网安AI速报|2026.07.22

admin 2026-07-23 04:54:49 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 今日网安AI速报汇总了AI动态与网络安全事件。AI方面,OpenAI紧急叫停GPT-6开发,GPT-5.6-Sol在攻防测试中超越Mythos,研究者用其发现WordPressRCE漏洞。网安方面,ClaudeMythos将漏洞利用时间缩短至一小时,多个严重漏洞被积极利用,包括SharePointRCE和WordPresswp2shell攻击,ENCFORGE勒索软件开始针对AI模型文件。 综合评分: 56 文章分类: AI安全,漏洞分析,威胁情报,恶意软件,安全工具


cover_image

网安AI速报 | 2026.07.22

BeatRex BeatRex

BeatRex网安AI观测站

2026年7月22日 09:36 北京

在小说阅读器读本章

去阅读

📅 网安AI速报 | 2026.07.22

🔥 今日热点 · GPT-6暂停

OpenAI紧急叫停GPT-6开发计划,正值AI军备竞赛白热化之际,这一意外转向可能预示着技术发展路径的重大调整或监管压力显现。

AI 动态

1. GPT-5.6-Sol网络攻防能力超越Mythos

GPT-5.6-Sol在网络安全攻防测试中表现优异,超越了Mythos模型,开源模型排名也随之更新。

来源:新智元

https://mp.weixin.qq.com/s?__biz=MzI3MTA0MTk1MA==&mid=2652714134&idx=2&sn=7192df80da4021f067f45495a8a71098

2. 研究者用GPT-5.6发现WordPress RCE漏洞

安全研究人员使用GPT-5.6以25美元成本发现了WordPress远程代码执行漏洞,而漏洞经纪商对此类漏洞报价高达50万美元。

来源:Hacker News

Exploit brokers pay $500,000 for a WordPress RCE. I found one with GPT5.6 Sol Ultra and $25

3. OpenAI指控DeepSeek窃取训练数据

OpenAI声称竞争对手DeepSeek可能窃取了OpenAI之前被泄露的数据作为训练素材。

来源:Digg

https://digg.com/tech/link/openai-furious-deepseek-might-have-stolen-all-the-data-openai-stole-from-us

4. OpenAI紧急叫停GPT-6开发

OpenAI紧急停止了GPT-6模型的开发计划,具体原因尚未公布。

来源:新智元

https://mp.weixin.qq.com/s?__biz=MzI3MTA0MTk1MA==&mid=2652714082&idx=2&sn=894efeee4f387399956f532d44aa672e

5. OpenAI推出小企业ChatGPT项目

OpenAI发布了面向小企业的ChatGPT计划,帮助创业者构建AI技能和自动化业务流程。

来源:OpenAI

https://openai.com/index/introducing-chatgpt-small-business-program

6. 广达在德州开设NVIDIA AI系统制造厂

Wistron在德克萨斯州开设先进制造工厂,专门生产NVIDIA AI系统,满足AI基础设施需求。

来源:NVIDIA

https://blogs.nvidia.com/blog/wistron-manufacturing-texas/

7. NVIDIA Spectrum-6进入千兆级AI工厂

NVIDIA Spectrum-6网络技术部署到千兆级AI工厂,支持全球最先进的AI计算设施。

来源:NVIDIA

https://blogs.nvidia.com/blog/nvidia-spectrum-six-arrives-in-gigascale-ai-factories/

8. Google DeepMind发布Gemini新版本

Google DeepMind推出了Gemini 3.6 Flash、3.5 Flash-Lite和3.5 Flash Cyber等多个新模型。

来源:Google DeepMind

https://deepmind.google/blog/introducing-gemini-36-flash-35-flash-lite-and-35-flash-cyber/

9. 谷歌神秘芯片曝光能效碾压TPU十倍

谷歌为锁定Gemini模型研发的神秘专用芯片曝光,据称能效比现有TPU提升十倍。

来源:新智元

https://mp.weixin.qq.com/s?__biz=MzI3MTA0MTk1MA==&mid=2652714133&idx=2&sn=906bfd80f291039608be42419bcbf498

10. 算力超节点带动液冷技术发展

随着算力超节点建设兴起,华为、中兴、新华三等厂商的液冷散热技术成为行业关注焦点。

来源:36氪

https://36kr.com/newsflashes/3906048926192770?f=rss

11. WAIC现场建AI版超级电网,跑DeepSeek成本暴降75%

WAIC现场展示AI版超级电网,运行DeepSeek模型的成本大幅降低75%,展现了新型AI基础设施的效率提升。

来源:新智元

12. 商汤推出多模态架构换代,划定大一统基座新标准

商汤在多模态领域推出架构更新,发布两项重要成果,确立了统一基座模型的新行业标准。

来源:机器之心

13. 商汤大装置携手产业链共建Agentic时代AI基础设施

商汤通过院士专家引领,联合产业合作伙伴共同构建面向Agentic时代的AI基础设施生态系统。

来源:新智元

院士领航、专家论道,商汤大装置携手产业链共筑Agentic时代AI基础设施新生态

14. Kimi K3引发关注,传美国欲禁中国开放模型

由于Kimi K3模型受到广泛关注,传出美国可能对中国开放模型实施禁令的消息,反映了AI技术竞争态势。

来源:机器之心

15. KimiK3冲击算力霸权,给华尔街带来挑战

KimiK3模型的出现对传统算力称王模式构成冲击,让华尔街投资者重新审视AI行业的价值逻辑。

来源:36氪

网安资讯

1. Claude Mythos将漏洞利用时间从数周缩短至一小时

Anthropic的红队测试显示,Claude Mythos可将逆向工程补丁的时间从数周缩短至一小时,N天漏洞利用正变成N小时威胁。

来源:TheHackerNews

https://thehackernews.com/2026/07/n-day-is-becoming-n-hour-patching.html

2. FreeBuf早报 | Claude Mythos常见问题及Hugging Face遭AI驱动入侵

Claude Mythos加速网络威胁,AI工具将漏洞发现与利用时间压缩至极限,Hugging Face确认遭受AI驱动的入侵事件。

来源:FreeBuf

https://www.freebuf.com/news/491237.html

3. Apple修复Hide My Email服务暴露真实邮箱地址漏洞

Apple修复了其Hide My Email服务的安全缺陷,该漏洞允许用户的真实邮箱地址被暴露,破坏了功能的隐私保护承诺。

来源:TheHackerNews

https://thehackernews.com/2026/07/apple-fixes-hide-my-email-bug-that.html

4. Google发布Gemini 3.5 Flash Cyber AI用于发现修复软件漏洞

Google DeepMind发布专门的人工智能模型Gemini 3.5 Flash Cyber,通过CodeMender为政府和合作伙伴提供漏洞发现与修复服务。

来源:TheHackerNews

https://thehackernews.com/2026/07/google-launches-gemini-35-flash-cyber.html

5. 微软SharePoint服务器严重RCE漏洞CVE-2026-50522遭积极利用

微软七月补丁星期修复的SharePoint服务器漏洞CVE-2026-50522已被积极利用,该漏洞允许攻击者远程执行代码。

来源:TheHackerNews

https://thehackernews.com/2026/07/critical-sharepoint-rce-cve-2026-50522.html

6. 黑客将恶意命令隐藏在2050年Outlook日历事件中作为C2通道

黑客将恶意命令隐藏在2050年的Outlook日历事件中,滥用Microsoft Graph API作为命令控制通道,严重威胁以色列组织。

来源:FreeBuf

https://www.freebuf.com/articles/491384.html

7. AWS Kiro编程IDE存在漏洞可被重写配置并执行恶意代码

研究人员发现AWS的Kiro编程IDE存在安全漏洞,恶意网页可重写其配置文件并在开发人员机器上执行任意代码。

来源:TheHackerNews

https://thehackernews.com/2026/07/aws-kiro-flaw-let-poisoned-web-page.html

8. WordPress wp2shell漏洞组合导致大规模网站被攻击

攻击者开始利用WordPress两个关键漏洞CVE-2026-63030和CVE-2026-60137,组合利用实现未认证远程代码执行。

来源:TheHackerNews

https://thehackernews.com/2026/07/wordpress-wp2shell-exploitation-grows.html

9. ENCFORGE勒索软件针对AI模型文件发起Langflow RCE攻击

JADEPUFFER攻击者部署新的ENCFORGE勒索软件,专门加密AI模型权重、向量索引和训练数据集等基础设施文件。

来源:TheHackerNews

https://thehackernews.com/2026/07/new-encforge-ransomware-targets-ai.html

10. Hugging Face遭自主AI Agent入侵生产基础设施被突破

Hugging Face遭遇自主AI Agent入侵事件,攻击者突破生产系统并窃取内部数据与凭据,但公开模型未受影响。

来源:FreeBuf

https://www.freebuf.com/articles/ai-security/491285.html

11. MIT投入超300万美元建设AI视频监控系统

根据The Tech获得的信息,麻省理工学院正在花费超过300万美元用于建设AI视频监控相关设施。

来源:Schneier on Security

MIT to Become Hotbed of AI Video Surveillance

12. Qilin勒索软件利用PAN-OS认证绕过漏洞进行攻击

威胁行为者利用已被修复的Palo Alto Networks PAN-OS高危漏洞CVE-2026-0257作为入口点部署Qilin勒索软件。

来源:TheHackerNews

https://thehackernews.com/2026/07/qilin-ransomware-attackers-exploit-pan.html

13. Zimbra修复关键SNMP命令注入和多个XSS漏洞

Zimbra发布补丁修复包括SNMP监控组件命令注入在内的九个安全漏洞和四个跨站脚本漏洞。

来源:TheHackerNews

https://thehackernews.com/2026/07/zimbra-patches-critical-snmp-command.html

14. 开源Android AI Agent框架存在严重漏洞

研究人员发现Android应用可通过覆盖窗口和共享存储向AI代理传递指令,在主机PC上执行命令。

来源:TheHackerNews

https://thehackernews.com/2026/07/open-source-android-ai-agents-could-let.html

15. Bit2Watt攻击可让云租户破坏电网而无需漏洞利用

浙江大学研究者发现云租户仅需普通GPU访问权限就能通过功率调节威胁电网稳定性。

来源:TheHackerNews

https://thehackernews.com/2026/07/new-bit2watt-attack-could-let-cloud.html

16. 暴露服务器揭示AI辅助钓鱼工具包

恶意软件运营者暴露了交付服务器,Rapid7获取了包含诱饵模板和执行实验的完整工具包。

来源:TheHackerNews

https://thehackernews.com/2026/07/exposed-server-reveals-ai-assisted.html

 — BeatRex 网安AI观测站 · 每日速报 —


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:BeatRex网安AI观测站 BeatRex BeatRex《网安AI速报 | 2026.07.22》

评论:0   参与:  0