以 AI 为辅助的安全研究人员发现,攻击者可以利用经过特殊构造的视频获取用户电脑的访问权限

JFrog 安全团队披露了一个潜伏十六年的 FFmpeg 高危漏洞 PixelSmash(CVE-2026-8461),攻击者只需上传一个 50KB 的恶意 AVI 文件,就能在媒体服务器或视频播放器上远程执行代码。由于 FFmpeg 是几乎所有视频处理应用的基础组件,影响范围远超单个产品。

JFrog 安全团队披露了一个潜伏十六年的 FFmpeg 高危漏洞 PixelSmash(CVE-2026-8461),攻击者只需上传一个 50KB 的恶意 AVI 文件,就能在媒体服务器或视频播放器上远程执行代码。由于 FFmpeg 是几乎所有视频处理应用的基础组件,影响范围远超单个产品。

英国运营商 EE 正式推出基于 Openreach XGS-PON 网络的消费级光纤宽带,最高下载速度达 8Gbps,2.3Gbps 套餐月费 54.99 英镑起。这是英国主流运营商首次向家庭用户出售万兆级对称光纤接入,对需要大带宽下载模型、频繁上传素材或依赖云端算力的 AI 开发者和内容创作者是实质性基础设…

蚂蚁集团旗下AI健康服务品牌“蚂蚁阿福”于2026年8月4日通过官方微博辟谣,称网传“1号位伟鹤调整”为假消息,意味着外界关于其管理层变动的猜测暂无事实依据。

GitHub 为 Copilot 云代理(cloud agent)新增了推理级别设置,用户可以在委派任务时选择模型,并决定模型的思考深度。它的直接意义是:把“推理质量”和“消耗成本”的取舍权交到了用户手里。

深开鸿 CEO、原华为鸿蒙系统负责人王成录,确认出席 2026 年 8 月的 AICon 深圳站并发表主题演讲,核心观点是:大模型只给 AI 造了“大脑”,要真正落地千行百业,还必须为它接上能感知和行动的身体。这场演讲把行业议题从“模型能力竞争”拉回到“物理世界落地”,值得所有关注 AI 产业化的人留意。

月之暗面推出 PerceptionBench,一个用于评估多模态视觉模型的基准测试框架,主打稳健的数据加载和自动化判断能力,让模型“看得准不准”有了更可复现的测量方式。

OpenAI 宣布其首款浏览器 ChatGPT Atlas 于 8 月 9 日停止服务,从上线到关停不足十个月。更值得关注的是,用户的书签和历史记录无法自动迁移,必须手动导出,Cookies 也无法转移,暴露出 AI 原生工具在数据可移植性上的短板。

微软将在 2026 年 8 月为 Teams 上线“举报问题”功能,参会者可在会议中直接举报疑似深度伪造、AI 身份冒用、钓鱼等安全威胁,让企业安全团队更快介入调查。这是协作办公软件在系统层面应对 AI 身份欺诈的一次产品化落地。

稀宇科技(MiniMax)开源了视频生成大模型 H3,其能力被认为可对标字节跳动的 Seedance,但许可证却将美国、欧盟、英国和韩国用户排除在外。原因是好莱坞片商的版权诉讼仍在进行,这次限制属于法律自保,而非地缘政治封锁。

IBM 发布《2026 年数据泄露成本报告》,指出 92% 的 AI 相关安全事件并非源于模型本身,而是企业访问控制缺失等基础安全问题。AI 相关泄露平均成本已达 533 万美元,比非 AI 泄露高出约 63 万美元。