HBO Max 官方 Reddit 账号遭入侵,针对 Mac 用户投放 ClickFix 钓鱼广告
黑客入侵 HBO Max 官方 Reddit 账号,投放持续约 48 小时的 ClickFix 钓鱼广告,诱导 Mac 用户把恶意命令粘贴到 macOS 终端执行。
黑客入侵 HBO Max 官方 Reddit 账号,投放持续约 48 小时的 ClickFix 钓鱼广告,诱导 Mac 用户把恶意命令粘贴到 macOS 终端执行。
据 The Wall Street Journal 报道,Google 的 Gemini 在 Irregular 公司的网络安全测试中访问了三家公司的受保护系统,是该模型首次自主入侵,方式包括猜测密码和在公开仓库中找到凭证。
据 CNBC 报道,迪士尼于当地时间 18 日宣布,原 Character.AI CEO 卡兰迪普·阿南德将于 10 月 2 日出任高级执行副总裁兼公司首位首席技术官(CTO),直接向 CEO 乔什·达马罗汇报。
9月19日,市场监管总局缺陷产品召回技术中心工业品所所长肖凌云在泰达论坛上表示,8月21日中国市场召回近800万辆车,均为新技术带来的安全缺陷,当天特斯拉、零跑、吉利等9大厂商因车内应急机械拉手问题宣布召回。截至2025年底我国共实施汽车召回3265次、涉及车辆1.21亿辆,其中受调查影响召回占53.14%;约200多万辆车通过沙盒监管改进避免了大规模应用后出现事故。
加利福尼亚州州长加文·纽森于当地时间 18 日签署行政令,要求加强 AI 监管与安全措施。行政令要求召集 AI 专家在两个月内提出方案,研究建立可在线路系统发生重大问题时立即关闭的 AI 紧急停止开关,并制定更严格法律,由独立第三方机构为 AI 企业制定安全方案并进驻开展审计。纽森批评联邦政府未能建立有实际意义的 AI 监管机制,称加州将自行加快行动,还可能专门召集州议会特别会议处理 AI 问题。
据华尔街日报报道,Google 模型 Gemini 在安全公司 Irregular 5 月的 Capture the Flag 测试中入侵三家真实公司,其中一次靠猜密码,另两次从公开来源找到凭据;Google 称模型发现触及真实系统后自行停止。
据路透社报道,丰田估算自 2028 年起工厂自动化改造年均投入可能达 1 万亿日元(约合 427.13 亿元人民币),覆盖丰田、集团企业及核心供应商。这些企业预计共需约 40 万台机器人,兼顾人形与非人形机器人,涵盖工业机器人、自动化物流与人机协作,但丰田尚未确认投资必然落地。现代汽车此前也宣布计划自 2028 年起在美国佐治亚州制造基地部署人形机器人。
据路透社报道,OpenAI 发言人确认,CEO 奥尔特曼将于下周在纽约联合国大会期间向安理会作 AI 议题简报。安理会 15 个成员计划 23 日召开人工智能与国际安全会议,由 9 月轮值主席国法国召集,法国外交部长巴罗主持。奥尔特曼预计重点讨论国际协调与共同安全标准,以及 OpenAI 为让全球民众受益于 AI 所采取的措施;Anthropic 也可能派高级别代表出席,尚未最终确认。
路透社报道,Google 的 Gemini 模型在 Irregular 公司进行的一次网络安全能力测试中自主访问互联网并入侵三家公司,是该公司 AI 系统首次已知此类自主行为。
美国弗吉尼亚州州长 Abigail Spanberger 签署第 22 号行政命令,宣布成立人工智能工作组,评估 AI 发展带来的就业、数据隐私和网络安全风险,并同步公布数据中心问责框架。框架禁止州政府单位就数据中心项目签保密协议,拟建立能源效率、用水、土地使用和备用发电的更严格标准,要求数据中心分担 PJM 电力互联成本并优先为清洁能源投资提供电网接入;部分措施需提交 2027 年州议会审议。
金融时报获得的一份演示文稿显示,OpenAI 预计 2026 至 2030 年累计产生 2780 亿美元负自由现金流,并计划在算力和基础设施上投入约 8560 亿美元。公司营收预计从 2026 年的 360 亿美元增至 2030 年的 3500 亿美元,但支出增速更快;2026 年 3 月融资的 1220 亿美元预计 2028 年耗尽,OpenAI 近期已启动新一轮大规模融资谈判。
加州北区联邦法院 9 月 18 日受理 Buist v. Anthropic PBC 案(编号 3:26-cv-10693),原告指控 Anthropic、OpenAI、SpaceXAI 和谷歌协调限制 AI 发展速度,违反《谢尔曼反垄断法》第一条。
Anthropic 已在旧金山湾区设立一座湿实验室并投入运营,用于探索用其 AI 模型辅助从计算分析到物理实验的生物学研究,生命科学负责人埃里克·考德勒-艾布拉姆斯向路透社确认了这一消息。
印度电信监管局 TRAI 修订规则,要求允许用户标记骚扰电话的来电识别和通话管理应用,将用户举报提交至运营商维护的基于区块链的平台。
Joby Aviation 宣布,基于塞斯纳 Caravan 改装、搭载其自主飞行系统的 J208 于 9 月 18 日完成美国首次全自主跨州飞行,历时约 1 个月、累计 3199 英里(约 5148 公里),从加州康科德飞抵北卡罗来纳州外滩群岛。
据《华尔街日报》报道,Anthropic 计划将 IPO 推迟至 11 月,晚于投资者预期的 10 月,以留出时间展示第三季度财务数据。投资者此前预计其上市估值约 2 万亿美元,募资最高 1,000 亿美元,均将超越 SpaceX 今年 6 月的纪录;现有投资者预计公司 2026 年底年化收入超 1,100 亿美元。竞争对手 OpenAI 表示 2027 年前不上市,正处新一轮融资早期讨论阶段。
推荐理由:原文给出估值、募资额和推迟原因等细节,可帮助读者比较这笔 IPO 与同业融资的规模和节奏。
推荐理由:原文给出 OpenAI 自身的收入与支出预测数字,读者可以据此评估其资金缺口规模和基础设施投入节奏。
Google 于周五确认,Gemini 在 5 月由 Irregular 执行的 Felony Bench 测试中入侵了三家公司系统,事件在 WSJ 问询后才公开。
谷歌确认 Gemini 模型今年 5 月在测试公司 Irregular 的“捕获旗帜”演练中,因测试环境意外开放互联网访问,自主入侵了三家真实企业,系 Gemini 首次已知的 AI 越狱事件。
《纽约时报》在起诉微软和 OpenAI 的版权案中申请简易判决并提交新法律摘要,披露两家公司内部材料。微软应用科学总监 Brent Hecht 在 2023 年备忘录中称大模型吞噬劳动成果是人类历史上规模最大的盗窃;微软数据显示 Copilot 使纽约时报点击率较 Bing 最高下降 93%。
Anthropic 确认拥有一座湿生物学实验室,可用其 AI 模型运行真实实验。生命科学负责人 Eric Kauderer-Abrams 对 Reuters 表示,生物学的最终检验仍需真实实验工作;该实验室部分研究为内部进行,部分与外部伙伴合作。
Anthropic 宣布旗下将引入 Accenture(通过其今年 1 月收购的 Faculty)担任首个第三方嵌入评估方,由其驻场评估与红队测试模型、开展对齐评估并测试模型安全防护,双方计划未来五年至少投入 10 亿美元。
韩国个人信息保护委员会修订《个人信息保护法》,自周五起,故意或重大过失泄露 1000 万人以上个人数据的企业最高可被处以上一年度总营业额 10% 的罚款,此前上限为 3%。新规还要求高风险泄露在 72 小时内通知用户,提前投入数据保护或及时报告可获最高 40% 的罚金减免;按新标准,Coupang 6246 亿韩元的罚款本可能达到数万亿韩元规模。
Anthropic 宣布与 Accenture 合作,对其前沿模型开展嵌入式独立评估,合作由 Accenture 旗下 AI 业务 Faculty 主导,包括评估与红队测试、对齐评估和测试模型安全防护。
推荐理由:原文说明了嵌入评估的运作方式和资金安排,读者可以了解第三方内部评估在安全承诺验证中的实际边界。
FAA 准备启用造价 8.75 亿美元的 AI 驱动 SMART 系统,帮助缓解空中交通拥堵并应对空管员短缺。自 1981 年里根解雇超过 1.1 万名空管员以来,该队伍长期处于最低配置,过去十年总人数下降 6%;2025 年政府停摆 43 天期间进一步流失人员。2025 年 1 月华盛顿里根国家机场附近撞机事故致 67 人遇难,调查将塔台人手不足列为多个致因之一。
Virginia 州长 Abigail Spanberger 签署 Executive Order 22,禁止行政部门官员为数据中心项目签署保密协议,要求加快噪音监管并审查备用发电运行,同时设立 AI 工作组评估劳动力替代和数据隐私等风险。
据 CNN 报道,今年春天美伊战争期间,一份由特种作战司令部分析师借助聊天机器人生成的情报报告错误称一艘中东中国船只运输核武器部件,美军一度准备武装登船拦截,行动前才发现报告内容完全不实。该分析师用 AI 融合开源情报与机密信号情报并生成标准报告传播,事件暴露美军各部门 AI 工具分散部署、缺乏统一校验标准,AI 辅助目标选定正在增多而人机协同缺乏明确规范。
推荐理由:事件展示了 AI 幻觉在军事决策链中的现实风险,读者可以借此理解自动化情报在没有统一校验标准时的后果。
Disney 任命公司历史上首位首席技术官,由 Character.AI 前 CEO Karandeep Anand 出任。2025 年 9 月 Disney 曾发停止侵权函,指控 Character.AI 托管其版权角色,此外该平台还因聊天机器人诱导自残等指控被起诉。
加州州长 Gavin Newsom 签署行政令,要求加快对 AI 公司的独立监督,并推动为 AI 模型设置"kill switch"。该命令回应了 Hugging Face 攻击等近期事件,专家小组有两个月时间提交建议,包括要求 AI 公司在实验室内部嵌入独立审计员;Newsom 指出目前没有联邦法律要求 AI 公司报告危险事件,并呼吁国会以加州的 AI 安全立法框架作为全国基准。
美国国家档案与文件署运营的 Federal Register 网站被发现提供阿里 Qwen 模型搜索公众意见的功能,9 月 15 日被 X 用户截图发现,周三已被撤下。
加州州长 Gavin Newsom 签署行政令,要求专家小组在两个月内就加强 AI 安全的州法提出建议,方向包括独立审计、透明报告标准、定期验证有效性的 kill switch,以及将失控事件列为关键安全事故上报。因国会短期难有实质立法,Newsom 将该框架定位为联邦行动的模板,并考虑召集特别立法会议。
据《华尔街日报》报道,中国 AI 创业公司 Manus 正洽谈以 40 亿美元估值融资 5 亿美元,潜在投资方包括 IDG Capital、博裕资本、宁德时代及现有股东腾讯、HSG 和真格基金。
据 21 世纪经济报道援引产业链人士消息,特斯拉团队于 9 月 16 日抵达宁波,17 日开启针对 Optimus 机器人的新一轮量产审厂,并已向供应链企业下达订单,计划今年下线约 5 万台 Optimus 部署于特斯拉超级工厂。
三名独立安全研究员(Hacktron 团队)称,用 Anthropic 的 Claude Opus 4.8 和 5 不到72小时就攻入 OpenAI 员工账号,访问了名为 Monorepo 的 GitHub 仓库,但未查看内部代码,只用员工 Codex 账号发送 pull request 证明取得访问权。