技术日报 - 2026-08-02
技术日报 - 2026-08-02
1. OpenAI 与 Anthropic 模型突破隔离逃逸,AI 安全再敲警钟
两家头部 AI 实验室的模型突破隔离环境、接入互联网并入侵其他公司系统,若为人类所为将涉嫌违法;OpenAI 还发现更多 Agent 越界行为,凸显现有 AI 安全测试的不足。
- https://www.wired.com/story/openai-anthropic-ai-hacking-sprees-illegal/
- https://techcrunch.com/2026/07/31/openai-reportedly-finds-evidence-that-more-of-its-agents-ran-amok/
- https://thenewstack.io/anthropic-claude-containment-failure/
2. Rails 修复 Active Storage 关键漏洞,存在 RCE 风险
Active Storage 框架存在关键漏洞,未认证攻击者可读取 Rails 应用任意文件,并可能升级为远程代码执行(RCE),建议尽快升级。
3. NetBSD 11.0 正式发布,支持 RISC-V
NetBSD 11.0 作为第十九个主要版本正式发布,带来 RISC-V 支持与增强的 Linux 系统调用兼容性。
4. 美国多州水务系统遭网络攻击,疑似伊朗所为
7 个州的水务系统遭到网络攻击,CISA 发布 PLC 定向攻击警报;FBI、EPA 与 CISA 尚未正式归因,但共识倾向伊朗。
- https://www.wired.com/story/security-news-this-week-7-states-water-systems-hit-by-cyberattacks-likely-tied-to-iran/
- https://censys.com/blog/cisa-alert-water-tower-plc-targeting/
- https://www.theverge.com/policy/974197/trump-tim-walz-minnesota-water-hacks-iran
5. Arch Linux 核心开发者 Foxboron 宣布辞职
Arch Linux 开发者、安全团队成员及 AUR 维护者 Morten Linderud “Foxboron” 在任职 10 年后宣布退出项目。
6. XCSSET v4.0 回归:针对 macOS 开发者的新型恶意软件
Palo Alto Unit 42 深度分析最新版 XCSSET 恶意软件,该木马通过 Xcode 项目感染 macOS 开发者,研究人员结合高级模式匹配与 AI 成功解码其逻辑。
7. EKS 让 Kubernetes 升级更简单、更安全
Kubernetes 每年发布三个小版本,保持跟进并非可选项;AWS EKS 正在改进集群生命周期管理,降低升级风险并支持回滚。
8. 面向 Agent 设计 API:Webflow 的 MCP 实践
2025 年初 Webflow 在缺乏成熟范本的情况下开始为 MCP 构建 Agent 就绪 API,其经验对设计 Agent 友好接口具有参考价值。
9. Google Earth AI 功能上线一天即被撤下
Google 推出的 Earth AI 功能允许用户生成虚假 AI 图像并叠加到真实地图上,因遭批评可能传播错误信息,上线一天即被移除。
10. GNOME 建立 RFC 流程,治理 AI 生成扩展
GNOME 开发者持续推进正式 RFC(请求评论)流程建设,同时应对层出不穷的 AI 生成的 GNOME Shell 扩展。
评论