2026-06-13
- 谷歌起诉中国 AI 诈骗团伙 8/10
- 杰夫·贝佐斯创立的普罗米修斯为物理 AI 工程师融资 120 亿美元 8/10
- 传 Mistral 拟以 200 亿欧元估值融资 30 亿欧元 8/10
- 乌克兰确认首次全自主无人机作战击杀 8/10
- FFmpeg 发现 21 个零日漏洞 7/10
- PeopleSoft 零日漏洞被勒索软件团伙利用,窃取数 GB 数据 7/10
谷歌起诉中国 AI 诈骗团伙
谷歌对名为“Outsider Enterprise”的中国网络犯罪团伙提起诉讼,指控其利用生成式 AI 在两周内发送了 250 万条诈骗短信,受害者达数十万人。 这起诉讼凸显了生成式 AI 如何大规模武器化钓鱼攻击,并为追究 AI 网络犯罪分子的责任开创了法律先例,可能影响未来的监管行动。 该团伙涉嫌使用 AI 制作个性化且令人信服的短信,以绕过传统安全过滤器。谷歌正在寻求赔偿并申请禁令以破坏该行动。rss · TechCrunch · 6月12日 20:38
背景: 钓鱼攻击和短信钓鱼长期以来都是手动进行的,但生成式 AI 工具现在可以在几分钟内自动生成数百万条具有上下文感知能力的独特消息,使其更难被检测。AI 生成的钓鱼信息可以绕过基于签名的过滤器,对受害者来说显得更合法。
参考链接
杰夫·贝佐斯创立的普罗米修斯为物理 AI 工程师融资 120 亿美元
这是物理 AI 领域最大的一笔早期投资之一,标志着工程和药物设计通用自动化可能即将到来,有望彻底改变航空航天和制药等行业。 Prometheus 于 2025 年 11 月宣布成立,贝佐斯担任联合 CEO,最新融资后估值达 410 亿美元。人工通用工程师与通用人工智能不同,它专注于自动化物理世界的工程任务,而非通用人类认知。rss · Ars Technica · 6月12日 18:45
背景: 物理 AI 指在现实世界中运行并与物理世界交互的 AI 系统,利用传感器和算法执行复杂操作。“人工通用工程师”是物理 AI 的一种特殊形式,旨在处理从设计到制造的整个工程流程。通用机器人由基础模型驱动,有望跨多种任务自主适应,不同于当前专用机器人。
参考链接
传 Mistral 拟以 200 亿欧元估值融资 30 亿欧元
据报道,Mistral 正在进行新一轮融资,计划筹集 30 亿欧元,估值达 200 亿欧元,几乎是此前 C 轮估值 117 亿欧元的两倍。 这一巨额融资凸显了市场对欧洲 AI 初创公司的强烈信心,并加剧了大语言模型领域的竞争,尤其是与 OpenAI 等美国巨头的竞争。 传闻中 200 亿欧元的估值较 Mistral 的 C 轮估值 117 亿欧元大幅跃升,显示出快速增长和投资者的热情。具体资金来源尚未披露。rss · TechCrunch · 6月12日 17:38
背景: Mistral 是一家法国 AI 初创公司,专注于开发大语言模型(LLMs),作为欧洲领先的竞争对手,受到关注,与 OpenAI 等美国 AI 实验室竞争。该公司由前 Meta 和谷歌的研究人员创立,并迅速扩展其产品。
乌克兰确认首次全自主无人机作战击杀
乌克兰确认,两年前的一次战场测试中,全自主无人机击杀了俄罗斯士兵,这是首次公开报道的战斗中使用此类武器。 这一里程碑引发了关于未来战争的深刻伦理和战术问题,因为自主系统在无人干预的情况下做出致命决定。 这次测试被描述为乌克兰无人机制造商的一次性实验,目前没有迹象表明此类系统已投入实战部署。rss · Ars Technica · 6月12日 18:03
背景: 致命自主武器系统利用传感器和算法在无人控制的情况下独立识别并打击目标。尽管多国在开发自主无人机,但国际社会对其监管仍未达成共识。乌克兰在无人机战争方面一直走在前列,于 2024 年成立了专门的无人系统部队。
参考链接
FFmpeg 发现 21 个零日漏洞
深度优先研究团队披露了 FFmpeg 中的 21 个零日漏洞,FFmpeg 是一个广泛使用的多媒体处理库,影响多个编解码器和子系统。 这些漏洞构成严重安全风险,因为 FFmpeg 被嵌入无数媒体播放器、视频编辑器和 AI 管道中,可能允许远程代码执行。 具体技术细节已被保留以允许修补,但漏洞涉及多种输入处理程序和编解码器,部分可能具有严重级别。rss · HN Frontpage · 6月12日 22:13
背景: FFmpeg 是处理多媒体数据的领先开源框架,被 VLC、OBS Studio 等应用及许多云服务使用。零日漏洞是指披露时供应商未知的缺陷,使用户在补丁发布前处于脆弱状态。
PeopleSoft 零日漏洞被勒索软件团伙利用,窃取数 GB 数据
Oracle PeopleSoft 企业软件套件中存在一个关键零日漏洞,已被勒索软件团伙积极利用,影响约 100 家组织,导致数 GB 敏感数据被盗。 该事件突显了广泛部署的企业资源规划系统中未修补漏洞带来的严重风险,可能暴露大型组织的敏感财务和人力资源数据,并助长进一步的勒索软件攻击。 据报道,至少有一名受害者已支付赎金以防止数据泄露,攻击者还敲诈了其他多个组织。漏洞细节和具体攻击媒介尚未完全披露。rss · Ars Technica · 6月12日 19:26
背景: PeopleSoft 是 Oracle 公司旗下的一款企业资源规划(ERP)软件套件,提供人力资本管理、财务管理、校园解决方案等模块。全球大型组织使用它来管理关键业务流程。零日漏洞是指厂商未知的缺陷,因此在利用时不存在补丁,使其尤为危险。