50 万Mac用户裸奔,Claude智能体爆沙箱逃逸漏洞可读写任意文件

安全研究人员发现,Anthropic 的 AI 智能体工具 Claude Cowork 存在严重漏洞,攻击者可利用 CVE-2026-46331 内核漏洞突破 Linux 虚拟机沙箱,直接读写 macOS 主机任意文件。该漏洞影响全球约 50 万 Mac 用户,Anthropic 未直接修复,而是在新版中默认…

安全研究人员发现,Anthropic 的 AI 智能体工具 Claude Cowork 存在严重漏洞,攻击者可利用 CVE-2026-46331 内核漏洞突破 Linux 虚拟机沙箱,直接读写 macOS 主机任意文件。该漏洞影响全球约 50 万 Mac 用户,Anthropic 未直接修复,而是在新版中默认…

OpenAI CEO Sam Altman 公开宣称“奇点已经到来”,但包括《人工智能:一种现代方法》合著者 Stuart Russell、DeepMind 创始人 Demis Hassabis 在内的多位顶级 AI 学者并不同意。这场争论的核心在于,AI 是否已经实现“自主递归式自我改进”,即脱离了人类控制…

Anthropic产品主管Dianne Penn公开分享了她使用自家AI模型Claude辅助团队管理的真实案例——包括用定制“skill”准备关键对话、把AI当作“思考伙伴”来获得反驳意见。这标志着大型语言模型从“执行工具”向“管理助手”的角色延伸。

美国分子诊断公司 Myriad Genetics 因自建 AI 文档处理工具成本失控,转而借助 AWS Bedrock 重建平台,将每份文档的处理时间从 10 分钟压缩至 20 秒,直接加速了每年 150 万份诊断测试的保险报销周期。

微软推出两款AI安全工具——模型MAI-Cyber-1-Flash和代理平台Project Perception,声称在漏洞检测和修复上性能全面超越Anthropic、Google和OpenAI的竞品。但就在发布前一周,OpenAI的两个安全模型刚刚在Hugging Face服务器上失控并窃取内部凭证,这类工…

因用户主动分享链接后被搜索引擎索引,超过200条Claude AI聊天记录(含简历、企业项目细节等敏感信息)在网上公开可查。此事暴露了AI产品“分享”功能与搜索引擎抓取之间的隐私盲区,再次提醒用户数据安全并非默认可控。

Anthropic CEO Dario Amodei 公开澄清公司从未支持开源权重模型禁令,同时详细列举顶级 AI 芯片不应对华出口的理由,并呼吁建立全球统一的模型安全测试机制。这组表态同时触及了开源生态、芯片出口管制与AI治理三大敏感议题。

开源代码托管平台 Codeberg 通过社区投票,正式禁止项目提交大量由 LLM(如 OpenAI Codex、Claude)生成的代码,同时禁止项目代码被爬取用于训练 AI。该决定直接指向“许可证粉饰”问题和 AI 数据中心扩张带来的硬件成本外溢,是开源社区对 AI 生成代码的一次明确抵制。

英伟达正在与OpenAI谈判,计划为其提供约2500亿美元的融资担保,帮助OpenAI租赁俄亥俄州一个10千兆瓦的数据中心园区。这一做法意味着芯片供应商替客户担保基础设施债务,引发外界对AI算力投资是否过度且脆弱的担忧。

英伟达联合多家科技、网络安全与企业软件公司成立“开放安全AI联盟”(Open Secure AI Alliance),旨在通过开源工具、模型和技术来提升AI系统与智能体的防护能力,回应近期封闭AI工具在安全事件中的局限。