露,其监测到某不明黑客组织利用零日漏洞发起袭击,并指出该漏洞极有可能是借助人工智能(AI)技术生成的。这意味着AI技术首次在恶意攻击场景中被应用于漏洞挖掘与利用代码的编写。据悉,此次攻击行动由网络犯罪团伙发动,这些不法分子疑似协同作案,实施了被这家科技巨头定义为“大规模漏洞利用”的恶意活动。谷歌威胁情报小组(GTIG)在一份提交给HackerNews的报告中指出:“在对此次攻击相关的利用代码进行剖析后,我们察觉到一个嵌入在Python脚本内的零日漏洞。借助该漏洞,攻击者能够成功规避某款广受欢
AI赋能网络安全的真实效能:流量解析、代码逆向与漏洞检测的深度评估
摘要在人工智能尤其是大语言模型与深度学习技术飞速进步的当下,AI在网络安全领域的应用被寄予厚望,甚至在部分舆论中演变为无所不能的"神话"。本文致力于理性审视AI在网络安全核心场景中的实际表现。我们围绕三个关键领域展开分析:基于Wireshark的网络流量解析、二进制程序的逆向工程以及开源代码的安全审计。通过梳理这些领域的技术原理、应用现状及现实挑战,本文认为:AI在模式识别、自动化辅助和效率增强方面确实表现出色,但在处理复杂语义逻辑、应对高对抗环境以及提供确定性验证时仍存在显著局限。AI并非取代安全专业人
特朗普签署 AI 安全令:筑牢前沿模型防线与基建屏障
2026 年 6 月 2 日,美国总统唐纳德·特朗普(Donald Trump)正式签署了名为《促进先进人工智能创新与安全》的行政命令,责令联邦各部门与人工智能公司协作,建立针对前沿模型的网络安全测试机制。此举标志着美国在统筹 AI 技术革新与国家安防之间取得了突破性进展,力求通过多方联动来增强国家整体的网络防御实力。该行政令将核心执行任务清晰界定为两个关键时间节点。在法令颁布后的三十日内,美国国家安全系统委员会(CNSS)将优先着手国家安全系统的网络防御事务,而美国战争部(DoW)也将同步启动其内部信息
Anthropic 宣布扩大 Mythos 安全模型开放范围,涵盖 150 家合作伙伴
科技媒体 6 月 2 日报道,根据 CNBC 的消息,Anthropic 当日表示,为了进一步验证网络安全模型 Mythos 的效果,公司将向分布在 15 个国家 / 地区的 150 家合作企业开放"玻璃之翼(Project Glasswing)"计划,并提供 Mythos 的访问权限。 IT之家援引 CNBC 报道,参与此次合作的企业涉及电力、供水、医疗保健、通信以及硬件制造等多个行业领域。新加入的合作伙伴必须满足相应的安全标准,才能获取 Mythos 的使用权限。 Anthropic 方面表示:"我们
AI安全标准:构筑大健康产业发展的“隐形护城河”
当AI介入肺结节切除决策、管理慢病用药及预测新药安全性时,其“可信度”与“安全性”已超越技术范畴,成为关乎生命的底线。2023年11月,全国信安标委会议周聚焦网络安全标准如何护航AI发展。奇安信、天融信、华为专家围绕漏洞管理、保障体系、治理工程化展开研讨。信号明确:AI医疗商业化,效率之外更需安全。齐向东指出:“网络安全的本质是攻防两端的高度对抗,而漏洞是一张王牌。”AI医疗领域,漏洞不仅可能导致患者数据泄露,更可能造成“误诊”灾难。例如,对抗性攻击可欺骗AI影像系统,让肺结节“隐形”或让正常组织“长出肿