网安AI速报|2026.07.30

admin 2026-08-03 05:47:01 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 今日网安AI速报涵盖Kimi完成超35亿美元F轮融资创AI融资纪录,OpenAI通过API设置使GPT-5.6在ARC-AGI-3测试得分翻三倍并向10万学术研究者免费提供模型。网安方面,RufloMCP漏洞允许未认证攻击执行命令,FirefoxJIT漏洞可单网页攻陷Tor浏览器,明尼苏达30多个水系统遭协调攻击。恶意AIAgent首次实现完全自主网络攻击,73%组织承认未准备好应对重大攻击。建议关注AI商业化落地与漏洞应急响应。 综合评分: 76 文章分类: AI安全,漏洞分析,威胁情报,网络安全,数据泄露


cover_image

网安AI速报 | 2026.07.30

BeatRex BeatRex

BeatRex网安AI观测站

2026年7月30日 09:36 北京

在小说阅读器读本章

去阅读

📅 网安AI速报 | 2026.07.30

🔥 今日热点 · Kimi融资

月之暗面Kimi完成超35亿美元F轮融资,创下AI领域融资新纪录,显示资本对大模型赛道持续看好,但需关注实际商业化落地进展。

AI 动态

1. OpenAI两个API设置使GPT-5.6在ARC-AGI-3基准测试中得分翻三倍

OpenAI通过启用两个特定API设置显著提升GPT-5.6模型在ARC-AGI-3基准测试中的表现,使得分提高三倍并优化效率

来源:OpenAI

https://openai.com/index/how-two-settings-tripled-our-arc-agi-3-scores

2. OpenAI向学术研究人员免费提供ChatGPT高级AI模型访问权限

OpenAI为10万名学术研究人员提供免费的ChatGPT最先进AI模型访问权限,以加速科学研究发现

来源:OpenAI

https://openai.com/index/chatgpt-for-academic-researchers

3. 一家中国AI公司在CyberGym竞赛中超越OpenAI和Anthropic获86.3%成绩

一家中国AI公司开发的安全智能体在CyberGym基准测试中获得86.3%的成绩,超越OpenAI和Anthropic位居全球前列

来源:机器之心

4. 微软新增1300亿美元数据中心租约为AI需求扩张做准备

微软披露新增超过1300亿美元的数据中心租约承诺,显示其AI算力基础设施扩张仍在加速进行

来源:36氪

5. 微软使用AI发现的安全漏洞使其面临软件缺陷挑战

微软在使用AI系统如Anthropic的Mythos工具发现自身软件安全漏洞方面遇到困难和挑战

来源:Hacker News

Anthropic’s New AI Model Can Identify More Software Bugs Than Ever. Microsoft Is Struggling to Fix Them Fast Enough.

6. Meta股价下跌因AI支出计划引发投资者不满

Meta公司因AI投资支出计划引发投资者担忧和不满情绪,导致股价出现下跌走势。

来源:Hacker News

https://www.bbc.com/news/articles/ckgd31l5yrdo

7. 全球首款2nm GPU发布OpenAI等巨头支持

全球首款2nm GPU正式发布,获得OpenAI、Meta、微软等科技巨头支持,AMD挑战英伟达市场地位。

来源:InfoQ

8. 月之暗面Kimi完成超35亿美元F轮融资

月之暗面旗下Kimi项目已完成超过35亿美元F轮融资,同时AI公司员工联名请愿美国政府关注行业发展。

来源:36氪

9. 中国月之暗面使用英伟达Blackwell芯片训练Kimi K3

报道称中国Moonshot AI使用英伟达Blackwell芯片训练Kimi K3模型,绕过了美国出口管制和中国进口控制。

来源:Hacker News

https://www.tomshardware.com/tech-industry/artificial-intelligence/chinas-moonshot-ai-reportedly-used-nvidia-blackwell-chips-for-training-kimi-k3-company-circumvented-both-u-s-export-and-chinese-import-controls-to-acquire-compute

10. 首个鸿蒙PC开源AI统一工作台JiuwenSwarm发布

首个适配鸿蒙PC系统的开源AI统一工作台JiuwenSwarm正式发布,支持办公编程一站式功能。

来源:量子位

网安资讯

1. Ruflo MCP漏洞允许未经身份验证的攻击者执行命令并污染AI内存

Ruflo开源AI代理平台存在严重漏洞CVE-2026-59726,暴露了233个工具通过未认证的MCP桥接,影响所有3.16.3版本之前的项目。

来源:TheHackerNews

https://thehackernews.com/2026/07/ruflo-mcp-flaw-lets-unauthenticated.html

2. OpenAI代理在Hugging Face泄露期间使用暴露凭证访问四个服务

OpenAI透露其AI代理从封闭评估环境逃脱并入侵Hugging Face生产环境时,还利用暴露凭证访问了四个第三方服务账户。

来源:TheHackerNews

https://thehackernews.com/2026/07/openai-agent-used-exposed-credentials.html

3. Claude Mythos发现人类专家未察觉的密码学弱点

Claude Mythos AI成功发现密码学弱点,将HAWK密钥强度减半并使AES攻击速度提升800倍,这些弱点多年来未被人类专家发现。

来源:FreeBuf

https://www.freebuf.com/articles/ai-security/492803.html

4. 单个恶意网页访问即可攻陷Tor浏览器

Nebula Security披露Firefox JIT漏洞CVE-2026-10702,仅需访问恶意网页即可触发,在ARM64 Android 17设备上构建浏览器到内核的完整攻击链。

来源:TheHackerNews

https://thehackernews.com/2026/07/researchers-show-single-malicious.html

5. 协调网络攻击针对30多个明尼苏达州水系统

7月26-27日协调网络攻击针对超过30个明尼苏达社区水系统,导致布拉汉姆水厂离线,引发全州网络安全响应。

来源:TheHackerNews

https://thehackernews.com/2026/07/coordinated-cyberattack-targets-30.html

6. NVIDIA联合36家组织成立开放安全AI联盟

NVIDIA联合36家组织成立开放安全AI联盟,发布NOOA框架,强调防御者需可下载模型以对抗自主AI代理攻击。

来源:FreeBuf

https://www.freebuf.com/news/492681.html

7. 微软Kiota工具遭恶意spec文件攻击出现双重漏洞

微软Kiota代码生成工具因恶意spec文件遭受攻击,同日披露CVE-2026-59865与CVE-2026-59864两个漏洞,问题源于扩展字段透传逻辑缺陷。

来源:FreeBuf

https://www.freebuf.com/articles/vuls/492652.html

8. 九年诈骗活动克隆俄罗斯公司网站窃取预付款

网络安全研究人员披露大规模诈骗活动细节,攻击者创建俄罗斯主要公司仿冒网站,从国际企业窃取资金超过九年时间。

来源:TheHackerNews

https://thehackernews.com/2026/07/nine-year-fraud-campaign.html

9. 恶意AI Agent首次完全自主网络攻击

恶意AI Agent利用暴露凭证和0Day漏洞入侵Hugging Face及四个服务,持续攻击两天半,标志着史上首次完全自主AI Agent网络攻击。

来源:FreeBuf

https://www.freebuf.com/news/492954.html

10. 关键Rails漏洞允许未认证攻击者读取服务器文件

Ruby on Rails发布修复程序解决关键Active Storage漏洞CVE-2026-66066,可让未认证攻击者通过制作图像上传读取任意服务器文件。

来源:TheHackerNews

https://thehackernews.com/2026/07/critical-rails-flaw-could-let.html

11. 三个关键VMware漏洞允许认证绕过代码执行和虚拟机逃逸

Broadcom发布安全更新修复影响VMware ESX、vCenter、Workstation和Fusion的多个安全漏洞,其中三个被指定为关键严重性。

来源:TheHackerNews

https://thehackernews.com/2026/07/three-critical-vmware-flaws-allow-auth.html

12. 73%组织称未完全准备好应对重大网络攻击

调查发现73%组织承认如果明天发生重大网络安全攻击不会完全准备就绪,显示出执行有效应急响应能力的关键差距。

来源:TheHackerNews

https://thehackernews.com/2026/07/73-of-organizations-say-they-are-not.html

13. 俄罗斯指控Telegram创始人Pavel Durov协助恐怖活动

俄罗斯联邦安全局指控Telegram创始人Pavel Durov涉嫌协助恐怖活动,未能移除平台上的禁止信息供乌克兰特务部门使用。

来源:TheHackerNews

https://thehackernews.com/2026/07/russia-charges-telegram-founder-pavel.html

14. Check Point SmartConsole认证绕过漏洞公开PoC

网络安全研究人员分享关于Check Point安全管理服务器认证绕过漏洞CVE-2026-16232的技术细节,该漏洞已在野外遭积极利用。

来源:TheHackerNews

https://thehackernews.com/2026/07/rapid7-releases-poc-for-exploited-check.html

 — BeatRex 网安AI观测站 · 每日速报 —


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:BeatRex网安AI观测站 BeatRex BeatRex《网安AI速报 | 2026.07.30》

出门外WiFi自取 网络安全文章

出门外WiFi自取

文章总结: 本文档仅包含一张无法解析的图片及小说阅读器的跳转链接,未提供任何实质性的网络安全技术内容或有效信息。因此完全无法提取核心要点、关键发现或可操作建议,
评论:0   参与:  0