GitHub AI Agent 翻车:攻击者不用黑客技术,只写一句话就能窃取数据

安全公司 Noma Security 发现一种名为 GitLost 的提示注入攻击,攻击者无需任何编程技能,只要在公开 GitHub Issue 中嵌入一句话指令,就能诱导 AI Agent 读取并泄露私有仓库内容。它揭示了一个正在成形的系统性问题:在 Agent 工作流里,用户输入本身就是指令,传统安全边界…

安全公司 Noma Security 发现一种名为 GitLost 的提示注入攻击,攻击者无需任何编程技能,只要在公开 GitHub Issue 中嵌入一句话指令,就能诱导 AI Agent 读取并泄露私有仓库内容。它揭示了一个正在成形的系统性问题:在 Agent 工作流里,用户输入本身就是指令,传统安全边界…

开源大模型月度汇总项目“awesome-open-llms”正式上线GitHub,7月盘点显示Kimi-K3成为国产开源新标杆,华为、英伟达等厂商也在加速开源,开源生态正从通用模型向具身智能等垂直方向延展。

PolyAI 发布了音频原生对话模型 Dialog-RSN-1,把话轮切换、语音识别、函数调用和响应生成集成到一个模型里。它意味着语音助手正在从“语音转文字再处理”的传统流程,走向能自然听、及时打断、直接调用后台系统的实时对话形态。

字节跳动发布新一代视频生成模型 Seedance 2.5,将单次生成时长从 15 秒提升至 30 秒,并强化多模态参考与时间戳编辑能力。这意味着视频生成正从“生成片段”走向“完成一段创作”,长叙事和可控编辑成为新的竞争焦点。

阿里发布新一代语音识别模型,在医疗词汇场景下的识别准确率突破 95%,此前已在公开评测中拿下全球最低错字率。这件事的看点在于:语音识别的竞争正从“通用场景听清”转向“垂直行业听懂”。

阿里通义千问推出 Qwen-Audio-3.0-ASR 语音识别大模型,重点解决专业术语识别和长音频上下文一致性两大痛点,并同步提供低延迟 Streaming 版本,直接面向会议纪要、实时字幕、客服质检等落地场景。

Google Earth 基于 Nano Banana 2 模型推出全新图像生成功能,用户可直接在地图上选中区域并输入文字,生成贴合真实地形的 AI 场景。这项功能把生成式 AI 从通用绘图带入了地理空间可视化这一垂直场景。

DeepSeek 于 7 月 31 日正式上线 V4-Flash 正式版 API 公测,主打 Agent 能力大幅增强,多项基准测试成绩超过 V4-Pro-Preview,且原生适配 Codex、支持 Responses API,是面向智能体开发场景的一次明确补强。

国家发改委在7月新闻发布会上披露:上半年全国智能算力规模达去年同期2.8倍,AI相关行业保持30%以上的高增长,国产大模型全球下载量突破100亿次,算力、模型、数据正形成加速循环。

字节跳动发布视频生成模型 Seedance 2.5,单次生成时长从 15 秒翻倍到 30 秒,并支持多片段叙事和多人角色一致。这不是单纯的加长版,而是 AI 视频从“生成素材片段”向“完成短故事”迈了一步。