个人更新,以及 AI、网络安全与科技领域的精选资讯
动态内容即将上线。
由 GPT-5.6 驱动,可跨邮件、日历、Slack、GitHub 等应用自主执行复杂多步骤任务。OpenAI 同时披露已秘密提交 S-1 上市申请。
红杉合伙人 David Cahn 更新分析:2026 年 AI 基础设施投入约 $1.5 万亿,行业需产生 $3 万亿收入才能覆盖成本。
ITU 主办的峰会在日内瓦 Palexpo 举行,汇聚政府、联合国机构和产业领袖,展示 AI 在医疗、教育、气候和减灾中的应用。
66% 企业已允许某些生产部署无需人工审核,但仅 5% 完全信任自动评估。CrowdStrike 指出最快对手突破时间降至 27 秒。
OpenAI 研究员 Kathy Shi 表示,GPT-5.6 Sol 可充当“自动化研究员”,对较小的 Luna 模型进行后训练,包括选择 GPU 和启动训练。Sol 在内部 RSI 评估套件上比 GPT-5.5 高 16.2 个百分点。
Mercor 四个月内从 $10 亿翻倍至 $20 亿;Anthropic 不到两个月从 $300 亿增至 $470 亿;Sierra、Glean 也在加速。
研究人员披露 Ghostcommit 供应链攻击:恶意指令藏在 PNG 图片中,由 AGENTS.md 文件引用。基于文本的 AI 审阅器跳过图片,导致恶意 PR 被合并;随后具备视觉能力的编码代理读取图片,逐字节外泄 .env 文件,将密钥写成整数元组。在 300 个最活跃公共仓库的 6,480 个 PR 中,73% 的合并 PR 未经实质性审查即进入默认分支。
Socket 发现一个名为 Operation Muck and Load 的行动,由 190 个 GitHub 账户下的 222 个诱饵仓库组成。一个伪装成 DNS/子域名扫描器(dnsub)的恶意 Go 模块嵌入了 PowerShell 加载器,可从 Pastebin、YouTube 和 Telegram 等公共“死信”获取加密解析器。最终载荷包括 AsyncRAT、Quasar RAT、Vidar 和 XMRig。自 2026 年 1 月 24 日以来,攻击者已发布超过 1,200 个版本,其中 700 个为恶意版本。
研究人员披露 HalluSquatting,一种利用大语言模型幻觉包名或仓库名的可预测性而实施的无针对性提示软件技术。攻击者预先注册假名,植入恶意指令,等待 Cursor、Windsurf、GitHub Copilot、Cline 和 Gemini CLI 等 AI 助手获取并执行。测试报告显示,仓库克隆提示的幻觉率高达 85%,技能安装场景高达 100%,为构建代理化僵尸网络提供了可扩展路径。
Progress Software 向使用 ShareFile Storage Zone Controller 的客户发出紧急指令,要求立即关闭托管该控制器的 Windows 服务器,理由是存在“可信外部安全威胁”。目前尚无补丁。
Gitea 官方 Docker 镜像中存在 CVSS 9.8 的认证绕过漏洞,攻击者只需发送特制 X-WEBAUTH-USER 头即可冒充任意用户。Sysdig 在披露后第 13 天检测到野外利用。
Huntress 在 2026 年上半年调查了约六起入侵事件,攻击链遵循可重复的标准化七步剧本。入口点是 Citrix NetScaler ADC/Gateway 的 CVE-2025-5777(CitrixBleed 2),该漏洞通过畸形的认证前登录请求泄漏会话令牌,绕过 MFA。在最严重的案例中,攻击者部署了 DragonForce 勒索软件。