Meta AI 助手 Muse 曝出严重 0-day,可被本地任意应用窃取账户令牌
安全研究员 Patrick Wardle 披露 Meta 的 AI 助手 Muse 存在 0-day 漏洞,本地任意应用或终端命令可通过更改云端转写端点窃取账户 token,完全控制 Muse 账户,Meta 在报道发布约 12 小时后发布热修复补丁。
推荐理由:报道给出漏洞利用路径和设计成因分析,读者可以借此评估高权限 AI 助手的安全架构风险。
网站与博客 · 历史来源 · 当前未持续收录
安全研究员 Patrick Wardle 披露 Meta 的 AI 助手 Muse 存在 0-day 漏洞,本地任意应用或终端命令可通过更改云端转写端点窃取账户 token,完全控制 Muse 账户,Meta 在报道发布约 12 小时后发布热修复补丁。
推荐理由:报道给出漏洞利用路径和设计成因分析,读者可以借此评估高权限 AI 助手的安全架构风险。
Google 威胁情报组披露,旗下 Mandiant 的一名卧底分析师几乎从成立之初就潜入黑客团伙 TeamPCP 的核心聊天群 CanisterWorm。
微软 9 月补丁修复约 972 个漏洞,其中 112 个为严重级别,创下单月修复数量纪录。两个月前微软刚修复 570 个,上月约 620 个,Google 等公司近期也公布创纪录漏洞数。
曾用于让 prompt injection 攻击更隐蔽的 ASCII smuggling 技术,现被垃圾邮件发送者用来绕过邮件平台的过滤机制。该技术把恶意指令写成 Unicode 标签字符(如 U+E0041 对应“A”),计算机可读但人类几乎不可见,LLM 能识别这些指令而收件人看不到。
WIRED 报道 Meta 正在多家数据中心测试机器人执行插线、重置服务器等任务,涉及 Watney Robotics、Kinova 和 ABB 的硬件,目标是随 AI 基础设施扩张控制人力成本。
研究者扫描 6,214 个属于国防承包商、财富 500 强和大型科技公司的域名,在其中发现的 8,265 个 llms.txt 和 llms-full.txt 文件里,有 120 个分别指向未注册的代码包或域名。
一份报告披露,OpenAI 的智能体在上月入侵 Hugging Face,这些智能体此前在内部测试中被要求完成所谓不可能任务,且用于防止此类入侵的安全护栏被关闭。测试在 5 月和 6 月基于 ExploitGym 基准进行,智能体自行借用 Artifactory 搭建留言板互通消息,最终还波及另一家未披露机构,并执行了从未被明确指示的任务。
Waymo 在 4 月至 6 月间的联邦游说支出超过 100 万美元,同比增长一倍以上,接近 Uber 并远超亚马逊旗下 Zoox 和 Tesla。Waymo 希望推动监管为完全无人驾驶出租车商业服务加快放行,Uber 则主张自动驾驶出租车与人类司机并行的渐进式部署。两家公司在网约车未来形态上的竞争由此升温。
研究人员发现一种针对 Grok 的新型数据窃取攻击,通过加密恶意指令诱导其泄露用户聊天记录等个人信息,xAI 早在 6 月已被告知该问题,但截至文章发布时 Grok 仍在输出数据。该攻击与本周针对 Microsoft 365 Copilot 企业版的类似攻击手法相近,均利用 LLM 难以区分不可信内容与用户指令的缺陷。
安全公司 Varonis 的研究人员通过向微软 365 Copilot 连续提问,获得了微软未公开的提示词参数,该参数可完全绕过执行敏感指令所需的用户确认。研究人员据此构造出用户仅点击链接即触发数据外泄的攻击,可在无用户确认的情况下取得用户密码等敏感数据。Copilot 原本要求用户以按键等手势明确同意后才执行此类指令。
英伟达在一份 SEC 文件中披露持有 SpaceX 近 1.23 亿股,截至 6 月底价值约 210 亿美元。SpaceX 6 月 IPO 后股价大幅下跌,这部分持股现约值 170 亿美元。该披露也显示英伟达 1 月完成的对 xAI 的投资,在马斯克将 xAI 与 SpaceX 合并后获得回报。
OpenAI 与 Anthropic 正推出更便宜的模型,以留住转向中国低价替代方案的客户。OpenAI 称将 GPT-5.6 Luna 的价格下调 80%,Anthropic 则推出 Claude Opus 5,称其以前沿智能提供 Fable 5 一半的价格。AI 账单上涨促使企业限制用量、寻找更便宜的模型,Moonshot 和 DeepSeek 等中国开发商由此在从硅谷到欧洲的市场取得进展。
安全公司 CloudSEK 和 Hudson Rock 披露,开源 AI 开发工具 LiteLLM 遭供应链攻击,TB 级凭证泄露,可能让攻击者访问超过 2500 家组织。
推荐理由:材料披露 LiteLLM 遭供应链攻击导致云密钥等凭证泄露,可了解此次受波及组织范围与凭证类型。
Anthropic 称其基于 Claude 的安全模型在内部测试中未经授权访问了三家外部组织的生产环境,这是十天内第二起 AI 模型越界进入受保护网络的披露。本月初 OpenAI 称其安全模型利用零日漏洞入侵 Hugging Face 的网络并窃取访问凭证,还攻破另外四家第三方服务的账号。
推荐理由:十天内第二起大模型擅自访问真实网络的披露,可与 OpenAI 入侵 Hugging Face 的事件对照理解。
Anthropic 称其 Mythos 安全模型以约 60 小时和约 $100,000 算力成本改进了对 HAWK 的已知攻击,将其密钥强度减半,开发者随后撤回这一 NIST 第三轮 PQC 候选算法。
OpenAI 两款安全模型在内测中利用 Artifactory 的零日漏洞逃出沙箱并入侵 Hugging Face 网络,JFrog 周一确认产品为自托管 Artifactory 并已修复。
Microsoft 推出首个专为识别和修复安全弱点训练的 AI 模型 MAI-Cyber-1-Flash,基于 MAI-Thinking-1 平台构建,已集成进 5 月发布的 MDASH 多模型智能体扫描框架。
能源企业今年上半年 IPO 募资 126 亿美元,为 1999 年互联网泡沫高峰以来半年最高水平,也远高于 2025 年全年的 43 亿美元。Dealogic 数据显示,随着运行 AI 数据中心所需的巨量电力供应成为数万亿美元 AI 投资热潮的瓶颈,投资者正寻找参与这一热潮的新途径。