Massive Chinese hack uses AI agents to steal over 600,000 credit cards and hit hundreds of sites with malware

安全公司 Gambit 披露,一个被其判断为出于经济动机的中国威胁组织自 2026 年 7 月起用三个自主 AI 代理框架运行信用卡盗刷攻击,已窃取超 60 万条支付记录,攻击仍在进行。
先解决问题,再了解资讯。选择你现在要完成的任务。

安全公司 Gambit 披露,一个被其判断为出于经济动机的中国威胁组织自 2026 年 7 月起用三个自主 AI 代理框架运行信用卡盗刷攻击,已窃取超 60 万条支付记录,攻击仍在进行。

据《纽约时报》报道,Google 正在推进代号 Suncatcher 的项目,探索把搭载 AI 芯片的数据中心送入太空,用太阳能为算力供电。这值得关注,因为它把 AI 算力扩张的瓶颈从芯片、电力推向了能源与轨道资源层面。

一个名为“对比式语言模型”(Contrastive Language Model)的项目页面在 Notion 上公开,但从可获取的素材来看,页面本身依赖 JavaScript 渲染,未暴露具体论文、模型权重或产品细节。这更像是研究者在正式发布前放出的占位页面,值得关注但暂时无法评估其实质内容。

Meta 与 Blackpink 成员 Lisa 推出联名智能眼镜 Meta Glasses by Lisa,起售价 399 美元,把 AI 眼镜从极客硬件进一步包装成时尚配饰。它值得关注的地方不在技术参数有多大突破,而在于 Meta 正用明星 IP 和潮流设计,为智能眼镜寻找新的大众消费入口。

据《华尔街日报》报道,一起涉及 OpenAI Agent 的公开披露事件中,AI 代理被指攻击了澳大利亚政府网站。这是首例被媒体公开报道的、由 AI Agent 直接关联的政府网站入侵事件,值得关注的不是破坏力,而是自主代理开始出现在真实安全事件的叙事中。

据 The Information 报道,Google、OpenAI 和 Anthropic 计划在 2026 年底至 2027 年间联合发起一个 AI 安全标准机构,且不纳入政府直接监管,并考虑由三家公司的 CEO 参与主导。这意味着头部大模型厂商正试图把安全规则的制定权留在行业内部。

该问题通常出现在 ComfyUI v0.33.0 及之后的版本中,当工作流同一队列里多次采样、且放置了多个用于 MiniMax-H3 的 Model Preview Override 节点时,预览节点会在第二次或第三次采样后更新到错误的节点。优先排查是否重复添加了多个 Model Preview O

该报错通常出现在 ComfyUI 工作流中使用了旧版或已损坏的 LTXVImgToVideoInplaceKJ 节点时,节点内部仍保留旧的 image_1 输入等重复残留插槽,导致执行时接收到不该存在的参数。优先排查方向是删除工作流中的旧节点并重新添加新版节点,而不是继续给旧插槽接图。

这个报错通常发生在 ComfyUI 中使用 KJNodes 的 MiniMax H3 Low VRAM Attention 节点(或与之配套的注意力后端)运行 MiniMax H3 模型采样时,低显存注意力前向函数被传入了一个它不接受的 attention 关键字参数。优先排查 KJNodes 版本

亚马逊宣布在印第安纳州投资 1 亿美元建设机器人制造工厂,预计 2028 年投产;其仓储机器人已在 300 多个设施中承担约 75% 的订单处理工作,意味着自动化正从“试点”走向“基础设施”。