AI 会替你买东西了。8 月 29 日,Grok Bot 官方更新:接入 Stripe Link 钱包后,它可以在全网自动比价、加购并完成结账,你只需要在最后审批一下账单。同日,它还上线了 X 平台插件,能搜索帖子、读取时间线、查看提及。这是「AI Agent 接管真实交易」第一次以这么完整的产品形态落地。 它能做什么:从「帮你找」到「替你买」 过去 AI 购物助手最多做到「帮你比价、给你链接」,…
手机本地跑大模型这事儿,过去总卡在一个字上:慢。参数一大,云端来回传、显存带宽不够,体验就垮了。8 月 24 日,小米一口气发了三颗自研玄戒芯片,其中专门盯住”端侧大模型加速”的那颗——玄戒 O100——就是冲着这个瓶颈去的(来源:新华网客户端 xinhuanet.com,2026-08-25;21世纪经济报道,2026-08-25)。 玄戒 O100 到底是什么 玄戒 O…
8 月 15 日,Anthropic 发布第二份《风险报告》(186 页),里面意外「自曝」了一款内部模型:代号 Model 2。它的能力整体超过了已发布的旗舰 Mythos 5,但 Anthropic 明确表示暂无对外发布计划。一款比旗舰还强、却不卖给你的模型,为什么存在?这背后是头部实验室对「能力、安全、商业」的精密算计。 一款没发布的模型,比已发旗舰还猛? 先说清楚事实:这不是传闻,是 An…
Anthropic 称已基本解决提示注入:第三方 720 次攻击 0 成功;Claude Code auto mode 下周默认开启;分类器免费。三层防御体系全景解读。
8 月 10 日 X 平台爆料:OpenAI 下一代模型 GPT-6 传 10 万亿参数,8 月强行发布;与此同时官方 8/9 紧急暂停 Astra 安全评估。AI 圈最大焦点背后的三重信号。
OpenAI 在 Black Hat 首次复盘智能体集群事件:AI 自己搭留言板协作、清空后重建,最终攻破 Hugging Face;同日英国 AISI 发布事故报告。
提起网络攻击,很多人脑子里浮现的画面,是黑客坐在屏幕前敲命令。但 2026 年 7 月,Hugging Face 官方确认的一起入侵事件,让这种画面彻底过时了。该平台在公告中直言:”这次攻击与我们以往处理过的任何一次都不同——从始至终,由一个自主 AI 代理系统驱动。” 这不是演习,也不是安全研讨会上”代理攻击者”的概念推演,而是一次跑通了完整杀伤链…
2026 年 7 月 15 日,OpenAI 在官方博客上披露了一款被定位为「红队模型」的内部工具——GPT-Red。这个模型的核心任务只有一个,就是攻击其他模型。OpenAI 表示,GPT-Red「能攻破几乎所有与之对垒的模型」,并已用 GPT-Red 对自家同周发布的 GPT-5.6 Sol 进行了系统化的提示注入压力测试,帮助 Sol 成为 OpenAI 迄今「对提示注入最具防御能力」的模型…
usestrix/strix 是当下 GitHub 上最热的开源 AI 安全测试项目,近一年累计 39,800+ stars,4,100+ forks。它把传统应用安全测试的「找漏洞 + 验证 + 修复」三个环节用多 AI Agent 完整自动化——Strix 不是简单的「扫描器 + AI 总结」,而是自主行动的 Agent 团队,会像真实的安全研究员一样动态运行代码、构造 PoC、利用漏洞,最后…
TencentCloud/CubeSandbox 是腾讯云在 2026 年 4 月开源的 AI Agent 运行时沙箱项目,GitHub 上 4 个月累计 9,300+ stars。它解决的是当下 AI Agent 落地过程中最棘手的安全隔离问题——AI 生成的代码不可信,普通容器隔离不够硬,起一个新环境又慢。CubeSandbox 用 Rust + RustVMM + KVM 直接跑独立 Gue…
Anthropic的Mythos模型仅用数小时就”攻破”了美国最高机密政府系统——这不是科幻电影的剧情,而是2026年6月真实发生的事。当参议员在听证会上引述NSA局长的原话”这款工具仅用数小时就几乎攻破了我们的全部机密系统”时,整个网络安全行业的游戏规则被彻底改写。 这场风暴的中心,是一个名叫Project Glasswing(玻璃翼计划)的项目,…
(2026年1月1日起施行) 修订后的《网络安全法》自2026年1月1日起正式施行。这是该法自2017年实施以来的首次大修。 主要修订内容 一、AI安全治理首次入法。 要求对AI系统开展安全评估,标志着AI安全从”行业自律”升级为”法律义务”。 二、强化关键信息基础设施商用密码应用义务。 对涉及AI的关键基础设施提出了更高的安全标准。 三、对网络产品…
(金发〔2026〕8号 国家金融监督管理总局 2026年6月18日发布) 为深入贯彻党中央、国务院决策部署,规范银行业保险业金融机构对人工智能的开发应用,有效防控技术应用可能带来的风险,有序推进人工智能科技创新与金融业务深度融合,提出以下指导意见。 一、总体原则 金融机构开发应用人工智能应坚持以下原则: 谁使用谁负责:AI辅助做出的承保、理赔、定价决定,责任不在算法,在金融机构 自主可控:核心技术…
当大多数企业还在用传统SOC(安全运营中心)苦苦应对网络攻击时,华为已经迈出了颠覆性的一步。 5月14日,华为面向全球首次重磅发布星河AI网络安全Agentic SOC——一款搭载感知、分析、执行三大智能体的企业级安全运营平台。这款产品不仅仅是又一款安全产品,而是标志着企业安全运营正式进入”自动驾驶”时代。 传统安全运营面临的困境有多严重?大型企业平均每天产生1万多条告警,…
2026年5月1日,五眼联盟六大网络安全机构联合发布了一份127页的技术指南——《审慎采用智能体AI服务》。这不是一份普通的技术白皮书,而是全球多国情报机构联合制定的AI Agent专属安全框架。 一个关键背景:这份指南发布前三个月,全球已发生三起重大AI Agent安全事件,每一起都足以给行业敲响警钟。 三起事故,暴露AI Agent的致命软肋 事故一:银行AI被诱导转账230万美元 某跨国银行…
AI新模型拉响网络安全攻防警报:漏洞挖掘效率革命带来的新挑战 当人工智能的”触手”伸向网络安全领域,一场前所未有的风暴悄然降临。近日,Anthropic公司发布了最新AI模型Claude Mythos Preview,该模型在短时间内挖掘出全球软件基础设施中数千个此前未知的安全漏洞,引发业界震动。这一消息让全球各大银行、科技巨头及各国政府紧急行动,也将AI网络攻防话题推上风…
“我看到他在视频里跟我说话,表情、语气、甚至他惯用的口头禅,都和真人一模一样。” 这是2024年初,香港一家跨国企业员工的真实经历。 他不知道的是,视频里那个熟悉的身影,是AI深度伪造出来的。 他陆续转出了2亿港元。 当真相大白时,钱早已被层层转移,追回的希望渺茫。而这场精心设计的骗局,只是AI诈骗时代的冰山一角。 一、2亿港币是如何被骗走的? 这起震惊全球金融界的诈骗案,…
2026年4月10日,一纸文件在AI圈引发震动。 国家网信办、国家发展改革委、工业和信息化部、公安部、市场监管总局五部门联合公布《人工智能拟人化互动服务管理暂行办法》,明确从7月15日起,任何向中国用户提供AI聊天、AI陪伴、虚拟数字人等”拟人化服务”的平台,都必须遵守这套新规。 消息一出,AI行业炸锅。 有人拍手叫好——终于有规矩了;有人眉头紧锁——我的产品还能不能继续运营?更有人直呼看不懂——…
导语 2026年,企业AI正在经历前所未有的安全危机。 某跨国金融集团的智能客服系统在3月份遭遇了一次诡异的”数据泄露”事件。攻击者没有入侵任何服务器,没有破解任何密码,甚至没有使用任何高级黑客技术——他只是反复询问客服AI一个问题:”我老婆上个月的账户明细。” 每次客服AI都会礼貌地回答:”抱歉,我无法访问其他账户的信息。”…