PDF中的隐藏文本就能通过Atlassian的AI agent Rovo窃取敏感数据

安全公司 PromptArmor 披露,Atlassian 的 AI agent Rovo 存在间接提示注入漏洞——攻击者只需在一份 PDF 里藏入白色文字,就能劫持 Rovo 自动读取 Jira 和 Confluence 中的敏感数据并发送到外部服务器,全程无需用户确认,也不会在聊天记录中留下可见痕迹。

安全公司 PromptArmor 披露,Atlassian 的 AI agent Rovo 存在间接提示注入漏洞——攻击者只需在一份 PDF 里藏入白色文字,就能劫持 Rovo 自动读取 Jira 和 Confluence 中的敏感数据并发送到外部服务器,全程无需用户确认,也不会在聊天记录中留下可见痕迹。

英伟达正式发布首个开源端到端全双工语音对话模型 VoiceChat 11B(NemotronLabs VoiceChat11B),将语音交互延迟压到 448 毫秒,并支持边说边听、随时打断。这是语音 AI 从“管线拼接”走向“单一模型”的关键信号,也是英伟达从算力层切入语音基础模型层的首次开源动作。

Hacker News 上出现了一款名为 Whodunnit AI 的语音驱动谋杀悬疑游戏,玩家可以用自然语言语音直接审问 AI 嫌疑人来破案。它把大模型对话能力从文本聊天扩展到了有声的互动叙事场景,值得关注。

一边是AI公司高管反复承诺“AI将让人类少干活”,一边是这些公司内部员工为了赶AI项目每周工作70到90小时。AI行业的对外叙事和真实工作文化之间,出现了明显的分裂。

Docker 发布了名为 Sandboxes 的沙箱工具,为 Claude Code、Gemini CLI、Codex 等 AI 编程代理提供即用即弃的隔离 microVM 运行环境,让代理可以在跳过人工确认的“YOLO 模式”下安全执行任务。

Snowflake 最新财报显示产品收入同比增长 34%、净收入留存率达 126%,AI 能力已进入超过 1.36 万个账户。Snowflake 没有做大模型,而是把 AI 嵌进企业数据平台,希望用“本体论”解决 AI 不懂企业业务的问题。

腾讯将 AI 办公智能体 WorkBuddy 提为内部战略级产品,并整合 QClaw 业务加码投入。这意味着办公智能体正从“工具试点”升级为腾讯的核心产品战役,值得关注其后续商业化路径和生态开放程度。

2026年8月,Artificial Analysis发布的最新文本生成视频模型评测中,前十名有九个来自中国AI实验室。这一结果意味着中国团队在视频生成这个AI核心赛道上已形成明显集群优势,并可能为下一阶段的世界模型研发积累关键能力。

尽管生成式 AI 被普遍视为外包行业的“裁员机器”,菲律宾庞大的离岸外包产业仍在继续扩张。这表明 AI 对劳动力市场的冲击并非线性替换,而是以“人机协作”的方式重塑岗位结构。

Gemini Notebook(原NotebookLM)正测试一项新功能,允许用户基于自己的研究资料直接生成可交互的App,例如小游戏或可视化数据面板,这可能是该产品改名后最值得关注的一次能力扩展。