安全研究员打造自传播蠕虫,藏身Word文档劫持Microsoft Copilot

安全研究员 Håkon Måløy 展示了针对 Microsoft Copilot for Word 的提示注入攻击,恶意指令可藏匿在 Word 文档中并向新文档传播,形成具备自我复制能力的“AI 蠕虫”。微软已确认问题,但两次修复尝试均未成功。
先解决问题,再了解资讯。选择你现在要完成的任务。

安全研究员 Håkon Måløy 展示了针对 Microsoft Copilot for Word 的提示注入攻击,恶意指令可藏匿在 Word 文档中并向新文档传播,形成具备自我复制能力的“AI 蠕虫”。微软已确认问题,但两次修复尝试均未成功。
![[Bug]: RayExecutorV2 should sanitize inherited Ray runtime_env before creating model workers](https://www.chat-gpts.plus/wp-content/uploads/2026/08/50413-9594759d-768x403.jpg)
这个 bug 发生在使用 vLLM RayExecutorV2 时,外层 Ray 任务携带的 runtime_env(尤其是 worker_process_setup_hook )会被继承到 vLLM 的模型 worker 进程中并在模型加载前执行。 [Bug]: RayExecutorV2 sho

零信任安全公司ThreatLocker获得由Elephant领投的1.9亿美元F轮融资,将扩展企业安全平台以应对AI工具带来的新型安全风险。这是AI安全赛道近期规模较大的一笔融资,值得关注。

总部位于特拉维夫的网络安全初创公司 Bloom Security 获得 2000 万美元种子资金,正式走出隐身模式,专注为 AI 代理、浏览器扩展等端点提供安全监控工具。值得关注的是,AI 代理开始进入企业工作流,但针对它的安全监控还明显缺位。

Vercel与World Retail Congress的最新研究显示,ChatGPT和Google Gemini已超越传统社交平台,成为英国消费者发现新品的重要入口,但AI推荐在信任度和转化率上仍存明显短板,尚未给零售商带来实际收入增长。

欧盟依据《人工智能法案》(AI Act),从 8 月 2 日起强制要求企业对以逼真面貌出现的 AI 生成内容加注数字水印,覆盖图像、音频和文本。这是目前主要经济体中对 AI 内容透明度最直接的强制性规定,标志着 AI 标识从“平台自律”进入“法律合规”阶段。

AI 工具聚合平台 1min.AI 推出终身订阅优惠,以 69.97 美元一次性买断 ChatGPT、Gemini、Claude 等多款主流大模型的使用权,相当于用几个月的订阅费换取长期多模型访问权。这项优惠将于美西时间 8 月 9 日 23:59 截止,对高频使用 AI 工具的用户来说,是一个值得评估的成本…

AI 企业软件初创公司 Harmony 获得 3400 万美元种子轮融资,由 Lightspeed 领投。它瞄准的是员工入职、软件访问权限等企业内部流程自动化,这个赛道正在吸引资本加注。

据《纽约时报》报道,Oracle创始人Larry Ellison正通过大规模举债融资,将公司全面押注AI基础设施,并试图通过政治人脉、参与Stargate项目以及与OpenAI的深度绑定,把Oracle推向AI产业的核心位置。

曾参与微软 Power BI 创始工作的 Rob Collie 提出,企业 AI 转型的关键不是采购更多 AI 软件或自研大模型,而是让现有模型理解公司业务运作方式,并重用那些已经在用 Excel、脚本和自动化工具解决实际问题的内部员工。