全球首个针对台湾的自主‘端到端’AI攻击与中国黑客有关——最可怕的是,它完全开源

一家以色列安全公司披露,全球首次完全由开源AI代理自主完成的“端到端”网络攻击在台湾地区造成破坏,攻击持续四天,攻破85个政府账户并窃取2500余份人事资料。这次攻击没有使用零日漏洞,全靠开源模型组合与自动化漏洞链式利用。

一家以色列安全公司披露,全球首次完全由开源AI代理自主完成的“端到端”网络攻击在台湾地区造成破坏,攻击持续四天,攻破85个政府账户并窃取2500余份人事资料。这次攻击没有使用零日漏洞,全靠开源模型组合与自动化漏洞链式利用。

Databricks 本想融资 10 亿美元,结果市场认购兴趣高达 150 亿美元,最终以 1900 亿美元估值完成 50 亿美元融资。这场“被迫加注”的融资,展示了当下头部 AI 数据公司对资本的吸引力,也反映出 AI 基础设施竞争的烧钱烈度。

微软将消费者版 Copilot 与 Microsoft 365 Copilot 合并为单一应用,并加入个人/工作账户切换,但 Deep Research 等核心分析功能被移入付费订阅层。表面是产品整合,实际是 AI 助手商业化分层的一次明显收缩。

美国扫地机器人公司 Matic 通过固件更新,让旗下售价 1245 美元的产品支持超过 70 种语言的语音控制。这件事值得关注的原因在于:它体现的是「硬件不变、软件增值」的 AI 产品思路,多语言能力正在成为高价智能硬件的标配卖点。

Hacker News 上的讨论提出一个关键观点:如果大模型可以毫秒级完成多轮自我审查和迭代,输出质量会显著提升;而 GPT-5.6 Sol 的 Ultrafast 模式正是以 7 倍速度优势展示了这一路径的可行性。

Cursor 发布 builds 功能,为云智能体(Cloud Agents)预先生成可用的开发环境副本,让代理启动不再等待克隆代码库、安装依赖等漫长步骤,官方称首次响应速度最高提升 3 倍。这项能力把“环境准备”从代理的启动流程中剥离,是云 AI 编程基础设施走向成熟的信号。

Hacker News 上一篇题为《家里的AI 第1部分:一盒零碎》的帖子引发讨论,作者记录了自己从一堆散装硬件开始搭建家用 AI 设备的真实过程,反映 AI 正在从云端 API 走向个人化、本地化部署的社区趋势。

DeepSeek于8月13日正式发布V4 Pro版模型,同步上线App、网页端和API,重点强化Agent能力并原生适配OpenAI Responses API;同时宣布采用峰谷定价,闲时调用价格降至高峰时段的50%。

Liquid AI 发布了一款名为 LFM2.5-VL-3B 的端侧视觉语言模型,参数量仅 3B,却支持读屏、物体识别和调用设备工具,意味着轻量级多模态模型正在从“能看”走向“能做”。

OpenAI 换掉了上任仅九个月的营收负责人,从云安全公司 Wiz 挖来总裁兼首席运营官 Dali Rajic 接任。这是高管连续变动的最新一步,反映 OpenAI 正在把重心压向企业销售与可量化的收入增长,为潜在的上市做准备。