由于苹果被 AI 漏洞报告淹没,一个潜在危险的 macOS 安全漏洞没有被报告

安全研究团队Bynario发现了一个macOS高危远程代码执行漏洞(CVE-2026-43760),却因为苹果被大量AI生成的垃圾漏洞报告淹没、限制了研究人员可提交的bug数量,导致披露被推迟。苹果已修复漏洞,但事件暴露了AI对安全生态的干扰正在变成实际问题。

安全研究团队Bynario发现了一个macOS高危远程代码执行漏洞(CVE-2026-43760),却因为苹果被大量AI生成的垃圾漏洞报告淹没、限制了研究人员可提交的bug数量,导致披露被推迟。苹果已修复漏洞,但事件暴露了AI对安全生态的干扰正在变成实际问题。

AI 云基础设施公司 Volta 完成由 a16z 和 Altimeter 联合领投的 3 亿美元融资,估值达 24 亿美元,同时还披露了一笔价值 100 亿美元的算力合同。这笔订单体量远超其估值,说明头部 AI 开发者正在以长期合约锁定稀缺算力,AI 云服务市场竞争正在加速。

截至8月4日,Eufy C28扫拖一体机器人在亚马逊降价300美元至499.99美元。这款产品以滚筒拖地和15000Pa吸力为核心卖点,降价后性价比明显提升,值得关注。

OpenAI 公布聊天记录和邮件,公开回应苹果提起的商业秘密窃取诉讼,称苹果“搞错了对象”。这场诉讼的走向,可能影响大模型公司如何招聘硬件人才及处理敏感信息。

ESPN 在 2026 年世界扑克系列赛主赛事直播中引入了 AI 读牌工具,通过摄像头分析选手微表情与肢体动作来推测其手牌强度,引发了职业牌手对 AI 判断可靠性的广泛质疑。

AI 的算力瓶颈正在从“缺芯片”变成“缺电”,大型科技公司为了锁定电力供应,正在向银行寻求巨额融资承诺,这已经开始重塑信贷市场。

硬件租赁商和开发者正在算一笔账:用单个 AMD MI300X 自托管 DeepSeek V4 Flash 服务用户,按 DeepSeek 官方 API 价格计算,成本已逼近"打平"区间;但吞吐量若达不到约 1500 TPS,这门生意依然不赚钱。

Hacker News 上关于“AI 编程的诚实回顾”的讨论,反映出开发者对 AI 工具的真实态度正从两极分化转向务实:有人真能用它加速高质量交付,也有人质疑它只是把低质量代码产出得更快。真正的矛盾点不在模型本身,而在企业与管理者对 AI 的过度期待和激励扭曲。

笔记工具 Glasp 发布了 MCP 连接器,让用户可以把自己在网页上高亮、记录的笔记内容,直接接入到支持 MCP 协议的大模型应用中使用。这件事的价值在于,它把“个人知识碎片”变成了 AI 可以直接调用的上下文资料,而不只是停留在工具内部的存档。

GitHub 发布了静态分析引擎 CodeQL 2.26.2,新增对 Swift 6.3.3 和 Kotlin 2.4.10 的支持,并收紧了多条安全查询规则,意味着代码扫描可能发现此前被漏掉的路径注入和 URL 重定向漏洞。