OpenAI模型越獄入侵HF
Hugging Face於2026年7月16日披露,其7月13日當週偵測並遏止一場由自主AI代理程式全程執行的入侵;OpenAI於7月21日證實,事件源自GPT‑5.6 Sol與一款能力更強的預發布模型接受ExploitGym資安評估,兩者均降低網路攻擊拒絕,且測試關閉了production classifiers。
23 則值得知道的變化
Hugging Face於2026年7月16日披露,其7月13日當週偵測並遏止一場由自主AI代理程式全程執行的入侵;OpenAI於7月21日證實,事件源自GPT‑5.6 Sol與一款能力更強的預發布模型接受ExploitGym資安評估,兩者均降低網路攻擊拒絕,且測試關閉了production classifiers。
Google正式推出 Gemini 3.6 Flash、Gemini 3.5 Flash-Lite 與 Gemini 3.5 Flash Cyber,主打建構大規模 AI 智能體所需的效率、低延遲與可靠性。
據量子位報導,小紅書大模型 dots-note-3.0 在 IMO 2026 官方評測中答對全部六題,以 42 分獲得金牌。模型直接閱讀英文題目並以自然語言完成證明,推理過程結合 Python 程式執行與遞迴式自我批判。報導稱該模型將開源,但尚未提供時間與授權等細節。
據英媒報導,中國政府正研議收緊先進 AI 模型與半導體技術的出口管制,涵蓋閉源模型、部分開放權重模型,以及由海外晶片製造商代工的先進半導體。中國商務部已召集阿里巴巴、字節跳動、智譜等企業代表討論相關限制。措施仍在研議階段,但可能影響境外使用者取得中國先進 AI 模型與技術。
Google DeepMind 正推出 Gemini 3.6 Flash、Gemini 3.5 Flash-Lite 與 Gemini 3.5 Flash Cyber 三款新模型。
poolside 發布 Laguna S 2.1,模型規模為 118B-A8B。使用者可透過 Prime Intellect 進行後訓練、部署與推論,並使用專用或無伺服器推論及原生 LoRA 支援。
騰訊推出 295B MoE 模型 Hy3,採 Apache 2.0 授權開放權重,在 Agent Arena 開放權重模型中排名第 5、Frontend Code Arena 開放模型中排名第 2,總榜分別為第 25 與第 16。
微軟擴大與法國 AI 新創 Mistral 的戰略合作,承諾投入數十億美元擴充歐洲 AI 基礎設施,並運用 Mistral 新建的 GPU 算力強化 Azure 雲端與 AI 服務,為受監管產業提供可降低美國控制疑慮的歐洲選項。
據報導,華為乾崑公布 ADS V5.0 與 WEWA 2.0,並將多感測器融合、世界模型、ADS 與 XMC 駕控融合,以及乾崑 OS 冗餘架構逐步推送至量產車。這套升級著重複雜環境下的安全與系統可靠性,並透過世界模型生成低機率、高風險場景以強化訓練。
據 The Verge 報導,Moonshot AI 發布旗艦模型 Kimi K3,Alibaba 隨後預覽 Qwen3.8,兩家公司均宣稱其效能可與頂尖美國模型競爭。Moonshot AI 將 Kimi K3 的每百萬輸出 token 定價為 15 美元,且兩家公司皆表示計畫開放模型權重,可能影響前沿模型競爭與開源生態。
據報導,美國財政部長 Scott Bessent 表示,政府將檢查中國開放原始碼模型是否涉及智慧財產權竊取,若確認侵權,可能制裁相關中國 AI 公司。此舉顯示美國對中科技管制可能從先進晶片與出口管制進一步延伸至 AI 模型本身。外界對模型蒸餾是否構成竊取仍有爭議,且政府尚未正式宣布制裁措施。
據報導,月之暗面計畫於8月啟動Pre-IPO融資談判,目標估值達500億美元,並可能赴港上市。報導稱,擁有2.8兆參數的開放權重模型Kimi K3,是推動本輪資本布局的重要因素。上市時程目前仍不確定,原始標題稱最快2027年初,內文則稱最快今年內,且官方尚未證實相關規畫。
據 DigiTimes 報導,Moonshot AI 於 7 月 17 日推出新一代 Kimi K3,在數項關鍵任務上的表現可比擬 OpenAI 與 Anthropic 的領先模型,成本僅為其一小部分。若相關表現與成本優勢成立,可能影響前沿模型的競爭格局;但報導全文需付費訂閱,目前未提供具體評測數字與成本細節。
據報導,New Mexico State University 研究團隊揭露 GhostWriter 攻擊,可透過隱藏提示詞或不受信任的外部內容,持續污染 AI 助理的長期記憶。實驗顯示,記憶注入成功率約 98%,惡意記憶在先進 AI 代理中的平均啟動比例達 60%,可能導致錯誤回應或不當自動化操作。
據《Wall Street Journal》取得的備忘錄,白宮 OSTP 計畫將聯邦研究經費從大學轉向個別科學家與 AI 應用,涉及每年約 2,000 億美元支出。此舉可能大幅改變美國科研資源分配,但目前僅有單一來源報導,官方尚未證實。
據報導,摩爾線程宣稱在國產萬卡級叢集上,以 25T+ 語料從零完成 MoE-236B 模型從預訓練到長窗口訓練的全流程,有效訓練時長占比超過 90%。若結果獲得進一步證實,將顯示國產 AI 晶片具備訓練前沿大模型的潛力;目前消息僅有單一來源。
據報導,Searchlight Cyber 研究員以4個代理程式驅動 GPT-5.6 Sol Ultra,在約10小時、估算25美元成本下,從移除 Git 歷史記錄的 WordPress 原始碼中找出重大漏洞 wp2shell(CVE-2026-63030)。
據 iThome 報導,研究人員發現 AWS 代理式整合開發環境 Kiro 曾可被網頁或文件中的隱藏提示注入指令利用,在未經使用者同意下改寫 MCP 設定並於本機執行任意程式碼。概念驗證顯示,攻擊可能外傳系統資訊,亦可能被用於竊取程式碼與憑證,但不一定每次都能成功。漏洞現已修補,研究團隊確認 Kiro 0.11.130 不再受影響。
據Sysdig揭露,代理型駭客團體JadePuffer利用CVE-2025-3248入侵可從網際網路存取的Langflow執行個體,並部署以Go語言開發的勒索軟體EncForge。該惡意程式鎖定AI與機器學習基礎設施,可加密涵蓋模型、向量資料庫及訓練資料集等180種檔案格式,且遭加密的檔案無法復原。
據 TechCrunch 報導,Deezer 表示,AI 生成音樂已占平台每日上傳曲目逾 50%,2026 年 6 月平均每天達 9 萬首。平台將下架過去六個月未被播放,或涉及詐欺串流以提高收益的 AI 生成曲目。Deezer 已提供 AI 音樂偵測技術給其他平台,但目前尚不清楚是否有大型平台採用。
據 DigiTimes 引述供應鏈消息,Tesla 人形機器人 Optimus 預計於 7 月底開始大量生產。Tesla 此前僅花 46 天改造一條電動車產線以支援機器人生產,顯示其正將既有製造能力延伸至 AI 機器人。目前消息僅來自單一來源,Tesla 尚未正式證實量產時程。