個人更新,以及 AI、網絡安全與科技領域的精選資訊
由 GPT-5.6 驅動,可跨郵件、日曆、Slack、GitHub 等應用自主執行複雜多步驟任務。OpenAI 同時披露已秘密提交 S-1 上市申請。
紅杉合伙人 David Cahn 更新分析:2026 年 AI 基礎設施投入約 $1.5 萬億,行業需產生 $3 萬億收入才能覆蓋成本。
ITU 主辦的峰會在日內瓦 Palexpo 舉行,匯聚政府、聯合國機構和產業領袖,展示 AI 在醫療、教育、氣候和減災中的應用。
66% 企業已允許某些生產部署無需人工審核,但僅 5% 完全信任自動評估。CrowdStrike 指出最快對手突破時間降至 27 秒。
OpenAI 研究員 Kathy Shi 表示,GPT-5.6 Sol 可充當「自動化研究員」,對較小的 Luna 模型進行後訓練,包括選擇 GPU 和啟動訓練。Sol 在內部 RSI 評估套件上比 GPT-5.5 高 16.2 個百分點。
Mercor 四個月內從 $10 億翻倍至 $20 億;Anthropic 不到兩個月從 $300 億增至 $470 億;Sierra、Glean 也在加速。
OpenAI 宣布將於 2026 年 8 月 9 日關閉 Atlas AI 瀏覽器,並將其代理式瀏覽功能重新分配到 ChatGPT 桌面應用和新的 Google Chrome 擴充。同時,OpenAI 推出 ChatGPT Work,一款由 GPT-5.6 驅動的長週期智能體,可連接 Slack、Teams、Google Drive 和 SharePoint 等辦公工具,建立文件、試算表、簡報和網站。
OpenAI 應用與 AGI 部署執行長 Fidji Simo 因神經免疫疾病恢復時間超出預期,將辭去全職職務,轉為兼職顧問。Simo 曾任 Instacart CEO,於 2025 年 5 月加入 OpenAI。此次離職是在 CMO Kate Rouch 和 CPO Kevin Weil 等高管近期變動之後,且正值 OpenAI reportedly 考慮 IPO 之際。
OpenAI 正式發布 GPT-5.6 系列模型,包括旗艦 Sol、均衡 Terra 和性價比 Luna 三款,並新增 ultra 模式,默認協調 4 個並行智能體。
Meta 正式發布 Muse Spark 1.1,一款面向智能體任務的多模態推理模型,同時在美國開放 Meta Model API 公開預覽。新版本強化多智能體編排與工具調用。
Anthropic 與 AE Studio 合作發布了 GRAM(梯度路由輔助模組)研究。GRAM 為病毒學、網路安全、核物理等雙重用途知識類別添加專用的可移除神經模組。訓練時,僅相關模組從敏感資料中學習;之後可刪除該模組以移除能力,而無需重新訓練整個模型。該研究尚處於初步階段,未用於生產模型。
OpenAI 推出 GPT-Live 全雙工語音模型系列,可同時傾聽和說話,實現更自然的對話。它在後台將網頁搜尋和深度推理委託給 GPT-5.5,同時保持對話流暢。兩個版本正在全球 iOS、Android 和 ChatGPT.com 上推出:GPT-Live-1 面向付費用戶,GPT-Live-1 mini 面向免費用戶。
NVIDIA 74 篇論文入選 ICML 2026,約 2000 篇錄用論文引用 NVIDIA GPU,145 篇引用 Nemotron 模型和數據集。
Anthropic 發表了一篇關於語言模型中「全域工作空間」的論文。研究人員使用名為 Jacobian lens(J-lens)的技術,在 Claude 中發現了一個名為 J-space 的特權內部區域,其中包含在說出之前靜默處理的概念。該空間似乎在訓練過程中自然湧現,並因果性地參與多步推理、可報告性和靈活控制。移除 J-space 嚴重削弱了複雜推理能力,而流暢言語能力基本保持完整。
OpenAI 在 Realtime API 中新增 gpt-realtime-2.1 和 gpt-realtime-2.1-mini。此次更新改進了快取,P95 延遲至少降低 25%。完整模型增強了字母數字識別、雜訊處理、中斷回應和可配置推理強度;mini 版本首次具備推理和工具呼叫能力。定價與上一代 Realtime 模型保持一致。
Crunchbase 數據顯示,2026 上半年全球創業投資達 5100 億美元,超過 2025 全年。OpenAI 與 Anthropic 兩家合計占 43%(2170 億美元),AI 行業在 Q2 占全球風投超 70%。
Mistral 發布 Leanstral 1.5,一款面向 Lean 4 證明助手的 Apache 2.0 開源形式化驗證模型。據稱在 57 個開源倉庫中發現 5 個此前未知的 bug,並在 PutnamBench 上解出 587/672 題。
彭博和 TechCrunch 報導稱,Meta 正在準備一項名為「Meta Compute」的雲端基礎設施計畫,出售原始 AI 算力容量和託管模型。此舉效仿 SpaceX/xAI 出租 Colossus 資料中心多餘容量的策略。截至 2026 年第一季度末,Meta 已承諾向 AI 基礎設施投入 1,829 億美元。被描述為曼哈頓大小的俄亥俄州資料中心預計今年上線。
Cloudflare 開放 Monetization Gateway 等待列表,允許客戶對任何在 Cloudflare 後的網頁、數據集、API 或 MCP 工具按使用量收費,通過 x402 開放協議以穩定幣結算。
Claude Tag 取代 Anthropic 原有 Slack 應用,可在頻道中執行任務分配、工作追踪和知識檢索,成為團隊共用的常駐 AI 成員。
OCR 4 支持邊界框、區塊分類、置信度評分等結構化輸出,覆蓋 170 種語言,定價 $4/千頁,OlmOCRBench 評分 85.20 創紀錄。
Google 推出動態擴展搜索框、月活突破 10 億的 AI Mode,以及可在後台 24/7 監控信息並推送匯總的"信息 Agent"。
《時代》雜誌報導稱,Anthropic 取消了此前在無法證明安全措施充分時暫停 AI 系統開發的強制性承諾。更新後的 RSP v3.0 改為:只有在 Anthropic 處於產業領先地位且認為災難性風險顯著上升時,才會延遲高能力模型開發。Anthropic 表示,這一調整反映了對競爭和缺乏強制性監管的務實回應。
研究人員披露 Ghostcommit 供應鏈攻擊:惡意指令藏在 PNG 圖片中,由 AGENTS.md 檔案引用。基於文字的 AI 審閱器跳過圖片,導致惡意 PR 被合併;隨後具備視覺能力的編碼代理讀取圖片,逐位元組外洩 .env 檔案,將金鑰寫成整數元組。在 300 個最活躍公共倉庫的 6,480 個 PR 中,73% 的合併 PR 未經實質性審查即進入預設分支。
Socket 發現一個名為 Operation Muck and Load 的行動,由 190 個 GitHub 帳號下的 222 個誘餌倉庫組成。一個偽裝成 DNS/子網域掃描器(dnsub)的惡意 Go 模組嵌入了 PowerShell 載入器,可從 Pastebin、YouTube 和 Telegram 等公共「死信」取得加密解析器。最終載荷包括 AsyncRAT、Quasar RAT、Vidar 和 XMRig。自 2026 年 1 月 24 日以來,攻擊者已發布超過 1,200 個版本,其中 700 個為惡意版本。
研究人員披露 HalluSquatting,一種利用大型語言模型幻覺套件名或倉庫名的可預測性而實施的無針對性提示軟體技術。攻擊者預先註冊假名,植入惡意指令,等待 Cursor、Windsurf、GitHub Copilot、Cline 和 Gemini CLI 等 AI 助手取得並執行。測試報告顯示,倉庫複製提示的幻覺率高達 85%,技能安裝場景高達 100%,為建構代理化殭屍網路提供了可擴展路徑。
Progress Software 向使用 ShareFile Storage Zone Controller 的客戶發出緊急指令,要求立即關閉託管該控制器的 Windows 伺服器,理由是存在「可信外部安全威脅」。目前尚無補丁。
Gitea 官方 Docker 鏡像中存在 CVSS 9.8 的認證繞過漏洞,攻擊者只需發送特製 X-WEBAUTH-USER 頭即可冒充任意用戶。Sysdig 在披露後第 13 天檢測到野外利用。
Huntress 在 2026 年上半年調查了約六起入侵事件,攻擊鏈遵循可重複的標準化七步劇本。入口點是 Citrix NetScaler ADC/Gateway 的 CVE-2025-5777(CitrixBleed 2),該漏洞透過畸形的認證前登入請求洩漏會話令牌,繞過 MFA。在最嚴重的案例中,攻擊者部署了 DragonForce 勒索軟體。
賽門鐵克追蹤到 Hyadina 勒索軟體家族的新換牌版本 GodDamn。攻擊鏈使用名為 PoisonX(g11.sys)的惡意核心驅動程式,攜帶有效的微軟簽名,實現 BYOVD 式防禦規避。載入後,它會終止安全程序並剝離 API 鉤子。攻擊者還使用偽造的賽門鐵克二進位檔案、Mimikatz、13 個 NirSoft 憑證工具、AnyDesk 和 PsExec 橫向移動,並加密至少 10 台主機。
澳大利亞網絡安全中心(ACSC)發布緊急警告,攻擊者正在全球範圍內大規模掃描和利用 CMS 及插件中的已知漏洞,部署 webshell。已確認大量澳洲中小企業受影響。
ReliaQuest 披露名為 Helix 的新型數據勒索組織,利用語音釣魚(vishing)、設備代碼釣魚和 MFA 濫用等技術竊取 SharePoint 數據。該組織被認為與 ShinyHunters 和 BlackFile 有關。
ZeroBEC 發現名為 Forg365 的釣魚即服務(PhaaS)平台,整合社工攔截(AiTM)、設備代碼釣魚和 AI 輔助誘餌生成,專門瞄準 Microsoft 365 賬戶。平台還內置瀏覽器擴展以靜默刷新 SSO Cookie。
Okta 將該攻擊者追蹤為 O-UNC-066,營運 Pink 勒索品牌。自 2026 年 4 月起,該組織冒充 IT 幫助台人員致電目標,說服他們註冊新的 Entra 通行金鑰。受害者被引導至一個操作員控制的 PHP 釣魚工具包,該工具包模仿合法的微軟通行金鑰註冊流程,即時傳遞憑證和 MFA 回應,最終註冊由攻擊者控制的通行金鑰。入侵後,該組織從 SharePoint 和 OneDrive 外洩資料。
Sygnia 報告稱,一名以牟利為動機的獨行攻擊者利用 AI 輔助工作流,在約 72 小時內完成了對一個全球性企業 AWS 環境的入侵並實施勒索,串聯了應用、CI/CD、運行時和數據存儲等多個環節的弱點。
DHS 正在調查 2026 年 5 月底至 6 月初期間 HSIN 及其 SharePoint 協作環境遭受的未授權訪問。
SOCRadar 將大規模 FortiGate 憑證竊取活動與 INC、Lynx 勒索軟件組織掛鉤,涉及 409 個目標的管理員訪問權限,並確認 12 起勒索軟件部署。
Google Threat Intelligence、FBI 及合作夥伴聯手瓦解 NetNut/Popa 住宅代理網絡,該網絡已入侵至少 200 萬台設備,包括智能電視和機頂盒。
Huntress 披露了 ConsentFix 攻擊,一種 ClickFix 風格的 OAuth 攻擊,誘騙用戶拖動本地回調鏈接,竊取會話令牌並繞過 MFA。
19 歲的美愛雙重國籍公民 Peter Stokes 從芬蘭被引渡至美國,面臨涉嫌參與 Scattered Spider 活動的指控,包括向一家奢侈品零售商索要 800 萬美元贖金。
Sysdig 記錄了一起端到端 LLM Agent 勒索軟件行動:利用 Langflow CVE-2025-3248,再橫向移動到 Nacos 並自動加密 1,342 條配置記錄。
CISA 將該高危反序列化 RCE 漏洞列入 KEV。攻擊者僅需 Site Member 權限,全球超過 10,000 台 SharePoint 服務器暴露。
Huntress 觀察到針對 Microsoft Azure CLI 的大規模密碼噴灑攻擊,利用已棄用的 OAuth ROPC 流程。2026 年 6 月 12 日至 26 日期間,來自 LSHIY LLC 基礎設施的超過 8100 萬次登錄嘗試攻破了至少 78 個賬戶,涉及 64 個組織。
CISA 依據 BOD 26-04 將該嚴重命令注入漏洞列入 KEV 目錄。Shadowserver 報告稱公開 PoC 出現後已出現大規模利用。
Django 修補了影響 RasterField 柵格查詢的高危 SQL 注入漏洞,該功能僅在 PostGIS 上實作。遠端攻擊者可透過波段索引參數注入任意 SQL。修補版本為 Django 6.0.2、5.2.11 和 4.2.28。該問題由 Tarek Nakkouch 報告。