所有文章
共 283 篇文章,第 5 / 29 頁
Grok 加密上下文注入漏洞:隱藏指令如何繞過 AI 安全防護竊取用戶資料
安全研究公司 Adversa 揭露 Grok 存在「加密上下文注入」漏洞,攻擊者可透過加密指令繞過靜態安全防護,竊取用戶對話記錄與個人資訊,xAI 早在六月即獲通報但至今未修補。
Microsoft Copilot 自曝其短:Varonis 揭露未公開參數繞過用戶確認機制
安全研究公司 Varonis 透過直接詢問 Copilot,成功挖掘出未公開的 autorun 參數,可繞過用戶確認機制在目標點擊連結時自動執行指令竊取密碼,暴露 LLM 安全防護的結構性缺陷。
Cursor 推出 Origin:專為 AI 代理打造的 GitHub 競爭者正式登場
AI 程式碼編輯器 Cursor 推出代碼代管平台 Origin,具備儲存庫管理、Pull Request、雙向 GitHub 同步等功能,專為 AI 代理工作流程設計,標誌著開發工具生態的重大轉變。
Stripe 以逾 70 億美元收購 OpenRouter:AI 經濟的「收費站」戰略
支付巨頭 Stripe 據報導以超過 70 億美元收購 AI 模型閘道平台 OpenRouter,藉此掌握 AI 服務路由與計費的基礎設施層,為 AI 經濟打造「收費站」。
Anthropic IPO 估值上看 2 兆美元:投資者押注年營收千億美元 AI 巨頭
Anthropic 投資者預期該公司 10 月 IPO 估值將達 2 兆美元以上,年化營收預計年底突破千億美元,有望成為史上最大規模新股發行。
Wiz 揭露 AI 自動修復引入漏洞:Copilot Autofix 生成之程式碼遭 Red Agent 自主入侵 Snowflake Jira
Wiz Research 的 AI 安全代理「Red Agent」自主發現並利用 GitHub Copilot Autofix 輔助合併的 PR 中的指令注入漏洞,成功入侵 Snowflake 內部 Jira 系統,凸顯 AI 生成程式碼的安全風險。
OpenAI 與 Anthropic 打響價格戰:降價 80% 迎戰中國 AI 對手
OpenAI 將 GPT-5.6 Luna 價格驟降 80%,Anthropic 以 Opus 5 半價策略回應,中國模型(Moonshot、DeepSeek)憑藉低成本優勢搶佔企業客戶,AI 模型價格戰全面升溫。
阿里巴巴開源 Qwen3.8-27B:27B 參數模型在代理任務上超越 Muse Glimmer
阿里巴巴 Qwen 團隊發布 Qwen3.8-27B,一款 27B 參數的開源視覺語言模型,採用 Apache 2.0 授權,在 SWE-bench Pro、Agent 任務與編碼基準上大幅超越同尺寸的 Meta Muse Glimmer 30B。
Meta 發布 Muse Glimmer:30B 開源模型深耕本地代理工作流程
Meta 於 8 月 10 日正式開源 Muse Glimmer——一款 30B 參數模型,採用 Apache 2.0 授權,專為在消費級 GPU 上執行本地代理、函式呼叫與程式碼生成等任務而優化。
Mark Zuckerberg 砲轟封閉 AI 對手:Meta 回歸開放模型策略
Meta 執行長 Mark Zuckerberg 在《金融時報》發表長文,批評 OpenAI 與 Anthropic 等封閉 AI 供應商,宣示 Meta 將全面回歸開放模型路線,與 Muse Glimmer 的 Apache 2.0 開源策略相呼應。