安全公司曝光黑客利用 AI 打造模块化恶意框架 Avalon,可按需加载各种组件

安全公司 Blackpoint 近日披露,黑客利用生成式 AI 构建了一款名为 Avalon 的模块化恶意框架,能按需加载勒索、窃密等不同攻击组件。这是首个被公开报道的、由 AI 协助开发的、具备完整模块化架构的恶意软件框架,标志着 AI 降低了开发复杂攻击工具的门槛。

安全公司 Blackpoint 近日披露,黑客利用生成式 AI 构建了一款名为 Avalon 的模块化恶意框架,能按需加载勒索、窃密等不同攻击组件。这是首个被公开报道的、由 AI 协助开发的、具备完整模块化架构的恶意软件框架,标志着 AI 降低了开发复杂攻击工具的门槛。

OpenAI、Anthropic 及云服务商正以价值数百万美元的免费算力和 token 额度争夺早期初创公司,尤其是 Y Combinator 孵化的企业,以此锁定开发者生态并抢占 IPO 前的市场份额。

中国AI初创公司Deepseek正着手自研AI芯片,专用于推理而非训练,目的是减少对英伟达和华为的依赖。这一动作处于早期阶段,同时也伴随公司首次向外部寻求融资,目标估值520亿至590亿美元。

中国 AI 模型在美国聚合平台 OpenRouter 上的流量占比自 2 月以来稳定超过 30%,最高达 46%,而去年平均仅为 11%。核心原因是 DeepSeek、Z.ai 等中国模型在性能接近的同时,推理成本比 OpenAI、Anthropic 低 60% 到 90%,促使部分企业客户大规模切换。

Mozilla AI 发布了一个名为 Otari 的开源 LLM 网关代理服务器,允许开发者通过一个统一入口管理和路由 40 多家模型供应商的 API 调用,同时提供密钥管理、预算控制和用量追踪功能,旨在解决多模型使用场景下的碎片化问题。

OpenAI已于2026年6月向SEC秘密提交S-1注册文件,正式启动IPO进程,但因近期市场波动,上市时间可能推迟至2027年。投资者可以通过微软、亚马逊、英伟达、软银等公开交易股东间接持股,或通过Ark Venture Fund等基金获取更集中的敞口,但每种路径都存在费率、仓位比例和不确定性风险。

智普AI在2026年7月发布AI编程工具ZCode,基于其开源模型GLM-5.2,提供类似Claude Code和OpenAI Codex的代码生成与调试能力,但使用成本大幅降低,新用户每日可获得500万token免费额度。

在Hacker News上,开发者们围绕“如何客观衡量Claude Code与GitHub Codex(现指Copilot背后的模型)的编程能力”展开讨论,核心争议在于现有基准测试能否真实反映多步骤、复杂场景下的实际开发效率。

Anthropic 的研究人员发现并详细描述了 Claude 模型中一组被称为“J 空间”的神经激活模式,这些模式代表模型在处理输入时产生的、但最终未被输出为文本的内部思考过程。这一发现首次为观察大语言模型的“潜意识”提供了技术窗口。

Anthropic 近日宣称其大模型 Claude 在推理过程中展示出了一种类似“内部思维空间”的行为模式,这引发了关于 AI 自我意识与认知能力的新一轮讨论。该说法并非指 Claude 拥有意识,而是指其在复杂任务中能更结构化地组织内部推理步骤。