Hugging Face 确认遭自主 AI 代理攻击:数千次沙箱 + 自迁移 C2,自主代理入侵已从理论走向实战
提起网络攻击,很多人脑子里浮现的画面,是黑客坐在屏幕前敲命令。但 2026 年 7 月,Hugging Face 官方确认的一起入侵事件,让这种画面彻底过时了。该平台在公告中直言:”这次攻击与我们以往处理过的任何一次都不同——从始至终,由一个自主 AI 代理系统驱动。” 这不是演习,也不是安全研讨会上”代理攻击者”的概念推演,而是一次跑通了完整杀伤链…
共 963 篇
提起网络攻击,很多人脑子里浮现的画面,是黑客坐在屏幕前敲命令。但 2026 年 7 月,Hugging Face 官方确认的一起入侵事件,让这种画面彻底过时了。该平台在公告中直言:”这次攻击与我们以往处理过的任何一次都不同——从始至终,由一个自主 AI 代理系统驱动。” 这不是演习,也不是安全研讨会上”代理攻击者”的概念推演,而是一次跑通了完整杀伤链…
2026 年 7 月 19 日到 20 日之间,全球开发者社区的「风向标」Hacker News 上,一次性涌出至少 5 个 AI Agent 相关的 Show HN / Ask HN 项目——OpenCode 仍在持续刷屏、Freeact 主打「真浏览器跑 Agent」、Notebrain CLI 把个人知识库变成 Agent 可读、Coding Skills 用 MCP 工具组合出 npm S…
2026 年 7 月 19 日,TechCrunch 的长篇报道把一个过去 18 个月里被中文媒体集体忽略的项目推到了聚光灯下——Current AI。这家在巴黎注册的非营利组织,要在全球范围内建一套「AI 时代的互联网基础设施」,让任何国家的开发者、机构,包括那些 Big Tech 还没有覆盖到的全球南方社区,都能像搭建网页一样搭建自己的 AI 应用。法国马克龙政府已经砸出 1 亿欧元种子轮,D…
AgentScope 是阿里通义实验室在 AI Agent(智能体)框架赛道的代表作,2026 年 5 月发布的 2.0 版本在 Python 圈和 AI Agent 开发者社区都获得了密集讨论。本文基于 GitHub 主仓库(agentscope-ai/agentscope)近一个月的 commit 记录、官方文档站(docs.agentscope.io)中英文版本、2026-06 与 2026…
2026 年 7 月 17 日,2026 世界人工智能大会(WAIC)在上海正式开幕,这场大会释放的明确信号是——AI 正在跨越「能聊天、能生成」的早期阶段,全面迈向「能办事、能执行」的深水区。WAIC 期间,科大讯飞正式发布面向公共服务场景的智能交互 Agent——GuideX。区别于传统数字人,GuideX 融合「全模态感知、自治理 Agent、SkillHub」等核心能力,打通「感知、理解、…
2026 年 7 月 17 日至 20 日,2026 世界人工智能大会(WAIC)在上海举办。作为全球 AI 领域的重要风向标,本次大会释放出明确信号——AI 正在跨越「能聊天、能生成」的早期阶段,向「能办事、能执行」的深水区迈进。期间,深耕垂直 AI 多年的蜜度公司集中推出三款面向垂直场景的 AI 智能体——DataQ 数据分析与洞察智能体、模力通办公写作智能体、校对通编校审核智能体 2.0,并…
2026 年 7 月 16 日,Google 在 Workspace 旗下的 AI 视频编辑产品 Google Vids 上线了两项关键更新——Gemini Omni 模型驱动的自然语言视频编辑能力,以及全新的「个人 AI 分身」(Personal Avatars)功能。后者允许用户通过上传一张自拍和一段短语音,生成一个外观与声音都与本人相似的数字分身,直接根据用户输入的文字脚本「讲话」,整个过程…
2026 年 7 月 15 日,OpenAI 在官方博客上披露了一款被定位为「红队模型」的内部工具——GPT-Red。这个模型的核心任务只有一个,就是攻击其他模型。OpenAI 表示,GPT-Red「能攻破几乎所有与之对垒的模型」,并已用 GPT-Red 对自家同周发布的 GPT-5.6 Sol 进行了系统化的提示注入压力测试,帮助 Sol 成为 OpenAI 迄今「对提示注入最具防御能力」的模型…
知乎热榜今日盘踞一条「身家飙升至 360 亿美元,为什么梁文锋能超越奥特曼和达里奥成全球 AI 大模型创始人首富」的提问,讨论热度逼近 60 万,这是一周内少有的、把科技富豪话题拉到如此高位的中文社区议题。事件本身是 2026 年 7 月初福布斯与彭博等综合财富榜同步披露的数据:DeepSeek 创始人梁文锋以其持有的公司股权估值计算的身家正式突破 360 亿美元,首次超过 OpenAI 首席执行…
知乎热榜「面对 AI 冲击,职场人应该赌「专业深度」还是拼「跨界广度」?」这条问题过去半年被反复刷上各科技榜,每次热度的来源略有不同。2025 年上半年的讨论集中在「AI 会不会替代单一技能人才」,下半年则转向「Agent 时代跨领域整合者反而稀缺」。讨论演变的同时,问题本身的二选一框架也暴露出明显缺陷——它把两条原本可以互相加强的能力强行放在了对立面。AI 工具介入之后,深度与广度的相对成本发生…
知乎热榜上最近有一个长期盘踞的问题:AI 时代,更稀缺的是「提出好问题」还是「判断好答案」?这个提问被近百家科技自媒体引用、改写并加上一句”深度思考”作为收尾,却少有人真正回答它。原因并不复杂:这是一道没有标准答案的问题,但提问本身却相当专业。它把”AI 取代论”这种廉价话题直接拉到了认知层面的深处,并且精准点出了 AI 时代两类被低估的能力——这正…
2026 年 7 月 15 日,国家网信办、国家发展改革委、工业和信息化部、公安部、市场监管总局五部门联合公布的《人工智能拟人化互动服务管理暂行办法》正式落地。这是我国首部针对 AI 拟人化互动服务的专门立法,也是人工智能”小快灵”立法的新实践。新规聚焦”拟人化”与”持续性情感互动”两个关键词,把以 AI 恋人、虚拟陪伴、自定…
Looka 是 AI Logo 生成赛道的老牌玩家,前身 Logojoy 2016 年由加拿大设计师 Dawson Whitfield 创立,2019 年改名 Looka 时经历过一场广为讨论的品牌改名失败事件,损失 80% 流量、裁员 80%,却凭借产品本身的实用价值活了下来,现在累计 2000 万用户、覆盖 188 个国家。本文基于 Hacker News 2019 年改名事件的 90 条评论…
Krea AI 是近两年在设计师和开源 AI 社区都讨论度极高的创作平台。它的核心特点是同时具备实时 AI 绘图、品牌 LoRA 训练、视频生成,并在 2026 年 6 月开源了 12B SOTA 图像模型 Krea 2。苹果、迪士尼、世界贸易中心建筑师这类顶级创意团队都在使用。本文基于 Hacker News、Reddit r/StableDiffusion、官方博客与第三方基准的真实讨论整理,…
2026 年 7 月 9 日,努比亚(中兴通讯旗下终端品牌)正式宣布,一款在设计、底层架构和量产时间表上都已落地的 AI 智能体手机,将于 7 月 17 日 WAIC 2026 世界人工智能大会上正式亮相。这是整个 AI 终端赛道对「AI 智能体手机到底能不能走出概念阶段」这个问题给出的最新答案——而答案的关键不在于它能不能做出 demo,而在于它从一开始就以「量产版」定位出现。 从努比亚官方释放…
2026 年 7 月 10 日,OpenAI 同步发布 GPT-5.6 系列模型与一款定位为「企业级智能体」的新产品 ChatGPT Work。后者由 GPT-5.6 提供底层支持,目标是把可以承担长时、多步骤任务的智能体直接送到企业员工的桌面上。从 OpenAI 同步披露的数据看,早在 ChatGPT Work 正式上线前,作为其能力基础的 Codex 已经积累了相当大规模的真实使用——每周用户…
2026 年 7 月 11 日,顶级学术期刊 Science 在官方网站上转发了一条在 AI 科研圈迅速发酵的进展——斯坦福团队打造的通用生物医学 AI 智能体 Biomni,在 40 分钟内自主完成了一项原本需要人类研究人员 60 小时才能走完的实验流程。这一时间差距,意味着 Biomni 把「研究人员一次实验」的时间成本从 2.5 个工作日压缩到了不足一个小时,理论上的科研效率提升接近 90 …
2026 年 7 月 9 日,A 股上市公司酷特智能(300840.SZ)正式上线其战略级产品 PMTSoul AI——一款面向多行业企业的 Agent OS(企业智能体操作系统)。与市面上以「单点工具」为主的 AI 产品不同,PMTSoul AI 的核心定位是「让每家公司都拥有自己的 AI 团队」,通过多角色数字员工协同,把企业从「使用 AI 工具」推向「拥有 AI 组织」。这是这家深耕 C2M…
2026 年 7 月 10 日晚间,盛大集团孵化的长期记忆技术团队 EverMind 正式发布基于 EverOS 的深度自进化智能体 Raven Agent(中文代号「渡鸦」)。Raven 通过双向记忆机制和重写自身代码的能力,试图将 AI 从「被动响应的工具」推向「主动进化的数字生命」。EverMind 同时提出了数字生命演进的四个阶段——L1 角色化指令体、L2 记忆增强体、L3 自我进化体、…
usestrix/strix 是当下 GitHub 上最热的开源 AI 安全测试项目,近一年累计 39,800+ stars,4,100+ forks。它把传统应用安全测试的「找漏洞 + 验证 + 修复」三个环节用多 AI Agent 完整自动化——Strix 不是简单的「扫描器 + AI 总结」,而是自主行动的 Agent 团队,会像真实的安全研究员一样动态运行代码、构造 PoC、利用漏洞,最后…
microsoft/SkillOpt 是微软在 2026 年 5 月开源的 Agent Skill 训练框架,GitHub 上 2 个月累计 12,000+ stars。它把当下 Agent 开发中最棘手的问题–「如何让一个 frozen 的 LLM 在不重新训练的情况下,持续提升 Skill 质量」–用「文本空间优化器」这种全新范式给出了工程化答案。 它的核心思路非常创新…
lfnovo/open-notebook 是当下最完整的开源 NotebookLM 替代品,GitHub 上 35,300+ stars。它的目标很明确:把 Google 那个需要付费订阅、数据上传到 Google 云、只能用 Google 自家模型的 NotebookLM,替换成一个完全自托管、可选 18+ LLM 供应商、支持 1-4 说话人高级播客生成、所有数据本地存储的开源方案。 它的功能…
xbtlin/ai-berkshire 是中文圈当下最系统的开源价值投资研究框架,3 个月累计 12,400+ stars。它把全球公认的四位价值投资大师的方法论系统化、结构化,通过 Claude Code / Codex 的 Skill 机制落地为 19 个可执行的研究工作流,「investment-team」这一个 Skill 就能并行调度 4 个独立 Agent 同时研究一家公司,等于「一个…
NVIDIA/SkillSpector 是 NVIDIA 在 2026 年 3 月开源的 AI Agent 安全审计工具,4 个月累计 12,600+ stars。它解决的是一个越来越紧迫的问题–当下 AI Agent 系统以 SKILL.md、prompt 模板、工具描述、MCP 配置为核心,这些「上下文资产」本身可能携带漏洞,被恶意构造后可以直接劫持 Agent、窃取数据、执行危险…
精选工具、实操步骤与副业思路,免费送到邮箱。不推销、不打扰,随时退订。
每周一封,随时退订。