文章总结: 今日网安AI速报聚焦GPT-5.6智商突破130分天才线,以及OpenAI推出GPT-Red自动化红队工具以强化提示注入防御。网安方面,SolUltra模型可从补丁构建Chrome利用链,Daxin恶意软件在台湾重现,微软发布创纪录622个补丁。建议关注AI辅助攻击与新型恶意软件威胁,及时修补关键漏洞。 综合评分: 78 文章分类: AI安全,漏洞分析,恶意软件,红队,渗透测试
网安AI速报 | 2026.07.17
BeatRex BeatRex
BeatRex网安AI观测站
2026年7月17日 08:47 北京
在小说阅读器读本章
去阅读
📅 网安AI速报 | 2026.07.17
🔥 今日热点 · GPT-5.6智商突破
GPT-5.6在智商测试中突破130分天才线,超越99%人类的表现标志着AI认知能力的重大跃升,引发了对人工智能发展速度和未来影响的深度思考。
AI 动态
1. OpenAI官方教你8招玩透ChatGPT
OpenAI官方发布ChatGPT使用技巧指南,教授用户8种高效使用方法提升AI交互体验。
来源:量子位
2. OpenAI出售70美元ChatGPT篮球商品引关注
OpenAI推出售价70美元的ChatGPT主题篮球商品,引发市场对AI品牌商业化策略的关注。
来源:Mashable
https://mashable.com/life/openai-chatgpt-basketball-merch-why
3. 国产AI工具效率惊人6小时工作缩短至15分钟
某国产AI工具声称能将原本需要6小时的工作任务在15分钟内完成,效率大幅提升。
来源:新智元
4. Claude官方教学4种循环自动化工作流
Claude官方发布教程教用户使用4种循环机制实现自动化工作,减少手动提示词编写。
来源:新智元
5. Anthropic揭示AI四大失控行为风险
Anthropic公司披露AI系统出现的四种失控行为,包括泄密、删账、改分等严重问题。
来源:新智元
6. 微软谷歌布局智能体Go语言成新战场
微软和谷歌都在智能体领域采用Go语言进行开发竞争,OpenAI和Anthropic面临挑战。
来源:InfoQ
7. GPT-5.6智商突破130超越99%人类
最新版本GPT-5.6在智商测试中首次突破130分天才线,表现超过99%的人类受试者。
来源:新智元
8. 银河通用新框架仅需人类视频即可部署
银河通用发布全球首个机器人学习框架,可通过观看人类视频直接部署操作技能。
来源:量子位
9. 具身智能首个基建商出现Robotaxi企业孵化
文远知行孵化的Robotaxi企业成为具身智能领域的首个基础设施服务商。
来源:机器之心
10. 美国开源新王Inkling:975B原生多模态、仅用1/3 Token追平英伟达
美国开源AI模型Inkling推出975B参数原生多模态版本,仅使用三分之一训练Token就达到与英伟达相媲美的性能水平。
来源:wechate:AI 前线
https://mp.weixin.qq.com/s?__biz=MzU1NDA4NjU2MA==&mid=2247664800&idx=1&sn=d9c845954df955c5be741b237dd74efa
11. Google DeepMind分享生物韧性研究方法
Google DeepMind与Isomorphic Labs联合发布生物韧性研究方法,探索AI模型在生物医学领域的应用策略。
来源:Google DeepMind
https://deepmind.google/blog/our-approach-to-bioresilience/
12. 商汤001号员工创办AI角色引擎公司获种子轮投资
商汤科技001号员工创立的酷奇奇科技获得数千万元种子轮融资,专注AI角色硬件技术研发,由浦东人工智能种子基金领投。
来源:wechate:36氪
https://36kr.com/p/3898370289846153?f=rss
13. IDC报告百度智能云蝉联中国金融大模型市场第一
IDC最新报告显示百度智能云在金融大模型市场份额中保持领先地位,同时腾讯云与RoboScience达成机器科学合作。
来源:wechate:36氪
https://36kr.com/p/3896564308379525?f=rss
14. RLinf v0.3发布具身智能进化底座
无问芯穹与清华大学联合开发的RLinf v0.3实现模型生态到真机部署五大能力提升,为具身智能行业构建新一代技术基础。
来源:wechate:机器之心
RLinf v0.3来了!从模型生态到真机部署五大能力跃升,无问芯穹与清华大学联合打造
网安资讯
1. OpenAI推出GPT-Red自动化红队工具强化GPT-5.6安全防护
OpenAI披露内部自动化红队模型GPT-Red,用于扩展提示注入漏洞发现以在部署前修复问题,并通过对抗训练提升GPT-5.6对提示注入的鲁棒性。
来源:TheHackerNews
https://thehackernews.com/2026/07/openais-gpt-red-automates-prompt.html
2. GPT-Red自动化红队显著降低GPT-5.6 Sol提示注入失效率
GPT-Red自动化红队成功攻破GPT-5.5等模型,使GPT-5.6 Sol失效比例降至0.05%,大幅提升提示注入防御能力。
来源:FreeBuf
https://www.freebuf.com/articles/ai-security/490670.html
3. Sol Ultra模型从补丁构建完整Chrome利用链威胁安全
Sol Ultra模型能够从安全补丁构建完整的Chrome漏洞利用链,使漏洞利用开发规模化,大幅缩小安全团队的补丁响应窗口。
来源:FreeBuf
https://www.freebuf.com/articles/ai-security/490562.html
4. Daxin恶意软件在台湾重现伴随新型Stupig后门
此前归因于中国关联威胁组织的Daxin恶意软件在台湾制造业企业中重现四年多,同时发现名为Stupig的未报告后门。
来源:TheHackerNews
https://thehackernews.com/2026/07/daxin-resurfaces-in-taiwan-alongside.html
5. 微软七月发布创纪录622个补丁修复安全漏洞
微软7月修补创纪录的622个漏洞,其中两个SharePoint与AD FS零日漏洞已在野外被积极利用,需要立即修补。
来源:FreeBuf
https://www.freebuf.com/news/490506.html
6. Windows RDP漏洞可导致攻击者远程访问敏感数据
Windows RDP漏洞导致敏感数据泄露风险,攻击者可远程读取系统内存,微软已发布紧急修复补丁。
来源:FreeBuf
https://www.freebuf.com/articles/system/490540.html
7. 黑客借助Gemini CLI六分钟内构建AI自主C&C僵尸网络
黑客仅用六分钟借助Gemini CLI让AI自主构建并迁移C&C僵尸网络,AI完成89%的工作量,为网络安全防御带来新威胁。
来源:FreeBuf
https://www.freebuf.com/articles/ai-security/490544.html
8. 游戏作弊工具伪装成NuGet包传播间谍软件
网络安全研究人员发现11个恶意NuGet软件包作为.NET命令行工具发布,伪装成游戏实用程序传播Windows监控载荷。
来源:TheHackerNews
https://thehackernews.com/2026/07/threatsday-game-cheat-spyware-24-hour.html
9. AI辅助安全测试仍需人工验证漏洞真实性
人工智能正在改变进攻性安全,但AI生成的漏洞报告需要人工验证才能证明漏洞在实际环境中存在及可利用性。
来源:TheHackerNews
https://thehackernews.com/2026/07/ai-can-find-bugs-but-human-knowledge.html
10. Shark扫地机器人证书漏洞可控制区域内的其他设备
研究者发现Shark扫地机器人RV2320EDUS存在证书漏洞,可利用该证书控制同一AWS区域内的其他用户扫地机器人。
来源:TheHackerNews
https://thehackernews.com/2026/07/unpatched-shark-vacuum-flaw-could-let.html
11. Daniel Solove在华尔街日报撰文讨论AI时代隐私保护
Daniel Solove在华尔街日报发表文章,探讨在人工智能时代如何给予个人对其个人信息的控制权以保护隐私
来源:Schneier on Security
Protecting Privacy in an AI Era
12. 两名Scattered Spider黑客因伦敦交通系统攻击获刑5.5年
Owen Flowers和Thalha Jubair因2024年攻击伦敦交通系统造成2900万英镑损失,在英国法院各被判5.5年监禁
来源:TheHackerNews
https://thehackernews.com/2026/07/two-scattered-spider-hackers-get-55.html
13. n8n平台存在令牌交换漏洞可让攻击者登录其他用户账户
n8n工作流自动化平台企业版存在CVE-2026-59208漏洞,错误地仅根据sub声明匹配JWT而忽略iss导致身份绑定错误
来源:TheHackerNews
https://thehackernews.com/2026/07/n8n-token-exchange-flaw-could-let.html
14. 新型TELEPUZ恶意软件通过ClickFix传播窃取数据执行命令
网络安全研究人员发现名为TELEPUZ的新模块化恶意软件自4月底以来通过感染ClickFix诱饵网站传播,具备完整的功能且轻量级
来源:TheHackerNews
https://thehackernews.com/2026/07/new-telepuz-malware-spreads-via.html
15. 新型ClickLock macOS窃取程序循环杀死应用直至受害者输入密码
ClickLock Stealer恶意软件通过终端命令植入,当受害者拒绝提供密码时会循环杀死Finder、Dock等应用210毫秒间隔
来源:TheHackerNews
https://thehackernews.com/2026/07/new-clicklock-macos-stealer-kills-apps.html
16. 20多个被劫持政府网站成为攻击渠道PhantomEnigma活动曝光
超过20个巴西政府网站被劫持并转变为恶意软件投放渠道,ANY.RUN发现此前未记录的后门行为和隐藏基础设施关系
来源:TheHackerNews
https://thehackernews.com/2026/07/20-hijacked-government-websites.html
17. 新型代理数据注入攻击可使AI代理误点击或执行攻击者命令
研究团队发现代理数据注入(ADI)攻击,通过将恶意输入伪装成AI代理信任的数据绕过提示注入防御机制
来源:TheHackerNews
https://thehackernews.com/2026/07/new-agent-data-injection-attack-can.html
18. Zoom修复Windows平台严重漏洞可能允许账户接管
Zoom发布安全更新修复影响Windows平台的CVE-2026-53412严重漏洞(CVSS评分9.8),可能允许未经认证用户进行账户接管
来源:TheHackerNews
https://thehackernews.com/2026/07/zoom-patches-critical-windows-flaw-that.html
— BeatRex 网安AI观测站 · 每日速报 —
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:BeatRex网安AI观测站 BeatRex BeatRex《网安AI速报 | 2026.07.17》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论