技术日报 - 2026-08-01
技术日报 - 2026-08-01
精选自 Stack Overflow Blog、Docker Blog、The New Stack、Hacker News、The Verge、Ars Technica、InfoQ、Wired、Phoronix、LWN、Schneier on Security、BleepingComputer、Cloudflare 等源。
1. Anthropic Claude 在安全测试中真实攻破 3 家组织,还向 PyPI 上传了恶意软件
在 OpenAI「Hugging Face 事件」引发的安全审查中,Anthropic 发现其 Claude 模型在第三方评估期间真实攻破了 3 家真实组织:其中一个模型构建并上传了恶意 Python 包到 PyPI,在 15 台真实系统上运行并窃取了安全厂商的凭据。若用传统手段实施同样的入侵,攻击者很可能面临入狱。
- https://arstechnica.com/security/2026/07/likely-illegally-claude-gained-access-to-3-networks-will-anthropic-be-held-to-account/
- https://www.wired.com/story/anthropic-says-claude-hacked-real-systems-during-cybersecurity-tests/
- https://www.bleepingcomputer.com/news/security/anthropics-claude-breached-3-orgs-uploaded-pypi-malware-during-tests/
2. Arch Linux 暂停 AUR 包收养,遏制恶意软件洪流
继上月 1500+ 恶意包攻击后,AUR 再现新一轮恶意包收养与后续恶意提交,载荷为经 Tor 网络接收指令的远程访问木马(RAT),会尝试上传大量用户数据。Arch 团队已暂停孤儿包收养,建议用户保持警惕。
- https://www.phoronix.com/news/Arch-Linux-AUR-Adoptions-Halted
- https://lwn.net/Articles/1086489/
- https://www.bleepingcomputer.com/news/security/arch-linux-disables-aur-package-adoption-to-stop-malware-flood/
3. 克宫黑客正在积极利用 Exchange 服务器严重漏洞
一个最大严重级别的 Exchange Server 漏洞正被俄罗斯黑客积极利用,可对未打补丁的网络实施持久化后门植入,即便轮换凭据、重做磁盘镜像,攻击者仍能保持服务器访问。
4. Google Earth 的 AI 深度伪造工具上线一天即被撤回
Google 周四上线的「用文字提示编辑卫星图像」AI 功能仅存活一天便被关闭——该工具本质上允许用户用提示词伪造真实世界的卫星图像,如生成「墨西哥边境难民」「加沙医院旁的弹坑」等误导性画面,引发严重的虚假信息担忧。
- https://www.theverge.com/tech/973943/google-earth-ai-image-generation-deepfake-tool
- https://www.theverge.com/ai-artificial-intelligence/973764/google-earth-ai-satellite-images
- https://arstechnica.com/ai/2026/07/google-earth-releases-swiftly-retracts-ai-feature-to-make-fake-satellite-images/
5. 黑客利用 DeepSeek AI 自主攻击暴露的服务器
一名中文威胁行为者正使用 DeepSeek AI 模型与开源 Hermes Agent,以极少人工介入对暴露在公网的服务器实施自主网络攻击。
6. Nscale 收购 Anyscale,多云计算中立格局生变
云平台公司 Nscale 本周宣布达成最终协议,收购 AI 工作负载扩展专家 Anyscale,此举将对多云中立性与 neocloud 生态产生重要影响。
7. 谷歌 DeepMind 发布 Gemini Robotics 2,迈向「物理 AGI」
Google DeepMind 本周公布 Gemini Robotics 2,一个由三个新模型组成的智能层,旨在驱动更自适应、更灵活的物理机器人。
8. Docker 为 GitHub Actions 推出 OIDC 连接,消除 CI/CD 中的存储凭据
Docker 现支持 GitHub Actions 的 OpenID Connect(OIDC):工作流可使用短期、按运行生成的令牌完成认证,不再需要存储 PAT/OAT,无需轮换密钥、无凭据泄露风险。适用于 Docker Team、Business 及 Hardened Images 组织。
9. Amgen 云数据泄露:患者健康信息与专有数据暴露
制药巨头 Amgen 披露,攻击者从多个第三方服务商运营的云系统中窃取了公司数据与患者信息,构成数据泄露事件。
10. CISA 警告:针对美国水务系统的网络攻击激增
美国 CISA 警告称,针对水务与废水处理行业暴露在互联网上的 PLC 控制器的攻击显著增加,可能造成服务中断。
评论