AI与密码学2:AI在OpenVM的ZkVM中的发现

ZKSecurity 团队发布研究,展示 AI 工具自动发现 OpenVM 零知识虚拟机(ZkVM)实现中的安全漏洞。这表明 AI 正在从辅助编码进化为主动发现密码学基础设施中的深层缺陷,对区块链与隐私计算的技术信任模型构成直接影响。

ZKSecurity 团队发布研究,展示 AI 工具自动发现 OpenVM 零知识虚拟机(ZkVM)实现中的安全漏洞。这表明 AI 正在从辅助编码进化为主动发现密码学基础设施中的深层缺陷,对区块链与隐私计算的技术信任模型构成直接影响。

STEPX 在 2026 年 WAIC 发布了首款大模型原生智能体手机 STEPX Neo,搭载自研的智能体原生操作系统 Step AOS,并与携程、支付宝等生态伙伴打通,实现了从差旅到本地生活服务的全场景自动化操作。

创作者订阅平台Patreon宣布升级防御措施,不再依赖robots.txt文件“请求”AI爬虫停止抓取内容,而是与Cloudflare合作,直接主动阻止用于训练的AI机器人访问。这标志着内容平台从“劝退”转向“硬封锁”AI爬虫的策略升级。

美团LongCat团队推出LoHoSearch基准,通过从700万实体知识图谱自动生成问题,让搜索智能体的评测难度大幅提升,当前最强模型得分仅34.74%,与已趋饱和的BrowseComp形成鲜明对比。

Anthropic 为宣传其 Claude 大模型及“Hard Questions”项目发布了一则广告短片,因风格严肃、画面中包含了燃烧建筑等混杂元素,被大量网友批评为“反乌托邦营销垃圾”。OpenAI CEO Sam Altman 公开讽刺称“以为是讽刺视频”,凸显了两家头部 AI 公司在品牌叙事路径上的显…

旧金山市检察官向苹果和谷歌发出法律通知,要求其下架13款用于制作深度伪造裸照的AI应用;谷歌已表示删除了相关应用。此举标志着地方监管机构首次直接针对应用商店在AI深度伪造内容传播中的平台责任采取行动。

Forrester研究报告指出,超过八成企业技术决策者预计2027年IT预算将增长,但主要推手并非主动投入,而是AI软件从“按人头付费”转向“按用量计费”,导致支出更加不可控。

Capital One 于 2026 年 7 月 16 日开源了一款名为 VulnHunter 的智能体 AI 代码安全工具。它通过模拟攻击者路径和内置的自我反驳机制,帮助开发者在漏洞被利用前完成修复,标志着企业级 AI 安全防御从被动扫描向主动推理的转变。

尽管企业急于展示AI部署成果,但碎片化、治理混乱的数据基础设施正成为规模化应用的核心瓶颈。早期聊天机器人项目的成功可能带来过度自信,反而让长期AI转型陷入困境。

YC S25 期毕业生、MCP(Model Context Protocol)基础设施公司 Manufact 正在招聘高级工程师,以加速其云平台建设。这家公司提供的工具已被 NASA、NVIDIA 等 20% 的美国 500 强企业使用,其平台使用量每月翻倍增长。