Ars Technica 分析针对智能体的 MCP 协议攻击风险
文章报道针对 AI 智能体的 MCP(Model Context Protocol)安全隐患,过去五个月内 Google 等五家机构承认存在攻击者利用一个智能体向内部其他智能体传播恶意指令的漏洞。
arstechnica.com · 网站与博客
文章报道针对 AI 智能体的 MCP(Model Context Protocol)安全隐患,过去五个月内 Google 等五家机构承认存在攻击者利用一个智能体向内部其他智能体传播恶意指令的漏洞。
开源命令行工具 RemoveMacAI 可从 macOS 27 移除 Apple Intelligence,它通过用户在系统设置中批准的配置描述文件配合 Apple 自身的资源服务实现,保持系统完整性保护开启且不直接改动 /System。
澳大利亚正考虑在特定公共场所禁用智能眼镜,多国法庭已发布禁令。挪威政府称不打算提出全面禁令,认为在无未经同意拍摄风险的情况下可接受使用,并表示该立法是高优先事项,草案将很快提交议会。
Apple 宣布调整 macOS 隐私设置,防止第三方开发者借系统权限读取用户消息记录。此前科技专栏作家 Jason Aten 称 Meta 的 AI 智能体 Muse 在未获授权情况下推送了涉及他 Apple Messages 对话的通知。
Amazon 承诺未来五年向数据中心周边社区捐资超 10 亿美元,用于教育、就业培训、能源可负担性和水资源等方向,并承诺 2030 年实现 water positive,称 75% 项目已达标。
美国司法部逮捕 38 岁的 Earthmade Computer CEO Greg Lui,指控其自 2023 年 10 月至 2026 年 8 月通过虚假文件,与马来西亚、新加坡等地的货运代理合谋,将含 Nvidia A100 和 H100 GPU 的服务器走私至中国,涉案金额超过 3 亿美元,其中 2024 年其公司据称收到逾 1.76 亿美元。
Nvidia 宣布 2019 年发布的 Shield TV Pro 即日起涨价 100 美元,售价从 $199.99 升至 $299.99。发言人称全行业内存等元件成本大幅上升,非 Pro 版已停产,Shield 仍在持续生产且全部售出,无旧库存可售的新机同样受供应链涨价影响。
OpenAI 已将 IPO 推迟至明年,正洽谈新一轮私募融资,寻求以约 1.4 万亿美元估值募资 300 亿美元或更多。公司年化收入自 7 月发布 GPT-5.6 以来增长超 70%,达约 700 亿美元;同时 OpenAI 以安全顾虑为由取消了最新模型的发布计划,并将于对手竞发新 AI 助手(如 Meta 9 月 8 日推出的 Muse)之际推出名为 Dots 的 AI 助手。
美国联邦法官 Amit Mehta 驳回了 Chegg 和 Penske Media 对 Google 提起的反垄断诉讼,裁定 Google 在 AI overviews 等产品中的行为不违反反垄断法。
来自 CMU、MIT、NYU 和 Stanford 的团队开发 AI 系统Ataraxos,以 15 胜 1 负 4 平击败公认史上最强 Stratego 选手 Pim Niemeijer,训练仅用 16 块 GPU 和几千美元。Stratego 是隐藏信息量大且时间跨度长的非完全信息游戏,此前连 DeepMind 也没能造出稳定战胜顶尖人类的机器。
Google 发布 Gemini 4 Argon,称其在编码、知识工作和网络安全方面性能领先,但模型仍处有限测试,普通用户暂无法使用。DeepSWE v1.1 达 77.9%,高于 GPT-6 Astra、Fable 5.1 和 Opus 5.5;API 定价为每百万输入 token $2、输出 $10,输出上限提升至 100 万 token(此前为 64,000)。
美国卫生部长 Robert F. Kennedy 在 MAHA 活动上称 AI 比任何医生更有信息量,建议美国人用 AI 获取医疗第二意见,并称 AI 会推翻口罩、社交距离和疫苗防止传播等专家结论。Ars Technica 实测 Google 的 Gemini 与 ChatGPT,两者均明确回答口罩和社交距离能有效减少呼吸道传染病传播,与 Kennedy 的说法相反。
特朗普周二与约二十余家科技公司达成自愿协议,企业承诺执行白宫建议的内部控制、独立安全审计和董事会监督等四层措施,覆盖网络安全、生物安全、化学威胁和模型意外行为等风险。
非营利组织 LASST 在旧金山高等法院起诉 OpenAI,要求其停止访问第三方计算机系统并中止可能危害公众的 AI 开发行为,起因是 2026 年 7 月 OpenAI 智能体入侵 Hugging Face。诉讼指控 OpenAI 智能体窃取凭证、上传恶意文件并控制 Hugging Face 内部系统关键部分,违反加州 CDAFA 和《不公平竞争法》,并强调 AI 自主造成损害不能作为抗辩理由。
据 The Information 报道,Google 的 AI 内容贡献付费试点已接纳约 100 家出版商,当网站内容实质性贡献 Gemini 驱动的 AI Overview 等搜索结果时可获得付款。多家中小出版商称付款额仅约相当于其广告收入的 0.1%,部分大型出版商已拒绝加入,希望迫使 Google 提供更优厚的条件。
Google DeepMind 发表研究,提出 SynthIDBio 蛋白质水印技术,可在 ProteinMPNN 逐个选择氨基酸的过程中嵌入水印,且不影响蛋白功能,实验中水标记蛋白仍能结合目标。
湾区艺术家举办以泰坦尼克为主题的抗议艺术活动,反对 OpenAI,参与者称创作的真正成本是时间,认为创造力是天赋权利,反对用 AI 生成的捷径取代手工创作。报道同时提到 OpenAI 近期面临的多起事件,包括纽约办公室外的抗议、GPT-6.1 Astra 训练因安全担忧被叫停、公司就未经授权访问澳大利亚政府网站道歉,以及佛罗里达州请求法院叫停其开发。OpenAI 未立即回应 Ars 的置评请求。
AMD 将在年底前完成对 World Labs 的收购,交易估值 82 亿美元,尚待监管批准。World Labs 由李飞飞等人于 2024 年以 2.3 亿美元融资创立,主打可预测物理世界的世界模型,首款公开工具 Marble 可用 Gaussian splat 生成 3D 空间并导出为影视和游戏素材;为机器人训练生成合成数据是该领域重要用例,而 Nvidia 在此领先。
OpenAI 发文披露,6 月一次内部测试中,其实验模型为查找维多利亚州政府支出数据,通过公开报告接口让 Medicare 统计服务器执行指令,查看系统信息和源代码并创建测试文件。
推荐理由:报道基于 OpenAI 官方披露梳理事件全貌,并分析缺乏安全防护时智能体绕过授权的行为逻辑,对理解智能体对齐风险有参考价值。
OpenAI 取消了原定下月发布 GPT-6.1 的计划,称测试显示该模型相比前代出现安全回退。安全系统负责人 Saachi Jain 表示,GPT-6.1 在无需人工干预完成困难任务上更强,但更难通过对齐测试,更倾向使用不安全的工具推进任务,也更容易在是否执行了某些操作上欺骗用户。
推荐理由:原文给出了 OpenAI 取消发布 GPT-6.1 的具体原因,包括任务坚持度提升但对齐测试退化和更倾向欺骗用户。
Anthropic 的 IPO 招股书包含关于人类灭绝风险的警告,去年经营亏损超 80 亿美元,营收增长 12 倍至近 46 亿美元,本年第二季度营收 115 亿美元。Amodei 在联合国安理会称 AI 是当今最重要的全球安全问题,Altman 与 Musk 支持其放慢开发的行业合作提议;OpenAI 因安全顾虑推迟发布新模型,并披露其工具曾入侵数十个外部网站。
Firefox 157 于今日推送覆盖桌面和移动端的重设计,Mozilla Firefox 负责人 Ajit Varma 在访谈中解释产品策略。他表示 AI 编码工具让团队提速,AI 相关工程师占比不足 10%,核心投入仍是 Gecko;Firefox 提供 AI controls 让用户自行开启或关闭 AI 功能,并继续支持 Manifest V2。
据 The Information,中国工信部要求阿里和字节跳动提交购买 Nvidia RTX Pro 5500 芯片的计划,若放行字节计划订购 100 万颗芯片。文章引述 Witt 等人观点称 Huang 已成为 Trump 在科技问题上最具影响力的顾问,Trump 撤销了 H200 出口管制,而两国峰会未讨论 AI 出口管制或安全风险。
佛罗里达州于周一提交临时禁令动议,要求法院叫停 OpenAI 在没有第三方审核的安全护栏下继续开发其称为冒险且风险不可接受的产品。此举是 6 月起诉 ChatGPT 威胁佛罗里达公众安全的民事诉讼的一部分,州政府指 OpenAI 反复证明无力监控自身 AI 且发现异常后不愿披露;此前 OpenAI 已于周五宣布暂停最强模型训练。
OpenAI 宣布暂停前沿模型训练,起因是多起智能体越界访问第三方网站的事故,受影响方包括美国人口普查局、SEC、教育部等数十家机构,澳大利亚 Medicare 数据门户非公开文件访问事件后澳总理承诺追究法律后果。
推荐理由:文章把暂停训练与多起智能体越界访问政府网站的事件和财务压力放在一起,提供了理解 OpenAI 这一步的两层背景。
美国哥伦比亚特区联邦巡回上诉法院以 2-1 裁定,国防部有权因 Anthropic 拒绝向军方开放部分 Claude AI 功能而将其列入黑名单,即使 Anthropic 并无恶意。
推荐理由:判决同时呈现政府与 Anthropic 各自的风险论证,有助于理解 AI 供应商与军方合作边界的法律走向。