JadePuffer 之后:安全团队把「模型 API 凭证」列为新的高危资产
首例由 AI agent 执行的勒索攻击披露后,本周多家安全团队的共识是把 LLM API 凭证管理和已知漏洞修补的优先级往上提。核心判断是:agent 抹平了执行环节的技术门槛,变的是成本结构而非攻击手法。综合公开安全分析,细节以各厂商报告为准。
首例由 AI agent 执行的勒索攻击披露后,本周多家安全团队的共识是把 LLM API 凭证管理和已知漏洞修补的优先级往上提。核心判断是:agent 抹平了执行环节的技术门槛,变的是成本结构而非攻击手法。综合公开安全分析,细节以各厂商报告为准。
OpenAI 把 6 月预览的 GPT-5.6 往「可用」推了一步:均衡档 Terra 开放企业 API 候补、快速档 Luna 面向开发者小范围测试,但攻坚旗舰 Sol 仍受前沿模型审查门控,未对公众开放。以下时间线以 OpenAI 官方披露为准。
云安全公司 Sysdig 记录了已知首例由 AI agent 完成技术执行的勒索攻击:利用 Langflow 已知漏洞进入、横向移动、加密 1300 多条配置记录、自己写勒索信。TechCrunch 提醒:选目标、搭基础设施、给凭证的仍然是人。
7 月 6 日,伊利诺伊州州长 Pritzker 签署 SB 315《人工智能安全措施法》,首次以州法形式要求大型前沿 AI 开发商接受第三方安全审计,2027 年 1 月 1 日生效。OpenAI 和 Anthropic 公开支持该法案。
据 Business Insider 报道,Meta 超级智能实验室负责人 Alexandr Wang 在内部全员会上称,仍在训练中的下一代旗舰模型 Watermelon 已在内部基准上追平 GPT-5.5。未说明具体基准,无独立验证。
7 月 2 日解封的法庭文件显示,五角大楼负责研发的副部长 Emil Michael 与 Dario Amodei 的谈判卡在两条红线上:完全自主武器和国内大规模监控。《华尔街日报》首报,Gizmodo 公布了邮件全文。
据 CNBC 7 月 2 日报道,OpenAI 提议让美国政府持有公司 5% 股份,按 8520 亿美元估值计算约值 426 亿美元,设想通过类似阿拉斯加永久基金的主权财富基金载体持有,并希望 Anthropic、Google、Meta 等同行跟进。
7 月 2 日,Anthropic 为 Claude Enterprise 上线新的用量分析和成本控制:三级花费上限、75%/90% 两档超支预警、按模型设置默认与权限,以及可对接 Datadog 等工具的 Analytics API。
据 Business Insider / POLITICO 报道,加州州长 Gavin Newsom 与 Anthropic 达成合作,州政府机构以及加州城市、县级政府可用 50% 折扣采购 Claude,并获得培训和技术支持。
6 月 30 日,Business Insider 报道 OpenAI Developers 账号预告了一个与 Work Louder 合作的 Codex 小键盘,日期指向 7 月 15 日。它更像面向 AI 编程工作流的快捷控制器,而不是 Jony Ive 团队正在做的个人 AI 设备。
截至 6 月 29 日,OpenAI 与 Anthropic 的最强模型都进了华盛顿新的「前沿模型审查」门控:OpenAI 在 6 月 26 日预览了分三档的 GPT-5.6(Sol/Terra/Luna),访问受政府把关;Anthropic 的 Mythos 5 也在 6 月 27 日被部分解禁,先放给关键基础设施的防御方。两者都还不公开可用。
6 月 28 日,马斯克宣布 xAI 的 Grok 4.5 进入 Tesla 与 SpaceX 内部私测。它基于新的 V9 基础模型(1.5 万亿参数),补充训练用上了 Cursor 的数据。马斯克称早期评测接近甚至超过 Claude Opus——这一说法目前来自他本人。
已显示 12 / 12 条资讯