仅凭不到20个AI提示,Zoomsday黑客攻击遭曝光

安全研究机构 A Security 用不到 20 条公开 AI 模型提示,发现并复现了 Zoom 的严重漏洞,可让攻击者远程接管会议中所有设备。Zoom 已于周二发布修复补丁,这件事真正值得关注的是:AI 正在把“国家级”漏洞挖掘能力交到个人研究者手里。

安全研究机构 A Security 用不到 20 条公开 AI 模型提示,发现并复现了 Zoom 的严重漏洞,可让攻击者远程接管会议中所有设备。Zoom 已于周二发布修复补丁,这件事真正值得关注的是:AI 正在把“国家级”漏洞挖掘能力交到个人研究者手里。

一位开发者把 GitHub Copilot 的流量引导到自建的中间人代理后,实时观察到了模型路由、上下文拼接和历史记录检索的完整过程,并发现 Copilot 在补全时会从当前编辑文件之外的路径拉取上下文,有引入敏感文件(如 .env)的风险。

NVIDIA 于 8 月 11 日推出开源 MoE 模型 Nemotron 3.5 Lightning,主打本地化运行和更高推理效率;同时发布路由库 NeMo Switchyard,帮助开发者在大模型调用中按步骤选择更优模型,以降低使用成本。

Product Hunt 首页出现了面向 Agent 与用户的产品分析工具 Kubit,它尝试把 AI 应用的使用行为拆解成可量化指标,帮助团队判断产品是否真的被用户用起来。

Amazon Business 高管 Amy Worth 接受 TechRadar 采访时表示,AI 正在帮采购团队从“处理交易”转向“战略决策”,通过采购数据分析发现节省机会和供应链风险。值得关注的是,AI 被视为去除行政摩擦的工具,而不是取代采购专家。

AI 编程公司 Cursor 的人才主管公开复盘自家招聘流程,指出多数公司在“试工”环节犯了一个方向性错误——只顾评估候选人,却忘了让候选人也能充分评估公司。这背后是 AI 人才争夺战白热化后,招聘逻辑从“筛选”转向“双向说服”的缩影。

印度IT服务业——一个雇佣600万人、年收入超3000亿美元、占该国GDP约7%的支柱产业——正在因AI自动化公式化工作而裁员。这标志着生成式AI对全球外包模式的冲击从“效率工具”层面进入“岗位结构重塑”阶段。

Novo Nordisk 与 AWS 宣布合作,将智能体 AI 引入药物研发流程。此事值得关注,因为它意味着 AI 不再只是辅助分析工具,而是开始以“智能体”形式介入科研决策链条。

webAI 发布了 TwIL-LM 系列模型(1.7B 和 3B 两个版本),主打把自然语言转化为形式逻辑表达(autoformalization),并且可以在本地硬件上运行。这个方向值得关注,因为它把原本依赖云端大模型的逻辑推理任务,往轻量化和私有化部署推进。

Anthropic 宣布自 2026 年 8 月起,全球所有新 Claude 模型生成的文本和文件都将默认加入水印或签名元数据,以便追踪 AI 生成内容。这是主流大模型厂商第一次把“可追溯性”直接内置到模型层,而不仅仅依靠第三方检测工具。