安全研究员打造自传播蠕虫,藏身Word文档劫持Microsoft Copilot

安全研究员 Håkon Måløy 展示了针对 Microsoft Copilot for Word 的提示注入攻击,恶意指令可藏匿在 Word 文档中并向新文档传播,形成具备自我复制能力的“AI 蠕虫”。微软已确认问题,但两次修复尝试均未成功。

安全研究员 Håkon Måløy 展示了针对 Microsoft Copilot for Word 的提示注入攻击,恶意指令可藏匿在 Word 文档中并向新文档传播,形成具备自我复制能力的“AI 蠕虫”。微软已确认问题,但两次修复尝试均未成功。

零信任安全公司ThreatLocker获得由Elephant领投的1.9亿美元F轮融资,将扩展企业安全平台以应对AI工具带来的新型安全风险。这是AI安全赛道近期规模较大的一笔融资,值得关注。

总部位于特拉维夫的网络安全初创公司 Bloom Security 获得 2000 万美元种子资金,正式走出隐身模式,专注为 AI 代理、浏览器扩展等端点提供安全监控工具。值得关注的是,AI 代理开始进入企业工作流,但针对它的安全监控还明显缺位。

Vercel与World Retail Congress的最新研究显示,ChatGPT和Google Gemini已超越传统社交平台,成为英国消费者发现新品的重要入口,但AI推荐在信任度和转化率上仍存明显短板,尚未给零售商带来实际收入增长。

欧盟依据《人工智能法案》(AI Act),从 8 月 2 日起强制要求企业对以逼真面貌出现的 AI 生成内容加注数字水印,覆盖图像、音频和文本。这是目前主要经济体中对 AI 内容透明度最直接的强制性规定,标志着 AI 标识从“平台自律”进入“法律合规”阶段。

AI 企业软件初创公司 Harmony 获得 3400 万美元种子轮融资,由 Lightspeed 领投。它瞄准的是员工入职、软件访问权限等企业内部流程自动化,这个赛道正在吸引资本加注。

欧盟《人工智能法案》(Regulation (EU) 2024/1689)规定,从8月2日起,生成或操纵图像、音频、视频内容、且足以让人误认为真实存在的“深度伪造”,必须进行明确标注。这是AI生成内容首次被纳入欧盟强制法律义务,违规企业最高可被处以上一年度营收3%的罚款。

生成式 AI 让没有编程经验的人也能在几分钟内做出一个能跑的原型,但“能演示”和“能上线”之间依然是天堑。作者提醒,真正的工程能力从来不是写语法,而是判断力,这种能力恰恰是 AI 时代最稀缺的。

Promptive Sentry 是一款在 Product Hunt 上亮相的 AI 工具,从产品名称看,它瞄准的是提示词(prompt)的安全防护与监控方向。目前公开信息有限,但其品类指向值得关注。

BizWiz Ai 是一款在 Product Hunt 上收录的商业智能 AI 产品,主攻帮助企业把数据和运营流程“AI 化”。目前公开信息有限,但这类产品正说明 AI 应用层的竞争已经从通用聊天助手转向垂直业务场景。