AMD 向研究人员提供 1 万美元的漏洞赏金

安全研究员 Paul LaRosa 发现 AMD 自动更新程序存在严重安全漏洞,攻击者可借此执行远程代码。AMD 花 124 天才修复该漏洞,并援引政策条款拒绝支付 1 万美元赏金,暴露了大厂商在安全响应与漏洞奖励机制上的标准差距。

安全研究员 Paul LaRosa 发现 AMD 自动更新程序存在严重安全漏洞,攻击者可借此执行远程代码。AMD 花 124 天才修复该漏洞,并援引政策条款拒绝支付 1 万美元赏金,暴露了大厂商在安全响应与漏洞奖励机制上的标准差距。

杰夫·贝佐斯旗下AI初创公司Prometheus在完成120亿美元融资后透露,其目标是开发“人工智能通用工程师”,用以辅助设计火箭发动机、药品和制造系统等复杂物理产品。这标志着AI大模型的应用正从数字内容生成扩展到实体工程设计与制造领域。

Meta 三个月前组建的约 6500 名工程师的 Applied AI 团队正面临内部“叛变”,员工被迫做数据标注和生成编程问题来训练 AI 模型,许多人将这种工作比作“古拉格集中营”。这一事件暴露了 Meta 在裁减大量员工的同时,强制抽调最聪明的内部员工做低创造性标注工作的矛盾和士气危机。
![我认为他们[人类]在骗你[视频]](https://www.chat-gpts.plus/wp-content/uploads/2026/06/ai_cover_3-492-768x403.jpg)
一段名为“我认为他们[人类]在骗你”的AI相关视频在Hacker News上引发讨论,视频内容质疑人类在AI能力或意图上存在欺骗行为,核心冲突在于AI系统或开发方可能对用户隐瞒了真实能力或风险。

一位开发者提出关键问题:当AI代理在真实工作流中自主运行时,哪些操作可完全自动化、哪些必须由人类批准、以及如何保证整个过程可审计。目前公开信息显示,行业普遍做法是先由一人审AI输出,再让多人审该审核流程,凸显出人工审核在AI应用落地中的复杂性与高成本。

苹果在 iOS 27 Beta 1 中引入“高级听写预览”功能,这是一项完全基于本地 AI 模型运算、支持离线使用的语音转文字增强功能,但仅限 iPhone 17 Pro 等最新硬件。这意味着端侧 AI 听写正式进入高准确率 + 实时标点处理阶段,同时也抬高了硬件门槛。

据《华尔街日报》报道,一个由多个州检察长组成的联盟已于本周五正式向 OpenAI 发出传票,要求该公司提交大量与业务运营及用户影响相关的文件。此举标志着美国州级监管机构对 AI 头部企业的合规审查已从行业倡议升级为具有法律强制力的调查行动。

开发者 Kapperchino 发布了一款名为 Agent Joe 的开源终端编码助手,它强制只允许编写 Rust 代码,并且禁止任何 shell 命令执行,以此消除 LLM 工具对终端权限的滥用风险。该项目目前在 GitHub 上可获取。

据《华尔街日报》报道,美国多个州的总检察长正组成跨州联盟,对OpenAI展开调查。这标志着这家AI领域的头部公司,继联邦层面的监管压力后,正面临来自地方司法机构的联合合规审查。

Meta CEO 扎克伯格在 6 月下旬宣布将于 7 月 14 日至 16 日举办一场全公司范围内、聚焦“AI 创新”的黑客马拉松,但内部员工普遍表示抵制。员工认为,在公司经历大规模裁员后,现有工作量已饱和,参与黑客马拉松既无时间也无额外激励,此举反而暴露了管理层对员工处境的严重误判。