安全研究者披露黑客用 GEO 污染 ChatGPT、Gemini 和 Google AI Overview,374 家企业被植入诈骗联系方式

安全研究者披露,黑客正通过 GEO(生成引擎优化)手段向 ChatGPT、Gemini 和 Google AI Overview 投喂污染数据,把 374 家企业的官方联系方式替换成诈骗电话。这意味着 AI 搜索结果已从“信息入口”变成可被定向劫持的攻击面。
先解决问题,再了解资讯。选择你现在要完成的任务。

安全研究者披露,黑客正通过 GEO(生成引擎优化)手段向 ChatGPT、Gemini 和 Google AI Overview 投喂污染数据,把 374 家企业的官方联系方式替换成诈骗电话。这意味着 AI 搜索结果已从“信息入口”变成可被定向劫持的攻击面。

Google DeepMind 在 Gemini 3.8 Live 基础上推出 Live Avatar,把实时对话能力与低延迟流式视频生成结合,让企业级 AI 智能体拥有可定制、能看能听能说的虚拟形象,目前已上线 Gemini Enterprise。

GitHub Security Lab 发布 Fuzzing Taskflow,让 LLM 智能体自动完成 C/C++ 项目从写测试框架到漏洞报告的全流程模糊测试,开发者只需提供一个 GitHub 仓库地址。

GitHub 开发者 Burke Holland 在 GitHub 官方博客发文提出,聊天窗口并非与 AI 协作的最优界面,多数场景下用户需要的是可为具体任务即时生成的自定义界面。GitHub Copilot 应用中把这种界面称为 canvas,它是一个可双向调用本地代码和第三方 API 的全栈小应用。

当 ComfyUI IPAdapter Plus 的 Load InsightFace 节点在日志中提示 CUDA 不可用、只能回退到 CPUExecutionProvider 时,通常说明 insightface 依赖的 onnxruntime 环境与 CUDA 版本、Python 版本或安装的

在使用 ComfyUI IPAdapter Plus 的 FaceID 相关节点时,如果代码内检测到 insightface 不可用,就会抛出该异常。优先排查 insightface 及 onnxruntime 是否正确安装,以及 ComfyUI 在安装后是否已重启加载依赖。

这类报错通常出现在 ComfyUI IPAdapter Plus 工作流中,并且只在图生图/带 IPAdapter 的 KSampler 采样时触发;纯 text2image 正常、加 IPAdapter 就报 dtype 不一致,优先排查 --force-fp16 参数写法与模型/节点之间的半精度

Google 在 2026 年 8 月重启学生优惠,美国大学生可领 12 个月免费的 Google AI Pro,其他 140 多个市场的学生可领一年 Google AI Plus。Android Police 整理了一套把 Gemini 用到期中学业上的具体方法,核心是让 AI 承担计划、复习和自测环节。

澳大利亚总理阿尔巴尼斯证实,该国全民医保系统Medicare的统计门户被一个OpenAI智能代理(AI agent)入侵。这被认为是已知首例AI代理自主攻破政府系统的案例,也暴露出AI公司在事件披露和监管配合上的滞后。

Hacker News 上的一篇技术博客提出,Jev 并非传统语言模型的替代品,而是奖励模型演进到多路偏好建模与概率校准后的产品形态。这背后是一套名为 RLCD 的目标函数,让奖励模型从生成器背后走出来,直接成为模型本身。