IBM报告:92% AI安全事件源于访问控制缺失,AI相关泄露成本达533万美元

IBM 发布《2026 年数据泄露成本报告》,指出 92% 的 AI 相关安全事件并非源于模型本身,而是企业访问控制缺失等基础安全问题。AI 相关泄露平均成本已达 533 万美元,比非 AI 泄露高出约 63 万美元。

IBM 发布《2026 年数据泄露成本报告》,指出 92% 的 AI 相关安全事件并非源于模型本身,而是企业访问控制缺失等基础安全问题。AI 相关泄露平均成本已达 533 万美元,比非 AI 泄露高出约 63 万美元。
![InvokeError: [models] Error: 'required' occurs when invoking an Agent within a workflow (still exists in new version)](https://www.chat-gpts.plus/wp-content/uploads/2026/08/39937-cfeffb11-768x403.jpg)
这个报错通常出现在「在 Chatflow/工作流中调用已配置好的 Agent 节点」时,而不是在独立 Agent 应用中使用时。优先排查 Dify 版本是否包含 PR #39590 的修复,该修复用模型参数规则为缺失的 completion_params 补默认值,解决 InvokeError: [

该报错通常出现在 vLLM 使用 Qwen3-Omni-30B-A3B 模型做视频推理、且输入视频没有音轨时。优先排查视频是否真的缺少音频流,并确认 vLLM 是否已包含 PR #48420 的修复(即无音频时回退 use_audio_in_video=False )。

挪威安全公司 Mnemonic 发现多款三星智能电视应用内置住宅代理 SDK 代码,可能将用户家庭网络变为第三方流量出口节点,涉及数百万台设备,三星已开始下架相关应用并收紧开发者政策。

谷歌在独立版 AI Studio 移动应用正式上线前突然宣布取消发布,将其核心功能并入 Gemini 主应用。值得关注的是,这款尚未面世的产品已吸引约 80 万用户预购,谷歌宁可用一个「未发布即被砍」的产品,也要把所有 AI 创作入口收拢到 Gemini 这一个中心枢纽里。

四川证监局公布一起利用 AI 工具编造并传播虚假期货信息的处罚案例:95 后投资者孙某两天生成 17 篇虚假文章,在获利 8.5 万元的同时被没收违法所得并罚款 40 万元。这是公开案例中首次针对“AI 造假炒股”作出行政处罚,给“用 AI 批量造谣再交易获利”的模式划出了明确红线。

Google 在 AI Studio 独立移动应用正式上线前突然叫停,转而将其核心功能直接整合进 Gemini 主应用。尽管该应用已在 168 个国家获得约 80 万用户预购,但 Google 承诺独立客户端取消后,相关能力会在 Gemini 后续迭代中落地,Web 版 AI Studio 则继续保留。

GitHub 为企业版 Copilot 的托管设置增加了团队级定制能力,管理员可以在守住合规底线的同时,让不同团队自主选择模型、插件等策略。这是企业 AI 治理从“一刀切”走向“分层放权”的一次具体更新。

该报错发生在 LangChain 使用 ChatOpenAI 的 Responses API( use_responses_api=True )时,如果消息中包含通过 create_text_block() 等工厂方法生成的合成内容块(其 ID 以 lc_ 开头),会被原样转发给 OpenAI 接口

Vibe coding 初创公司 Superblocks 与 AWS 签署多年期联合营销协议,让企业能在自己的私有云环境中使用 AI 应用生成工具,同时保证数据不出云。云巨头正把触角深入企业 AI 应用层,这才是这件事真正的分量。