黑客可利用9款最流行的AI工具组装大规模僵尸网络

研究人员发现一种名为“HalluSquatting”的新型攻击手段,利用AI编码助手和智能体的“幻觉”特性,通过伪造资源标识符,可在不逐个攻击目标的情况下,大规模组建僵尸网络、发起DDoS攻击。Cursor、GitHub Copilot等9款主流AI工具均被证实存在这一安全缺口。

研究人员发现一种名为“HalluSquatting”的新型攻击手段,利用AI编码助手和智能体的“幻觉”特性,通过伪造资源标识符,可在不逐个攻击目标的情况下,大规模组建僵尸网络、发起DDoS攻击。Cursor、GitHub Copilot等9款主流AI工具均被证实存在这一安全缺口。

安全公司 Noma Labs 发现 GitHub 新推出的 AI 代理工作流存在严重提示词注入漏洞(命名为 GitLost),攻击者可通过在公开仓库中发布精心构造的 Issue,诱导 AI 代理泄露同一组织内私有仓库的数据,无需任何认证或代码技能。

SuperCLUE 发布了面向编程场景的模型评测,腾讯 Hy3 以 295B 总参数量、仅 21B 激活参数,在代码能力上追平了参数量数倍于它的 DeepSeek-V4-Pro,且单题推理成本仅为 0.43 元。

近期,多家美国企业在AI任务中主动从价格高昂的头部模型转向调用DeepSeek、智谱GLM等中国大模型,原因是这些模型在足够好用的前提下,API成本低60%至90%,直接为企业节省数百万美元运营开支。这一趋势在OpenRouter聚合平台数据中得到印证,国产模型调用份额周均超过30%,峰值达46%。

淘宝闪购高管在2026中国互联网大会上指出,当前电商和即时零售App普遍缺乏原生AI交互能力,用户只能通过关键词搜索,复杂需求被严重压制。淘宝闪购已联手通义千问推出智能体,上线一周AI订单即突破1亿笔,证明场景化需求是下一个爆发点。

Y Combinator CEO Garry Tan 宣称借助 AI 编程代理每日完成并部署 3.7 万行代码、连续 72 天不断发布,但资深工程师审查其个人网站前端后发现,该网站加载时触发 169 次服务器请求、总负载达 6.42MB,远超 YC 旗下极简基准 Hacker News(7 次请求、12KB)…

支付宝于7月8日宣布,其“碰一下”产品完成AI升级,将线下3000万个支付触点转化为AI经营网络,并推出面向中小商户的“碰一下智能体”服务平台,试图打通物理世界与AI Agent之间的边界。

工业和信息化部国家漏洞数据库(NVDB)发布风险警告,指出 AI 编程工具 Claude Code 的多个版本内置了未公开的“安全后门”,可在未授权情况下收集用户地理位置和身份标识并回传至远程服务器。 Anthropic 官方承认这是一项未在更新日志中披露的“实验性”措施,目前已在新版中移除了该功能。

市场调研机构GameDiscoverCo对3800名Steam玩家的调查显示,只有8.1%的玩家坚决拒绝AI游戏,而43%的玩家持开放或接受态度。这一结果打破了外界对玩家群体普遍排斥AI的刻板印象,也为游戏开发者在AI应用策略上提供了关键参考。

前OpenAI研究员田永龙被曝已加入腾讯混元团队,大概率负责多模态模型方向。这是继去年9月姚顺雨之后,又一位OpenAI核心研究人员加入腾讯混元,表明腾讯在大模型人才争夺上持续加码。