AI 资讯
紧跟行业脉搏,不错过任何重要进展
近 2 周 559 条 · 约一个月滚动保留
Adobe Commerce/Magento 关键漏洞 CVE-2026-71362 遭在野利用:不正确授权可劫持客户账号(CVSS 9.1),Sansec 已观测到利用流量
Sansec 检测到攻击者正在利用 Adobe Commerce 与 Magento 的关键漏洞 CVE-2026-71362:不正确授权(incorrect authorization)漏洞,CVSS 9.1,攻击者可获得敏感资源提升访问权限并将会话切换到其他客户账号,实现无需凭据的账号接管。Adobe 已为 APSB26-92 发布隔离安全补丁(共修复 7 个漏洞,5 个 Critical);Sansec 的 Shield WAF 客户在补丁发布后即获防护,并已在真实流量中拦截利用尝试。Adobe 官方称尚未确认在野利用,与检测方口径存在分歧。
DeepSeek 以 docs 切流方式上线旗舰 V4-Pro-0813:1.6T 参数 MoE、1M 上下文,API 定价 $0.435/$0.87 每百万 token
DeepSeek 于 8 月 12 日以 docs 级切流方式上线旗舰模型 V4-Pro-0813(无正式公告):1.6T 总参数、49B 激活参数的 MoE 架构,混合注意力,三种推理模式,1,048,576 token 上下文窗口,最大输出 384,000 token。OpenRouter、Together AI、LMMarketCap 同步上架,API 定价 $0.435/百万输入、$0.87/百万输出 token。wccftech 报道 DeepSeek 的 token 消耗量持续攀升,模型已在其 API 与 Chat 产品中滚动部署。
Celona 发布 Orion:面向 AI 原生企业的 Agentic 融合无线平台,统一私有 5G/Wi-Fi/蜂窝/卫星并推出 Orchestrator AI 自主运维
私有无线网络厂商 Celona 8/12 发布 Celona Orion——面向 AI 原生企业的 Agentic Converged Wireless Platform:把私有 5G、Wi-Fi(含 Wi-Fi 7)、公共蜂窝与卫星(含 Starlink)统一进单一确定性安全网络,作为企业 AI 代理与物理 AI 基础设施的智能参与方。随平台推出 Orchestrator AI,号称首个真正 agentic 的融合无线运维方案;私有 5G 与 Wi-Fi 合并为单一订阅,Wi-Fi 7 接入点无需额外费用,Orion 预计 2026 年 Q4 起分阶段可用。
Uber Freight 确认调查数据安全事件:Helix 勒索团伙称窃取近百万文件,含客户邮箱与调度记录
The Register、TechCrunch 8/12 报道:Uber Freight 确认正在调查一起「数据安全事件」,此前 Helix 勒索团伙于 8/6 将其列入数据泄漏站。Helix 声称从邮箱、OneDrive 账户、应收账款部门等窃取近 100 万文件,包括客户邮箱与调度记录;Uber Freight 确认运营未受影响,但未证实泄露数据的真实性。
安全研究员 Nightmare Eclipse 无视微软法律威胁发布 Windows Defender 零日 ShieldBreak:完全补丁系统上可提权至 SYSTEM
TechCrunch、BleepingComputer 8/12 报道:安全研究员 Nightmare Eclipse 发布名为 ShieldBreak 的 Windows Defender 零日漏洞,影响完全补丁的 Windows 10、Windows 11(含 25H2)与 Windows Server 2025,可在本机将权限提升至 SYSTEM。PoC 以 Windows 应用形式发布,需本机运行触发;研究员称微软此前修复仅堵住一条狭窄路径,更广泛的竞态条件仍可通过不同技术利用。
Made by Google 2026:Pixel 11 全系搭载 Tensor G6,Gemini Intelligence 端侧 Agent 化进入硬件层
Google 8 月 12 日发布 Pixel 11 / 11 Pro / 11 Pro XL:Tensor G6 芯片带来网页浏览 +25%、应用启动 +15%、TPU 算力 +50%,256GB 存储起步,Pro 系列新增 HiLight LED 通知灯;Gemini Intelligence 扩展多步任务自动化,媒体将其定位为苹果 Siri 重建前抢先出货的 AI 手机关键一役。
攻击者利用 VMware vCenter 目录穿越漏洞(CVE-2026-59310,CVSS 9.8)获取持久化访问:补丁发布两周后在野利用已成规模
The Hacker News 与 CybersecurityNews 8/12 报道:攻击者正大规模利用 VMware vCenter Server Syslog 服务中的目录穿越漏洞 CVE-2026-59310(CVSS 9.8,网络可达即可执行任意代码),事件响应中发现 APT 活动借此获取持久化远程访问。Broadcom 7/29 已发布补丁(VMSA-2026-0006),但未打补丁的互联网可达 vCenter 实例仍是主要攻击面。
CodeRabbit 完成 $143M C 轮、估值 $1.5B:AI 代码审查独角兽发布 Agentic Change Management 控制层
AI 代码审查平台 CodeRabbit 8 月 12 日宣布完成 $143M C 轮融资、估值 $1.5B:Atomico 与 Smash Capital 联合领投,BMW i Ventures、Datadog 等跟投,距 $60M B 轮不到一年。同步发布新品类 Agentic Change Management,面向"人与 Agent 共同生产软件"的治理与控制层,直接回应 AI 生成代码激增后的把关问题。
Nebius Q2 财报:营收 $582.3M 超预期、同比大增 454%,调整后亏损收窄,AI 云"算力银行"模式加速验证
AI 云厂商 Nebius(NBIS)8 月 12 日盘前发布 Q2 2026 财报:营收 $582.3M,超过分析师预期的 $573.8M,同比大增约 454%;调整后每股亏损 12 美分,好于预期的 67 美分亏损;上半年累计营收 $981.3M,同比增 529%,调整后 EBITDA 转正至 $365.7M。AP 快照与 Odaily 报道数据交叉一致。营收强劲推动股价大涨。
AI 代码测试初创 Blacksmith 估值一年涨约 10 倍至 $550M:$45M B 轮由 Peak XV 领投
TechCrunch 8 月 12 日报道,AI 代码测试初创 Blacksmith 完成 $45M B 轮融资,由 Peak XV Partners 领投,GV 与 Y Combinator 跟投,估值从不到一年前 A 轮 $60M 涨至 $550M,涨幅接近 10 倍,累计融资 $58.5M。公司认为 AI 让编码大幅提速后,软件测试与验证成为下一个瓶颈,其定位是 AI 生成代码的自动化验证层,过去一年收入增长超过十倍。
Lovable 完成 $400M C 轮、估值 $13.3B:6000 万项目、月访问 9 亿,AI 应用构建平台资本化加速
AI 应用构建平台 Lovable 8 月 12 日官方博客宣布完成 $400M C 轮融资,估值约 $13.3B,由 Menlo Ventures 与 EQT 旗下 Scaleup Europe Fund 领投,Balderton、Carmignac、Tencent 等跟投。官方披露:自 2024 年 11 月上线以来用户已创建超 6000 万项目,Lovable 构建的应用每月获得超 9 亿次访问;一年内覆盖《财富》500 强一半企业的员工。Bloomberg 与 Business Insider 同日跟进报道。
腾讯 Q2 2026 财报:营收 2048 亿元超预期、国内游戏 +17%,AI 资本开支同比暴涨 176%
腾讯 8 月 12 日发布 Q2 2026 财报:营收 2048 亿元(约 $304 亿)超市场预期约 1%,国内游戏收入同比增长 17%(较一季度加速),AI 驱动的广告业务增长,但核心利润不及预期;资本开支同比暴涨 176% 至 528 亿元,主要用于 AI 基础设施。腾讯股价 2026 年以来已下跌 26%,市场担忧其在 AI 竞争中的高投入与回报节奏。
美国进步派议员酝酿 AI 与大型科技监管组合方案:隐私、监控与数据经纪商成焦点
Semafor 8 月 12 日报道,以进步党团主席 Greg Casar 为代表的美国国会进步派正推动一套多管齐下的 AI 与大型科技监管方案,希望在数据隐私保护、限制 AI 监控与封堵数据经纪商漏洞上与右翼公民自由派议员找到共识。
前阿里 Qwen 负责人林俊阳创办 Yuyong Technology:腾讯与高榕、红杉中国支持
Bloomberg 8 月 12 日报道,前阿里巴巴通义千问(Qwen)技术负责人林俊阳(Junyang Lin)在上海发布新公司 Yuyong Technology,专注横跨数字与物理世界的新一代 AI Agent。高榕资本与红杉中国(HSG)联合领投,腾讯与上海未来产业基金参投,据 36Kr 消息估值约 $20 亿。
Cognition AI 开启新一轮融资谈判:目标估值 $400 亿,年化收入近 $10 亿
Bloomberg 8 月 12 日报道,AI 编程公司 Cognition AI(Devin 开发商)正与投资者进行新一轮融资的早期谈判,估值较上一轮提升逾 50%、至少 $400 亿。公司年化收入运行率已接近 $10 亿,约为上轮披露数字的两倍,本轮预计融资超 $10 亿。
NIST 就"AI-Ready NVD"现代化公开征询:国家漏洞数据库向 AI 驱动、可机读的漏洞情报转型
美国 NIST 8 月 12 日在《联邦公报》发布信息征询(RFI),拟现代化国家漏洞数据库(NVD),使其适应 AI 时代:增强漏洞元数据与粒度(超越基础 CVE/CVSS)、支持 AI 工作流与自动化、向动态智能的可机读数据库转型,并开放 62 天公众评论期。这是 NVD 在漏洞激增与 AI 威胁背景下的一次基础设施级改造。InfoSecurity Magazine、CyberScoop 等媒体同日报道。
CloudSEK 数据揭示 LiteLLM 供应链攻击或暴露 2,500+ 组织:恶意包仅存活约 40 分钟
The Hacker News 8 月 12 日报道,威胁情报公司 CloudSEK 获得约 43.4 万个文件的数据集,估算 3 月 LiteLLM 恶意 PyPI 版本(存活约 40 分钟)可能使 2,500+ 组织暴露云密钥、SSH 密钥与 Kubernetes token;该事件与 Trivy 扫描器供应链攻击(TeamPCP)相关。
面壁智能启动 IPO:清华系 AI 独角兽估值超 200 亿元
证监会网站披露,北京面壁智能科技股份有限公司于 8 月 11 日在北京证监局办理辅导备案登记,拟首次公开发行股票并上市,辅导券商为中信证券,估值逾 200 亿元人民币。面壁智能 2022 年孵化自清华大学 NLP 实验室,主打 MiniCPM 端侧大模型与开源生态。
OpenAI 老将 COO Brad Lightcap 离职创业:八年高管再流失
OpenAI 任职最久的高管之一、前 COO Brad Lightcap 于 8 月 12 日在 X 平台宣布离职,将"开启新事业"。他 2018 年加入、曾任四年 CFO、2022 年转任 COO,2026 年初改组后负责特殊项目。TechCrunch、India Today 等多家媒体同日报道,被视为 OpenAI 高管持续流失与 IPO 前人事动荡的信号。
米哈游 AI 陪伴产品《BSide: Olivia Lin》上线不足 1 个月宣布停运:AI 原生陪伴赛道再收缩
米哈游公告称,旗下 Steam 抢先体验 AI 陪伴产品《BSide: Olivia Lin》(林离)将于 8 月 31 日正式停止运营,距 7 月 13 日上线不足 1 个月;8 月 27 日起切换离线版本。这是继 AnuNeko 之后米哈游系第二款 AI 陪伴产品停运。红星资本局 8 月 12 日报道。
