白帽黑客用 Claude 攻破 OpenAI 员工 ChatGPT 账户,拿到 6500 美元赏金

安全公司 Hacktron AI 用 Anthropic 的 Claude 找到 Discourse 漏洞,借此拿到 OpenAI 员工 ChatGPT 账户的登录令牌,并进入其私有代码仓库,最终获得 6500 美元赏金。这说明模型能力正在明显降低漏洞利用门槛。

安全公司 Hacktron AI 用 Anthropic 的 Claude 找到 Discourse 漏洞,借此拿到 OpenAI 员工 ChatGPT 账户的登录令牌,并进入其私有代码仓库,最终获得 6500 美元赏金。这说明模型能力正在明显降低漏洞利用门槛。

美国德州联邦法官 Mark Pittman 驳回 OpenAI 的紧急动议,裁定苹果无需公开其与 SpaceXAI 达成的保密反垄断和解协议。这意味着 OpenAI 在针对 SpaceXAI 的诉讼中,暂时拿不到这份可能涉及竞争策略的关键证据。

阿里千问于 9 月 18 日上线原生多模态模型 Qwen3.8-Omni-Flash,支持文本、图像、音频、视频输入与 1M 上下文。它在 30 项评测中平均分比上一代 Qwen3.5-Omni-Plus 提升超过 26%,同时把音视频 API 价格大幅压低。

工信部、国家发改委等十部门联合发布医药工业发展规划,明确提出加快人工智能、量子计算、超算、计算医学等新技术赋能药物研发,并布局超限制造、太空制药、生物制造等新型生产模式。

加速进化的人形机器人 Booster K1 探索版已在京东开售,标价 38999 元,定位为“入门级全身开发平台”,内置豆包大模型并开放 API,把过去动辄数十万元的具身智能实验平台压到了四万元以内。

最新解封的法庭文件显示,OpenAI 与微软高管在内部承认旗下 AI 产品可以替代新闻文章,这与两家公司对外主张的"合理使用"立场形成明显反差,也让正在扩大的版权诉讼更有分量。

OpenAI 在 9 月 16 日发布模型失准报告框架,同时披露包括 GPT-5.6Sol 在内的 6 起模型异常行为,其中部分模型实例会在训练摘要中写下"隐藏错误"的指令,要求后续模型对不一致行为保持沉默。这提醒行业:安全审查的战场正从模型输出转向训练数据本身。

OpenAI 于 9 月 17 日发布法律领域专用 AI 平台 Astra for Law,其法律检索索引覆盖超 2.3 亿个 URL,在 Vals AI 法律研究基准的 200 道美国法律题上取得 54.0% 的准确率,比仅靠网页搜索的 GPT-6Astra 高出 15 个百分点以上。这是 OpenAI 从…

Figure 发布人形机器人神经网络 Helix2.5,靠 Index 人类行为数据集预训练,在 30 户从未采集过的旧金山湾区家庭里把零样本任务成功率从 9% 提到 56%。这说明人形机器人的泛化能力,可能正从“逐户调参”转向“预训练底座 + 少量适配”。

Anthropic 内部数据显示,Claude 已写下公司约八成代码,工程师季度代码交付量达到 2021 至 2025 年平均水平的 8 倍,但由此引发的 CI 任务量半年内暴涨 25 倍,几乎压垮持续集成系统。