漏洞中介愿意为 WordPress 的 RCE 漏洞支付 50 万美元。我发现了一个利用 GPT-5.6 的漏洞,售价 25 美元。

漏洞中介市场对 WordPress 远程代码执行(RCE)漏洞的报价飙升至 50 万美元,与此同时,一款声称能利用“GPT-5.6”模型(不存在或为误导代号)进行攻击的所谓“漏洞”在灰色市场仅售 25 美元,揭示了 AI 安全漏洞估值与利用价值的巨大鸿沟。

漏洞中介市场对 WordPress 远程代码执行(RCE)漏洞的报价飙升至 50 万美元,与此同时,一款声称能利用“GPT-5.6”模型(不存在或为误导代号)进行攻击的所谓“漏洞”在灰色市场仅售 25 美元,揭示了 AI 安全漏洞估值与利用价值的巨大鸿沟。

美国公共卫生机构宣布将对OpenAI和Anthropic的AI模型进行测试评估。此举意味着政府层面开始系统性地将前沿大模型引入公共健康领域,而非仅停留在企业应用或学术讨论阶段。

中国AI公司Moonshot和阿里巴巴在2026年7月接连发布新大模型Kimi K3和Qwen3.8,声称性能接近OpenAI和Anthropic的顶级模型,且以开源方式公开,直接挑战美国在AI领域的技术优势与商业模式。

AMD AI业务高级总监在GitHub上公开的代码中,泄露了Anthropic成为其客户的信息。芯片分析机构SemiAnalysis通过解读代码确认了这一合作,这意味着Anthropic正在加速构建多元化的算力供应商体系,摆脱对英伟达GPU的单一依赖。

欧盟议会计划最快于2025年9月向议员和工作人员推出名为EPGenAI Hub的内部AI工具平台,整合Meta、OpenAI、Anthropic和Mistral等多家主流大模型。此举标志着全球主要立法机构首次规模化部署多模型AI基础设施,背后涉及对AI供应商选择、数据安全与监管示范效应的多重考量。

中国AI公司Moonshot发布的新模型Kimi K3,在多项基准测试中追平甚至超越美国领先模型,且成本极低。这并非简单的技术追赶,而是中国全面拥抱开源模型策略,正在倒逼美国闭源巨头和监管层重新思考AI技术路线。

Box 联合创始人 Aaron Levie 通过分析 AI 在不同领域的落地速度,指出 AI 进展的瓶颈并非智能本身,而是与现实世界的交互反馈速度。编程领域之所以被 AI 迅速渗透,是因为其反馈闭环几乎完全在数字世界内完成。

Anthropic 将 Claude Code 的系统提示词长度压缩了 80%。开发者 Thariq 对此的解释是:随着模型能力提升,过多的指令、约束和示例反而会限制其表现。

技术产品经理 Peter Yang 在 X 上指出,非技术用户在使用 ChatGPT Work 和 Codex 时,对“在云端运行”这一概念感到困惑,且跨产品引导链路存在断点——用户被要求跳转至 Codex Web 后,又被提示“重新下载 App”,暴露出 AI 产品在用户认知和交互设计上的脱节问题。

一名用户分享了如何用 Claude Cowork(Anthropic 的 AI 协作工具)的提示词(Prompt)来半自动化管理日历,展示了当前大模型在个人生产力场景中的具体应用能力,以及 CoWork 模式的进化方向。