漏洞经纪人出价50万美元收购WordPress RCE漏洞,我只用GPT5.6和25美元就找到一个。

安全研究者在Hacker News上爆料,仅花费25美元的AI API调用费用,利用GPT-5.6模型就找到了一个WordPress远程代码执行(RCE)漏洞,而漏洞经纪人(如Zerodium)曾对该类漏洞出价高达50万美元。该事件揭示了AI辅助漏洞挖掘的成本正在断崖式下降,并直接冲击现有的安全漏洞黑市定价体…

安全研究者在Hacker News上爆料,仅花费25美元的AI API调用费用,利用GPT-5.6模型就找到了一个WordPress远程代码执行(RCE)漏洞,而漏洞经纪人(如Zerodium)曾对该类漏洞出价高达50万美元。该事件揭示了AI辅助漏洞挖掘的成本正在断崖式下降,并直接冲击现有的安全漏洞黑市定价体…

开发者正在尝试在浏览器中直接运行 1-Bit 量化的大语言模型(如 Qwen、Gemma),并通过 WebGPU 技术实现推理。虽然目前还远未达到可用速度,但这条路展示了大模型在端侧落地的另一种可能。

开发者通过接入魔珐星云具身驱动 SDK,为纯文本 AI Agent 装上了能实时响应的 3D 数字人身体,实现语音、口型、表情和动作的同步输出,端到端延迟控制在 500ms 左右,并支持对话打断。

一款尝试将 CRM、WhatsApp 和自动化工作流整合于一体的 AI 操作系统正在吸引早期用户,强调“不必在多标签页之间来回切换”,并声称能在二十分钟内完成部署。它把 AI 智能体嵌入商业沟通和客户管理流程,而非作为单独的工具存在。

漏洞中介市场对 WordPress 远程代码执行(RCE)漏洞的报价飙升至 50 万美元,与此同时,一款声称能利用“GPT-5.6”模型(不存在或为误导代号)进行攻击的所谓“漏洞”在灰色市场仅售 25 美元,揭示了 AI 安全漏洞估值与利用价值的巨大鸿沟。

Moonshine AI 发布了一款名为 Moonshine Voice 的开源语音工具包,能在手机、树莓派甚至微控制器上本地运行实时语音转文字、语音合成和对话代理,在流式处理场景下精度超越 OpenAI 的 Whisper Large V3,模型体积却缩小了 6 倍多。

Prefect 团队发布了 FastMCP 项目,这是一个为 AI 应用(LLM)与外部工具、数据之间提供标准化连接能力的开源框架。它已成为 MCP(模型上下文协议)生态中最主流的实现方案,日下载量达百万次,累计支撑了约 70% 的 MCP 服务器。

无问芯穹在2026年世界人工智能大会上发布“Agentic Infra”战略,试图用一套“前店后厂一中心”的基础设施架构,解决算力碎片化和智能体应用爆发带来的效率瓶颈。其核心创新包括跨异构集群的PD分离推理架构和跨域强化学习系统,目标是让大模型推理成本再降10倍。

AI 初创公司 Moonshot 因 GPU 算力在 48 小时内被抢光,暂停了新用户对其最新模型 Kimi K3 的订阅。这一事件说明,即使开源模型盛行,高性能推理的算力瓶颈仍是商业化最直接的挑战。

中国AI公司月之暗面(Moonshot AI)发布了Kimi K3 open-weight模型,其核心策略是通过强化“记忆”能力降低对算力的依赖,这一技术路线在目前中国大模型竞赛中较为独特,值得关注它对长文本处理场景和推理成本的直接影响。