个人更新,以及 AI、网络安全与科技领域的精选资讯
由 GPT-5.6 驱动,可跨邮件、日历、Slack、GitHub 等应用自主执行复杂多步骤任务。OpenAI 同时披露已秘密提交 S-1 上市申请。
红杉合伙人 David Cahn 更新分析:2026 年 AI 基础设施投入约 $1.5 万亿,行业需产生 $3 万亿收入才能覆盖成本。
ITU 主办的峰会在日内瓦 Palexpo 举行,汇聚政府、联合国机构和产业领袖,展示 AI 在医疗、教育、气候和减灾中的应用。
66% 企业已允许某些生产部署无需人工审核,但仅 5% 完全信任自动评估。CrowdStrike 指出最快对手突破时间降至 27 秒。
OpenAI 研究员 Kathy Shi 表示,GPT-5.6 Sol 可充当“自动化研究员”,对较小的 Luna 模型进行后训练,包括选择 GPU 和启动训练。Sol 在内部 RSI 评估套件上比 GPT-5.5 高 16.2 个百分点。
Mercor 四个月内从 $10 亿翻倍至 $20 亿;Anthropic 不到两个月从 $300 亿增至 $470 亿;Sierra、Glean 也在加速。
OpenAI 宣布将于 2026 年 8 月 9 日关闭 Atlas AI 浏览器,并将其代理式浏览功能重新分配到 ChatGPT 桌面应用和新的 Google Chrome 扩展。同时,OpenAI 推出 ChatGPT Work,一款由 GPT-5.6 驱动的长周期智能体,可连接 Slack、Teams、Google Drive 和 SharePoint 等办公工具,创建文档、电子表格、演示文稿和网站。
OpenAI 应用与 AGI 部署首席执行官 Fidji Simo 因神经免疫疾病恢复时间超出预期,将辞去全职职务,转为兼职顾问。Simo 曾任 Instacart CEO,于 2025 年 5 月加入 OpenAI。此次离职是在 CMO Kate Rouch 和 CPO Kevin Weil 等高管近期变动之后,且正值 OpenAI reportedly 考虑 IPO 之际。
OpenAI 正式发布 GPT-5.6 系列模型,包括旗舰 Sol、均衡 Terra 和性价比 Luna 三款,并新增 ultra 模式,默认协调 4 个并行智能体。
Meta 正式发布 Muse Spark 1.1,一款面向智能体任务的多模态推理模型,同时在美国开放 Meta Model API 公开预览。新版本强化多智能体编排与工具调用。
Anthropic 与 AE Studio 合作发布了 GRAM(梯度路由辅助模块)研究。GRAM 为病毒学、网络安全、核物理等双重用途知识类别添加专用的可移除神经模块。训练时,仅相关模块从敏感数据中学习;之后可删除该模块以移除能力,而无需重新训练整个模型。该研究尚处于初步阶段,未用于生产模型。
OpenAI 推出 GPT-Live 全双工语音模型系列,可同时倾听和说话,实现更自然的对话。它在后台将网页搜索和深度推理委托给 GPT-5.5,同时保持对话流畅。两个版本正在全球 iOS、Android 和 ChatGPT.com 上推出:GPT-Live-1 面向付费用户,GPT-Live-1 mini 面向免费用户。
NVIDIA 74 篇论文入选 ICML 2026,约 2000 篇录用论文引用 NVIDIA GPU,145 篇引用 Nemotron 模型和数据集。
Anthropic 发表了一篇关于语言模型中“全局工作空间”的论文。研究人员使用名为 Jacobian lens(J-lens)的技术,在 Claude 中发现了一个名为 J-space 的特权内部区域,其中包含在说出之前静默处理的概念。该空间似乎在训练过程中自然涌现,并因果性地参与多步推理、可报告性和灵活控制。移除 J-space 严重削弱了复杂推理能力,而流畅言语能力基本保持完整。
OpenAI 在 Realtime API 中新增 gpt-realtime-2.1 和 gpt-realtime-2.1-mini。此次更新改进了缓存,P95 延迟至少降低 25%。完整模型增强了字母数字识别、噪声处理、中断响应和可配置推理强度;mini 版本首次具备推理和工具调用能力。定价与上一代 Realtime 模型保持一致。
Crunchbase 数据显示,2026 上半年全球创业投资达 5100 亿美元,超过 2025 全年。OpenAI 与 Anthropic 两家合计占 43%(2170 亿美元),AI 行业在 Q2 占全球风投超 70%。
Mistral 发布 Leanstral 1.5,一款面向 Lean 4 证明助手的 Apache 2.0 开源形式化验证模型。据称在 57 个开源仓库中发现 5 个此前未知的 bug,并在 PutnamBench 上解出 587/672 题。
彭博和 TechCrunch 报道称,Meta 正准备一项名为“Meta Compute”的云基础设施计划,出售原始 AI 算力容量和托管模型。此举效仿 SpaceX/xAI 出租 Colossus 数据中心多余容量的策略。截至 2026 年第一季度末,Meta 已承诺向 AI 基础设施投入 1,829 亿美元。被描述为曼哈顿大小的俄亥俄州数据中心预计今年上线。
Cloudflare 开放 Monetization Gateway 等待列表,允许客户对任何在 Cloudflare 后的网页、数据集、API 或 MCP 工具按使用量收费,通过 x402 开放协议以稳定币结算。
Claude Tag 取代 Anthropic 原有 Slack 应用,可在频道中执行任务分配、工作追踪和知识检索,成为团队共用的常驻 AI 成员。
OCR 4 支持边界框、区块分类、置信度评分等结构化输出,覆盖 170 种语言,定价 $4/千页,OlmOCRBench 评分 85.20 创纪录。
Google 推出动态扩展搜索框、月活突破 10 亿的 AI Mode,以及可在后台 24/7 监控信息并推送汇总的"信息 Agent"。
《时代》杂志报道称,Anthropic 取消了此前在无法证明安全措施充分时暂停 AI 系统开发的强制性承诺。更新后的 RSP v3.0 改为:只有在 Anthropic 处于行业领先地位且认为灾难性风险显著上升时,才会延迟高能力模型开发。Anthropic 表示,这一调整反映了对竞争和缺乏强制性监管的务实回应。
研究人员披露 Ghostcommit 供应链攻击:恶意指令藏在 PNG 图片中,由 AGENTS.md 文件引用。基于文本的 AI 审阅器跳过图片,导致恶意 PR 被合并;随后具备视觉能力的编码代理读取图片,逐字节外泄 .env 文件,将密钥写成整数元组。在 300 个最活跃公共仓库的 6,480 个 PR 中,73% 的合并 PR 未经实质性审查即进入默认分支。
Socket 发现一个名为 Operation Muck and Load 的行动,由 190 个 GitHub 账户下的 222 个诱饵仓库组成。一个伪装成 DNS/子域名扫描器(dnsub)的恶意 Go 模块嵌入了 PowerShell 加载器,可从 Pastebin、YouTube 和 Telegram 等公共“死信”获取加密解析器。最终载荷包括 AsyncRAT、Quasar RAT、Vidar 和 XMRig。自 2026 年 1 月 24 日以来,攻击者已发布超过 1,200 个版本,其中 700 个为恶意版本。
研究人员披露 HalluSquatting,一种利用大语言模型幻觉包名或仓库名的可预测性而实施的无针对性提示软件技术。攻击者预先注册假名,植入恶意指令,等待 Cursor、Windsurf、GitHub Copilot、Cline 和 Gemini CLI 等 AI 助手获取并执行。测试报告显示,仓库克隆提示的幻觉率高达 85%,技能安装场景高达 100%,为构建代理化僵尸网络提供了可扩展路径。
Progress Software 向使用 ShareFile Storage Zone Controller 的客户发出紧急指令,要求立即关闭托管该控制器的 Windows 服务器,理由是存在“可信外部安全威胁”。目前尚无补丁。
Gitea 官方 Docker 镜像中存在 CVSS 9.8 的认证绕过漏洞,攻击者只需发送特制 X-WEBAUTH-USER 头即可冒充任意用户。Sysdig 在披露后第 13 天检测到野外利用。
Huntress 在 2026 年上半年调查了约六起入侵事件,攻击链遵循可重复的标准化七步剧本。入口点是 Citrix NetScaler ADC/Gateway 的 CVE-2025-5777(CitrixBleed 2),该漏洞通过畸形的认证前登录请求泄漏会话令牌,绕过 MFA。在最严重的案例中,攻击者部署了 DragonForce 勒索软件。
赛门铁克追踪到 Hyadina 勒索软件家族的新换牌版本 GodDamn。攻击链使用名为 PoisonX(g11.sys)的恶意内核驱动程序,携带有效的微软签名,实现 BYOVD 式防御规避。加载后,它会终止安全进程并剥离 API 钩子。攻击者还使用伪造的赛门铁克二进制文件、Mimikatz、13 个 NirSoft 凭据工具、AnyDesk 和 PsExec 横向移动,并加密至少 10 台主机。
澳大利亚网络安全中心(ACSC)发布紧急警告,攻击者正在全球范围内大规模扫描和利用 CMS 及插件中的已知漏洞,部署 webshell。已确认大量澳洲中小企业受影响。
ReliaQuest 披露名为 Helix 的新型数据勒索组织,利用语音钓鱼(vishing)、设备代码钓鱼和 MFA 滥用等技术窃取 SharePoint 数据。该组织被认为与 ShinyHunters 和 BlackFile 有关。
ZeroBEC 发现名为 Forg365 的钓鱼即服务(PhaaS)平台,整合社工拦截(AiTM)、设备代码钓鱼和 AI 辅助诱饵生成,专门瞄准 Microsoft 365 账户。平台还内置浏览器扩展以静默刷新 SSO Cookie。
Okta 将该攻击者追踪为 O-UNC-066,运营 Pink 勒索品牌。自 2026 年 4 月起,该组织冒充 IT 帮助台人员致电目标,说服他们注册新的 Entra 通行密钥。受害者被引导至一个操作员控制的 PHP 钓鱼工具包,该工具包模仿合法的微软通行密钥注册流程,实时传递凭据和 MFA 响应,最终注册由攻击者控制的通行密钥。入侵后,该组织从 SharePoint 和 OneDrive 外泄数据。
Sygnia 报告称,一名以牟利为动机的独行攻击者利用 AI 辅助工作流,在约 72 小时内完成了对一个全球性企业 AWS 环境的入侵并实施勒索,串联了应用、CI/CD、运行时和数据存储等多个环节的弱点。
DHS 正在调查 2026 年 5 月底至 6 月初期间 HSIN 及其 SharePoint 协作环境遭受的未授权访问。
SOCRadar 将大规模 FortiGate 凭证窃取活动与 INC、Lynx 勒索软件组织挂钩,涉及 409 个目标的管理员访问权限,并确认 12 起勒索软件部署。
Google Threat Intelligence、FBI 及合作伙伴联手瓦解 NetNut/Popa 住宅代理网络,该网络已入侵至少 200 万台设备,包括智能电视和机顶盒。
Huntress 披露了 ConsentFix 攻击,一种 ClickFix 风格的 OAuth 攻击,诱骗用户拖动本地回调链接,窃取会话令牌并绕过 MFA。
19 岁的美爱双重国籍公民 Peter Stokes 从芬兰被引渡至美国,面临涉嫌参与 Scattered Spider 活动的指控,包括向一家奢侈品零售商索要 800 万美元赎金。
Sysdig 记录了一起端到端 LLM Agent 勒索软件行动:利用 Langflow CVE-2025-3248,再横向移动到 Nacos 并自动加密 1,342 条配置记录。
CISA 将该高危反序列化 RCE 漏洞列入 KEV。攻击者仅需 Site Member 权限,全球超过 10,000 台 SharePoint 服务器暴露。
Huntress 观察到针对 Microsoft Azure CLI 的大规模密码喷洒攻击,利用已弃用的 OAuth ROPC 流程。2026 年 6 月 12 日至 26 日期间,来自 LSHIY LLC 基础设施的超过 8100 万次登录尝试攻破了至少 78 个账户,涉及 64 个组织。
CISA 依据 BOD 26-04 将该严重命令注入漏洞列入 KEV 目录。Shadowserver 报告称公开 PoC 出现后已出现大规模利用。
Django 修补了影响 RasterField 栅格查询的高危 SQL 注入漏洞,该功能仅在 PostGIS 上实现。远程攻击者可通过波段索引参数注入任意 SQL。补丁版本为 Django 6.0.2、5.2.11 和 4.2.28。该问题由 Tarek Nakkouch 报告。