微软 Copilot 爆漏洞:恶意链接绕过确认,自动窃取邮件与凭据

安全公司 Varonis 发现微软 Copilot 存在一个可被利用的漏洞,攻击者通过构造包含特定参数的恶意链接,能在用户无感知的情况下自动读取邮箱内容并窃取凭据。该漏洞暴露了 AI 助手与个人账户深度集成后的新型攻击面。

安全公司 Varonis 发现微软 Copilot 存在一个可被利用的漏洞,攻击者通过构造包含特定参数的恶意链接,能在用户无感知的情况下自动读取邮箱内容并窃取凭据。该漏洞暴露了 AI 助手与个人账户深度集成后的新型攻击面。

一位开发者发布了一款可视化工具,能让用户在浏览器里直接查看任意 HuggingFace 模型的内部结构、张量形状和参数分布——不用下载权重文件,也不需要本地跑推理。

宇树科技今日在科创板上市,开盘股价大涨超600%,成为A股人形机器人赛道又一标志性事件。这家此前以四足机器人和人形机器人闻名的公司,正借助资本市场加速具身智能的商业化落地。

围绕“AI 生成代码是否拥有版权”的讨论在 Hacker News 上引发热议,核心争议在于:当代码由 AI 生成时,是否还存在传统意义上的“作者”,如果没有作者,版权保护是否自动失效。这一问题直接关系到开发者的代码所有权、开源合规及企业知识产权边界。

一位开发者用 Claude Code 驱动 Clojure 代码,成功让 macOS 原生打印到一款本无官方驱动的 HP Laser 1008a 打印机。这件事引发热议,因为它展示了 LLM 在处理“文档完备但实现繁琐”的底层系统问题时的实用价值。

一位开发者用 4 小时让 Claude Code(基于 Opus 4.8 模型)完成了对 macOS 端 HP Laser 1008a 打印驱动的逆向工程与实现,解决了 HP 官方从未提供 Mac 驱动的问题,展示了 AI 在底层系统逆向和硬件兼容方向的实际生产力。

美国社交平台上正在快速发酵一场名为“De-Flock America”的民间运动,号召民众在万圣节当晚集体破坏或干扰公共区域的 AI 监控摄像头。这一事件将 AI 安防的隐私争议从讨论推向直接行动,值得行业严肃对待。

Anthropic 于 8 月 18 日发布了 Claude Code 命令行工具 v2.1.235 更新,新增拼写检查功能,并集中修复了终端交互、权限弹窗和后台云会话的一系列体验问题,同时优化了资源占用。

一个名为 PantheonGPU 的开源工具试图把 GPU 健康检查从“看温度、看利用率”升级为“主动跑测试”,用 45 项压力测试覆盖算力、显存、PCIe 和 AI 推理场景,并已支持 NVIDIA CUDA 与 AMD ROCm。

一篇面向新手的完整本地部署指南,用英伟达 DGX Spark 单机跑起了蚂蚁百灵开源的 124B MoE 模型 Ling-3.0-flash,并搭出可用的 Agent 工作流。它把“本地跑大模型”从概念变成了可复制的实操路径。