美国机构警告:攻击者正利用AI为工业控制系统开发漏洞利用程序

美国NSA、CISA、FBI等机构联合警告,攻击者已开始利用AI大模型生成漏洞利用脚本,针对西门子S7系列可编程逻辑控制器(PLC)发动攻击。AI大幅降低了攻击工业控制系统(ICS)所需的技术门槛和时间成本,这被视为针对关键基础设施的威胁升级。

美国NSA、CISA、FBI等机构联合警告,攻击者已开始利用AI大模型生成漏洞利用脚本,针对西门子S7系列可编程逻辑控制器(PLC)发动攻击。AI大幅降低了攻击工业控制系统(ICS)所需的技术门槛和时间成本,这被视为针对关键基础设施的威胁升级。

AI 模型聚合平台 OpenRouter 宣布加入支付服务商 Stripe,在保持品牌与产品独立运营的前提下,借助 Stripe 的资源加速其“多模型智能”使命。这家日处理超 10 万亿 token、覆盖 400 多个模型的平台,正在寻求更稳定的商业化基础设施。

有用户通过“破甲模型”API 中转站,尝试攻击中国政府网站并疑似获取后台权限,最终导致该中转站宣布停止运营。这件事首次将“无安全限制大模型被用于真实网络攻击”从讨论变成了实战案例。

Kubernetes 官方生态开发者用 10 万行代码在浏览器里模拟真实集群,直观展示了 Startup、Readiness、Liveness 三类探针的工作原理与常见误区。这件事的价值在于:它把复杂的容器编排调试过程可视化,帮助开发者真正理解探针机制,减少误配置导致的线上故障。

Hacker News 上围绕“人工智能时代的数学”展开讨论,核心争议是:当定理证明复杂到无人能完全理解、只能靠 Lean 等形式化验证确认正确时,我们是否还应该接受它并继续在其上搭建新成果。

一位创作者借助 AI 工具,不写一行代码,将近期流行的“宝宝三假医院”恶搞视频模板做成了可交互的小程序。这件事的价值在于展示了非开发者如何利用大模型能力,将短视频创意快速转化为实用产品。

智谱旗下 Z.ai 发布的新模型 GLM-5.3 在 Artificial Analysis 榜单上追平 Kimi K3,并列开源模型第一,且单任务成本比对手低 19%。但开放权重版本因安全顾虑推迟约两周,引发对开源节奏与安全边界的讨论。

Liquid AI 发布基于量化感知蒸馏(QAD)技术的 LFM2.5 系列 Q4_0 检查点,在保持 Q4_0 内存和速度不变的前提下,恢复了约 97% 因量化损失的 BF16 基准性能,让小模型在边缘设备上跑得更聪明。

国内首个人工与AI客服协同的国家标准《客户联络中心人机协同服务要求》将于9月1日实施,针对AI客服答非所问、人工客服入口隐蔽、人机答复不一致等消费痛点给出明确的规范框架。

美国车辆监控公司 Flock Safety 被曝已开发出一款名为 OS Investigate 的 AI 调查工具,它不仅能识别车牌,还能根据车辆行驶规律锁定司机身份和人际关系,将原本“只查已知车辆”的监控系统升级为“无目标筛查”工具。