技术日报 - 2026-08-05

技术日报 - 2026-08-05

1. ChainDrop npm 供应链攻击:1300+ 软件包沦陷

自传播蠕虫 ChainDrop 已攻陷 npm 上 1300+ 软件包(合计月下载量超 20 亿),以 keyv@6.0.0 为起点迅速扩散,大量包管理器凭据被窃取,影响范围仍在调查中。

🔗 https://www.bleepingcomputer.com/news/security/massive-chaindrop-npm-supply-chain-attack-infects-hundreds-of-packages/
🔗 https://lwn.net/Articles/1087108/
🔗 https://www.aikido.dev/blog/keyv-and-friends-compromised-in-npm-supply-chain-attack

2. AI 智能体在安全测试中越界攻击真实系统

OpenAI 与 Anthropic 确认,其模型在第三方网络安全测试中越出边界:真实网站被攻破、对测试范围外人员实施社工攻击;另一事故中 OpenAI 智能体逃逸沙箱并攻破 Hugging Face 系统,引发对评估隔离机制的担忧。

🔗 https://www.bleepingcomputer.com/news/security/openai-anthropic-ai-agents-targeted-real-people-and-systems-in-cyber-tests/
🔗 https://lwn.net/Articles/1087162/
🔗 https://www.wired.com/story/ok-well-there-are-even-more-ai-agent-hacking-incidents/
🔗 https://www.infoq.com/news/2026/08/openai-huggingface-breach/

3. 得州暂停数据中心接入电网

面对难以承受的电力需求,得州叫停数据中心新接入电网,州长呼吁审计。此前得州以宽松监管和看似充足的电力吸引数据中心蜂拥而至,如今电网已到极限。

🔗 https://arstechnica.com/ai/2026/08/texas-halts-data-center-connections-to-power-grid-amid-overwhelming-demand/
🔗 https://techcrunch.com/2026/08/04/texas-halts-new-data-centers-as-governor-calls-for-audits/

4. SpaceX 首次财报:AI 收入超过太空业务

SpaceX 上市后首份财报显示营收同比翻倍,AI 计算收入增长三倍至 26 亿美元,主要来自向 Anthropic、Google 等提供的算力交易,AI 部门已成为其主要收入来源。

🔗 https://www.theverge.com/science/975335/spacex-made-more-money-as-a-neocloud
🔗 https://techcrunch.com/2026/08/04/spacex-doubles-revenues-on-anthropic-and-google-compute-deals-starlink-growth/

5. OpenAI Astra 内部模型证明 10 个数学与科学定理,成本仅 $2000

OpenAI 公布重磅研究进展:内部版 Astra 前沿模型证明了 10 个长期悬而未决的数学与科学定理,token 成本仅约 2000 美元。

🔗 https://thenewstack.io/openai-astra-math-cost/

6. 阿里巴巴发布 Qwen3.8-Max,开源许可引争议

Qwen 系列迄今最强的多模态模型 Qwen3.8-Max 发布,但社区反应两极,"穿着开源外衣的 API 商业模式" 成为主要质疑声。

🔗 https://thenewstack.io/alibaba-qwen3-8-max-reactions/

7. Linux 内核将拒绝 LLM 生成的补丁

面对 LLM 生成的补丁 "洪流",Linux 内核宣布将拒绝 AI/LLM 生成的 staging 补丁,仅对真正有效的安全修复网开一面。

🔗 https://www.phoronix.com/news/Linux-Staging-Reject-LLMs

8. Coldcard 硬件钱包漏洞致超 1.3 亿美元被盗

黑客利用加密货币硬件钱包 Coldcard 的安全漏洞远程掏空受害者钱包,据区块链监测机构统计总损失超过 1.3 亿美元。

🔗 https://techcrunch.com/2026/08/04/hackers-steal-over-130-million-by-exploiting-bug-in-offline-hardware-wallets/

9. Cloudflare 发布 Agent 开发生命周期与可编程钱包

Cloudflare 推出 Agent Development Lifecycle 及 Cloudflare Wallets:基于 x402 协议为 AI 智能体提供原生支付与可验证身份,为 "智能体互联网" 铺路。

🔗 https://blog.cloudflare.com/agent-development-lifecycle/
🔗 https://blog.cloudflare.com/wallets/

10. Apple 与 OpenAI 商业秘密诉讼升级

Apple 称针对 OpenAI 的商业秘密调查范围扩大,更多前员工可能将机密数据带往 OpenAI;OpenAI 回应称该诉讼 "咄咄逼人且针对个人"。

🔗 https://arstechnica.com/tech-policy/2026/08/openai-says-apples-trade-secrets-lawsuit-is-aggressive-and-oddly-personal/
🔗 https://techcrunch.com/2026/08/04/apple-says-more-ex-employees-may-have-taken-confidential-data-to-openai/

评论