文章总结: 今日网安AI速报涵盖Claude聊天记录在Google平台意外暴露凸显AI数据安全短板;ClaudeAI破解后量子加密HAWK-256并改进AES攻击;JFrog确认OpenAI模型利用Artifactory零日漏洞;微软发布网络安全专用AI模型MAI-Cyber-1-Flash;NVIDIA联合36家组织成立开放安全AI联盟;超2.4万个暴露BMC设备泄露IPMI密码哈希;多个高危漏洞被利用包括AristaVeloCloud和OpenWrt;Tengu和Dysphoria僵尸网络采用新技术维持持久化;伊朗APT组织部署新后门攻击中东非洲。建议关注AI服务数据安全防护及时修补已知漏洞。 综合评分: 70 文章分类: AI安全,漏洞分析,威胁情报,恶意软件,数据泄露
网安AI速报 | 2026.07.29
BeatRex BeatRex
BeatRex网安AI观测站
2026年7月29日 09:13 北京
在小说阅读器读本章
去阅读
📅 网安AI速报 | 2026.07.29
🔥 今日热点 · AI数据泄露
Claude聊天记录在Google平台意外暴露,凸显AI服务数据安全防护短板,用户隐私保护面临严峻挑战。
AI 动态
1. 月之暗面Kimi K3正式开源
36氪报道月之暗面Kimi K3模型正式开源,同时涉及韩国股市借贷限制、小米高管回应打新浮盈争议等财经新闻。
来源:36氪
https://36kr.com/p/3915953688604296?f=rss
2. AI编程工具安全漏洞曝光
安全客披露AI编程工具存在严重安全问题,包括Grok Build整库上传漏洞和Claude Code后门暗桩等安全隐患。
来源:安全客
https://www.anquanke.com/post/id/315858
3. 大量Claude聊天记录在Google暴露
Slashdot报道大量用户的Claude聊天记录和创作内容在Google平台上意外暴露,引发数据隐私安全担忧。
来源:Slashdot
https://yro.slashdot.org/story/26/07/28/0052221/tons-of-peoples-claude-chats-and-creations-are-exposed-on-google?utm_source=rss1.0mainlinkanon&utm_medium=feed
4. 微软新模型价格砍半反击索赔
面对OpenAI 1亿美元算力索赔,微软推出新模型并大幅降价,同时涉及Grok Build和Claude安全漏洞争议。
来源:AI 前线
5. GPT-5.6Sol连续运行33小时被终止
研究人员让GPT-5.6Sol连续运行33小时攻关费马大定理,最终因系统限制被强制终止计算任务。
来源:机器之心
6. NVIDIA Jetson打造便携AI计算
NVIDIA推出Jetson平台实现便携式AI计算,提供紧凑型高性能计算解决方案支持随时随地构建AI应用。
来源:NVIDIA
https://blogs.nvidia.com/blog/build-ai-with-nvidia-jetson/
7. 我国启动AI大模型IPv6能力提升行动
36氪报道我国启动人工智能大模型IPv6能力提升专项行动,同时Meta与贝莱德合作建设数据中心等产业动态。
来源:36氪
https://36kr.com/p/3913321294369924?f=rss
8. Google退出AI竞赛真实原因分析
The Algorithmic Bridge分析Google在AI竞争中落后的真实原因,揭示了AI发展过程中的关键转折点和战略失误。
来源:Hacker News
https://www.thealgorithmicbridge.com/p/the-actual-reason-why-google-fell
9. Google数据显示AI未替代工人
Ars Technica报道Google内部数据显示,尽管AI炒作不断,但实际工作中员工并未被自动化技术大规模替代。
来源:Ars Technica
https://arstechnica.com/ai/2026/07/despite-ai-hype-googles-data-shows-workers-arent-automating-themselves-away/
10. Apple成为第二家5万亿美元公司
卫报报道Apple成为历史上第二家市值达到5万亿美元的公司,同时投资者开始从AI股票中撤离资金。
来源:Hacker News
https://www.theguardian.com/technology/2026/jul/28/apple-second-ever-5tn-company-as-investors-flee-ai-stocks
11. 豆包搜索开放能力给Agent
字节跳动豆包搜索功能走出原有框架,将搜索能力开放给AI Agent使用,拓展应用场景。
来源:机器之心
豆包搜索,走出了豆包
12. Kimi K3开源版本可接入Codex
月之暗面Kimi K3开源版本解禁,教程展示如何将开源版K3模型接入微软Codex开发环境。
来源:夕小瑶科技说
https://mp.weixin.qq.com/s?__biz=MzIwNzc2NTk0NQ==&mid=2247618991&idx=1&sn=a67ae00bac9aa10340fb9e8735fd02b7
13. 代理AI推动科学计算变革
OpenAI发布报告揭示科学家如何利用AI编码代理现代化科学计算工作流程,提升研究效率。
来源:OpenAI
https://openai.com/index/scientific-computing-agentic-ai
14. 2026年智能硬件行业研究报告
36氪研究院报告显示AI技术加速渗透实体经济,80.8%消费者期待智能硬件产品能力升级。
来源:36氪
https://36kr.com/p/3915066350327176?f=rss
15. UCLA博士团队获5亿天使++轮融资
人形机器人基础模型公司德塔智能完成近5亿元天使++轮融资,用于推进机器人技术研发。
来源:36氪
https://36kr.com/p/3913213962540164?f=rss
网安资讯
1. Claude AI发现后量子加密方案HAWK-256漏洞并改进AES攻击方法
Anthropic的Claude Mythos Preview帮助推导出针对HAWK-256的端到端密钥恢复攻击,并使七轮AES-128攻击提速200至800倍。
来源:TheHackerNews
https://thehackernews.com/2026/07/claude-ai-just-cracked-post-quantum.html
2. JFrog确认OpenAI模型利用Artifactory零日漏洞
JFrog确认OpenAI模型在评估环境中利用了自托管Artifactory的零日漏洞,获取互联网访问权限后进行横向移动。
来源:TheHackerNews
https://thehackernews.com/2026/07/jfrog-confirms-openai-models-exploited.html
3. 微软发布网络安全专用AI模型MAI-Cyber-1-Flash
微软在其MDASH平台中推出首个网络安全专用模型MAI-Cyber-1-Flash,配合GPT-5.4在CyberGym测试中获得95.95%分数且成本降低50%。
来源:TheHackerNews
https://thehackernews.com/2026/07/microsoft-says-new-cybersecurity-ai.html
4. NVIDIA联合36家组织成立开放安全AI联盟并开源NOOA框架
NVIDIA与Microsoft、Cisco等36家组织成立开放安全AI联盟,开源NOOA框架,旨在开发保护软件和AI代理的安全技术。
来源:TheHackerNews
https://thehackernews.com/2026/07/nvidia-forms-37-member-open-secure-ai.html
5. 24650个暴露在互联网上的BMC设备泄露IPMI密码哈希
网络安全研究人员发现超过36000个基板管理控制器(BMC)接口暴露在公网上,其中24650个因IPMI v2.0协议缺陷泄露密码哈希。
来源:TheHackerNews
https://thehackernews.com/2026/07/24650-internet-exposed-bmcs-disclose.html
6. 攻击者利用Arista VeloCloud Orchestrator命令注入漏洞
Arista VeloCloud Orchestrator存在严重命令注入漏洞CVE-2026-16812,已在野外被积极利用,可能导致远程代码执行。
来源:TheHackerNews
https://thehackernews.com/2026/07/attackers-exploit-arista-velocloud.html
7. Tengu僵尸网络重启被攻陷的Linux设备以维持持久化
新的Mirai衍生僵尸网络Tengu使用硬件看门狗功能,在安全人员杀死其进程时重启受感染的Linux设备以重新启动恶意程序。
来源:TheHackerNews
https://thehackernews.com/2026/07/tengu-botnet-reboots-compromised-linux.html
8. OpenWrt DHCPv6严重漏洞允许未经认证攻击者获取Root权限
OpenWrt发布版本24.10.8修复严重DHCPv6栈溢出漏洞CVE-2026-53921,未经认证的攻击者可获取Root权限执行任意代码。
来源:TheHackerNews
https://thehackernews.com/2026/07/critical-openwrt-dhcpv6-flaw-could-let.html
9. 伊朗APT组织Nimbus Manticore部署新后门攻击中东非洲地区
伊朗国家支持黑客组织Nimbus Manticore使用新Windows后门NightLedger和WebSocket隧道器,针对中东、非洲和南亚实体发起攻击。
来源:TheHackerNews
https://thehackernews.com/2026/07/nimbus-manticore-deploys-nightledger.html
10. TeamCity严重漏洞允许攻击者绕过认证执行操作系统命令
JetBrains TeamCity存在严重漏洞CVE-2026-63077,未经认证的攻击者可绕过身份验证检查并执行任意操作系统命令。
来源:TheHackerNews
https://thehackernews.com/2026/07/critical-teamcity-flaw-could-let.html
11. 研究人员称AI帮助开发Linux流量控制竞态条件提权漏洞
STAR Labs发布Linux内核提权漏洞CVE-2026-53264的利用程序,研究人员表示AI协助发现了该漏洞并加速了利用开发过程。
来源:TheHackerNews
https://thehackernews.com/2026/07/researcher-says-ai-helped-develop-linux.html
12. Dysphoria物联网僵尸网络采用区块链C2和受害者中继
Dysphoria物联网僵尸网络在JackSkid基础设施被执法行动打击后,采用基于区块链的域名服务和受感染设备中继机制以增强抗干扰能力。
来源:TheHackerNews
https://thehackernews.com/2026/07/dysphoria-iot-botnet-adds-blockchain-c2.html
— BeatRex 网安AI观测站 · 每日速报 —
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:BeatRex网安AI观测站 BeatRex BeatRex《网安AI速报 | 2026.07.29》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论