C2PA相机经不起现实的考验:Android端可被root攻击伪造签名

安全研究员 David Buchanan 公开证明,Android 平台上的 C2PA 相机签名机制可被 root 权限攻击伪造,即使用户完全依赖“硬件安全”也无法修复。这项认证技术被 Meta、Google 等公司视为对抗 AI 深度伪造的核心手段,其信任模型在现实设备面前已经失效。

安全研究员 David Buchanan 公开证明,Android 平台上的 C2PA 相机签名机制可被 root 权限攻击伪造,即使用户完全依赖“硬件安全”也无法修复。这项认证技术被 Meta、Google 等公司视为对抗 AI 深度伪造的核心手段,其信任模型在现实设备面前已经失效。

阿里通义千问团队正式发布 Qwen3.8-Flash,这是一个采用 MoE 架构、开放权重的新模型,同时被视为 Qwen4 架构的早期预览,API 已率先上线。

听力科技初创公司 Legato 带着 1200 万美元融资走出隐身模式,推出将 AI 助听技术集成进镜框的智能眼镜 Legato Frames,瞄准美国约 5000 万听力受损成人中大量未接受治疗的人群。

第三方监测数据显示,ChatGPT 回复中引用 Reddit 的占比在 2026 年 8 月中旬骤降 86%,但深入分析发现 ChatGPT 仍在后台频繁抓取 Reddit 内容,只是不再在最终答案中频繁展示引用来源。对于依赖 Reddit 做 AI 可见度营销的品牌,这既是一次警示,也未必是坏消息。

安全机构SOCRadar发现一个名为AnonyMousKIT的钓鱼套件,利用苹果“丢失模式”的展示联系方式功能,配合AI生成的语音电话冒充苹果客服,诱导iPhone失主交出解锁凭据,进而解锁并转售被盗手机。

Qwen 团队开源了 Qwen3.8-Flash-Next,这是 Qwen4 架构的早期预览版,SGLang 推理框架在发布当天就完成适配。该模型用稀疏注意力加 N-gram 嵌入的组合,在长上下文推理和显存占用上做了针对性优化。

密歇根大学工程学教授公开反思“抵制 AI 进课堂”的立场,转而将大模型作为教学工具,通过翻转课堂和 AI 辅导提升出勤率与学习深度。这反映出教育领域正在从“封堵 AI”转向“利用 AI 培养专家型人才”。

非营利组织正在加速采用 AI,但行业软件供应商 Unit4 建议,与其追求一步到位的“彻底转型”,不如围绕现有系统做渐进式改进。这种策略能降低部署风险,同时让 AI 真正融入财务、项目管理等核心流程,而非只停留在聊天机器人层面。

Product Hunt 上出现了一款名为 Five Cents 的个性化 AI 播客产品,它尝试把用户日常接触的信息源转成定制化的音频内容,让“听新闻”变得更像“听自己的专属节目”。

Z.ai 确认 Ox Alpha 是 GLM 系列的新模型,并将开放权重,但社区对它的真实性能、模型尺寸以及与 DeepSeek 等头部开源模型的关系仍有争议。