快速修复成为新信任模式(JFrog与OpenAI零日漏洞发现)

OpenAI 内部安全研究员利用对 ChatGPT 运行环境的探测,揭露了 Jfrog Artifactory 存在两个高危漏洞(认证绕过和 SSRF)。这起事件不仅展示了 AI 模型自身成为安全探测工具的可能性,也暴露了快速迭代的 AI 工具(所谓“vibe coding”)可能在供应链中引入基础性安全缺陷…

OpenAI 内部安全研究员利用对 ChatGPT 运行环境的探测,揭露了 Jfrog Artifactory 存在两个高危漏洞(认证绕过和 SSRF)。这起事件不仅展示了 AI 模型自身成为安全探测工具的可能性,也暴露了快速迭代的 AI 工具(所谓“vibe coding”)可能在供应链中引入基础性安全缺陷…

Perplexity 将之前只支持 Mac 的“个人电脑”AI 代理工具扩展到 Windows 系统,让 Windows 用户也能通过本地运行的 AI 操控文件、Office 365 和网页,实现跨应用自动化办公。该工具已面向月费 200 美元起的付费用户开放,标志着 AI 代理从云端逐步渗透到本地桌面环境。

NVIDIA投资了Ilya Sutskever领导的AI实验室Safe Superintelligence(SSI),并提供下一代Vera Rubin GPU平台,使SSI从依赖Google TPU转向NVIDIA算力。此举既加固了NVIDIA在AI芯片领域的竞争壁垒,也为SSI冲刺“安全超级智能”提供了十倍…

台湾检方以涉嫌伪造文件和背信为由,拘留了一名英伟达(Nvidia)员工,同时搜查了英伟达台北办公室。该员工被指参与向中国非法出口搭载英伟达受管制芯片的超微(Super Micro)AI服务器,这是美国出口管制延伸至供应链末端的又一典型案例。

GitHub Actions 新增自动保护机制,能识别并扣留潜在恶意的 CI/CD 工作流,待仓库拥有写权限的协作者通过已验证 Web 会话审批后才执行,以防范利用泄露凭据发起的供应链攻击。

Recursive Superintelligence 与亚马逊 AWS 签署了 4.1 亿美元的算力协议。这家致力于「递归自我改进」(RSI)的 AI 公司把融资的大部分押注在算力上,并计划在 2026 年 10 月推出首批产品。

AI语音创业公司Fish Audio完成5000万美元种子轮融资,由Coreline Ventures和Capital Today领投。这家公司从开源项目起步,至今已积累800万用户和2100万美元年经常性收入,核心卖点是提供超过1.5万个自然语言控制参数的语音模型,兼顾创作者的表现力需求与企业客户的定制化需…

Perplexity 在 Windows 上推出了名为“Personal Computer”的本地 AI 智能体系统,能协调 15 个以上模型与子代理,读取编辑本地文件、连接 400+ 应用,并借助持久记忆系统“Brain”实现上下文连贯。这不再是聊天式 AI,而是直接落到桌面操作系统层面的任务编排工具。

Google 于 2026 年 7 月 28 日在 AI Blog 公布了一项关于 Search 的新应用场景:利用 AI Mode(AI 模式)及 Nano Banana 图像生成工具,帮助用户完成晚宴从菜单、酒水搭配、餐桌布置到歌单制作的全流程筹备。此举不在技术层面“惊艳”,而是 AI 能力向高频生活场景…

Google Search 的 AI Mode 于 2026 年 7 月 28 日推出 5 项新功能,从课程预订、装备选购到活动策划,帮助用户将搜索结果直接转化为线下行动。其核心变化在于,AI 不再仅提供“信息”,而是直接参与“决策与执行”,涵盖本地库存查询、日程适配推荐及跨应用内容生成。