AI 资讯
紧跟行业脉搏,不错过任何重要进展
近 2 周 590 条 · 约一个月滚动保留
Volta Infra $2.4B 估值 + $10B AI 云合同:AI 基础设施融资热潮
印度 AI 云初创 Volta Infra 获 $2.4B 估值,签署 $10B AI 云合同,并募集 $5B 基础设施基金。AI 基础设施融资进入百亿级时代。
Flowise 6 个 RCE 漏洞:AI 工作流编排服务器远程代码执行风险
GBHackers 披露 Flowise AI 工作流编排工具 6 个远程代码执行漏洞(CVE-2026-41264 等),影响所有部署实例。需立即升级修复。
GitHub 假冒 AI 仓库传播 Infostealer 恶意软件
Help Net Security 报道 GitHub 上出现假冒 AI 工具仓库,传播 Infostealer 恶意软件。开发者需警惕供应链攻击。
假 AI 工具攻击活动:伪装 GitHub 仓库投放 Infostealer
HelpNetSecurity 披露攻击者创建伪装 AI 工具的 GitHub 仓库,诱导开发者下载含 Infostealer 的恶意包。供应链安全再敲警钟。
Black Hat 2026: 恶意 AI 指令文件成新威胁,Agent 工作流被劫持
CSO Online 报道,攻击者开始 crafting 恶意 AI 指令文件(.cursorrules、claude.md),将 AI Agent 工作流变成安静的犯罪帮手。GitHub 发现假冒 AI 工具的信息窃取器。Netskope 研究支撑。MCP 协议安全风险成 Black Hat 2026 焦点。
Runware 发布 Sonic Inference Pod:1MW 集装箱推理数据中心,1000+ GPU 液冷
Runware 发布 Sonic Inference Pod——20 英尺集装箱内含 1000+ GPU、1MW 推理算力、专有液冷。可堆叠组成数据中心,无需许可/建设/电网谈判。总融资 $6600 万($5000 万 A 轮 + $1300 万种子轮)。
Oligo Security 完成 $6000 万融资,总融资 $1.4 亿:运行时安全对抗 AI 加速漏洞利用
Oligo Security 完成 $6000 万融资,总融资达 $1.4 亿。Oligo 专注 AI 加速的运行时安全,对抗利用 AI 快速发现和利用漏洞的攻击者。融资反映 AI 安全赛道持续升温。
Anthropic 签署 $10B 算力合约 Volta Infra(NVIDIA 支持)
Anthropic 与 Volta Infrastructure 签署 $10B 算力合约,Volta 由 NVIDIA 支持,专注 AI 工作负载。这是 Anthropic 迄今最大算力投资。
Alibaba 发布 Qwen3.8-Max:2.4T 参数 MoE 模型,1M 上下文窗口
Alibaba 发布 Qwen3.8-Max,2.4 万亿参数 MoE 架构,推理时激活 950 亿参数。支持 100 万 token 上下文,可处理 200+ 页文本或 100 小时视频。Frontend Code Arena 得分 1668,视觉语言模型全球第二。API 定价 $2/$6/$0.25 per 1M tokens,权重下周开放。
Google 加强对 AI Agent Skills 仓库的监管,15K+ Stars
IT Brief Asia 报道,Google 开源的 Agent Skills 仓库已获 15K+ GitHub Stars,但 Google 正在加强对该仓库的监管。该仓库将 Cloud 领域知识打包为 AI 编码 Agent 可读指令,优先使用远程 MCP 工具。这反映 Agent 生态从野蛮生长走向规范化。
Keyv npm 蠕虫感染数百包:植入 Claude Code/VS Code 钩子
Keyv npm 蠕虫感染数百个依赖包,在 Claude Code 和 VS Code 中植入钩子窃取信息。供应链攻击从模型仓库扩展到开发工具链。
NVIDIA 主导 Open Secure AI Alliance 发布 SAFE 网络安全透明度框架
NVIDIA 主导的 Open Secure AI Alliance(120+ 成员)在 Black Hat 发布 SAFE Guidelines,为 AI 系统建立网络安全透明度框架。这是该联盟首次发布正式提案,聚焦 Agentic AI 安全。
Tenable CyberAgents Exchange:首个开源 AI 安全 Agent 注册表,50+ 组件
Tenable 在 Black Hat USA 2026 发布 CyberAgents Exchange,首个开源安全 AI Agent/MCP Server/Playbook 注册表,包含 50+ 安全组件。SentinelOne、Recorded Future 等参与。
Ethyca 发布 Astralis:实时治理企业 AI Agent 数据使用
Ethyca 发布 Astralis 平台,实时治理企业 AI Agent 的数据使用。自动追踪 Agent 访问的数据、检测违规使用、执行数据保护策略。填补 AI Agent 数据治理空白。
ServiceNow 发布 6 款自主安全产品:Armis + Veza 驱动,覆盖 ASM + ITDR + NHI
ServiceNow 发布 6 款自主安全产品,整合 Armis(攻击面管理)和 Veza(身份治理)能力。覆盖资产发现、漏洞管理、身份威胁检测和非人类身份治理。标志安全平台从工具集向自主运营演进。
Convex 完成 $5700 万 B 轮:为 AI Agent 构建可靠后端(RAG + 实时同步)
Convex 完成 $5700 万 B 轮融资,为 AI Agent 应用提供可靠后端平台,内置 RAG、实时数据同步和事务性保证。解决 AI Agent 开发中数据一致性和实时性痛点。
Rubrik 发布 Agent Identity:MCP 网关逐调用治理 AI Agent
Rubrik 推出 Agent Identity,通过 MCP 网关对每个 AI Agent 工具调用进行身份验证和权限控制,实现细粒度 Agent 治理。
ABBYY RAG 抵押贷款审计方案:文档 AI + LLM 实战落地
ABBYY 在 2026 黑客松获奖方案中展示 RAG 技术在抵押贷款审计的实战应用,结合文档 AI 和 LLM 实现自动化审计流程。标志 RAG 从概念验证进入金融垂直领域。
Tenable 发布 CyberAgents Exchange:首个安全 Agent/MCP 注册表
Tenable 在 Black Hat 2026 发布 CyberAgents Exchange,首个开源、供应商无关的 AI Agent/MCP Server 安全注册表。包含 50+ 开源组件,支持安全团队共享、发现和复用可信 Agent 组件。填补 Agent 安全生态空白。
Cloudflare 开源 triagebot-action + Flue:AI 驱动 Issue 自动分拣
Cloudflare 联合 Astro 团队开源 triagebot-action,使用 Workers AI 的 Kimi K2.7 模型自动分拣 GitHub Issue。底层引擎 Flue 框架同时开源。
