☀️早安!
欢迎加入听友群获取每日【播客内容文稿】以及【AI技术干货】。
另外,苹果用户可以直接设置Siri唤醒我们的节目啦!
Hey Siri, 打开AI圈日报”
也欢迎添加+vx:KyroMa(管理员),加入听友群
获取每日【播客内容文稿】以及【AI技术干货】。
今天是2026年5月13日,星期三
欢迎查收你的每日AI资讯速递!今日内容如下:
👉【今日重点新闻】
新闻一:谷歌首次发现攻击者利用AI开发零日漏洞利用代码,攻击目标是开源网页管理工具,目的是绕过双因素认证,攻击在大规模使用前被拦截;
新闻二:OpenAI发布Daybreak项目,基于GPT5.4 Cyber模型帮企业在开发阶段自动发现漏洞,已修复超过三千个安全问题,把安全检查融入日常编程流程;
新闻三:研究发现在Lovable、Replit等AI编程工具创建的36万个网页应用中,近两千个泄露了企业和个人数据,包括医疗记录和财务信息。
🙇♀️【AI资讯简报】
01:23 1. 何恺明团队论文全景扫描:一场关于「生成范式」的多角度突破 | CVPR 2026
02:28 2. 专为智能体和 SOTA 模型训练而设计的谷歌新一代 TPU
03:29 3. Kubernetes 自主AI智能体安全防护:新型云工作负载的信任边界、密钥管理与可观测性
04:41 4. 38万应用暴露、2000+应用泄密!AI编程把“内网”变公网
05:46 5. Mistral为Le Chat新增远程智能体与Work模式
07:13 6. OpenAI 发布 Daybreak 项目:剑指 Anthropic,把安全检查放进日常代码流程
08:23 7. 报告显示超半数互联网流量来自机器人,2025 年 AI 驱动的机器人攻击激增 12.5 倍
09:23 8. 估值200亿美元!可灵AI被曝剥离快手单独融资
10:22 9. 马斯克爆出「权力暗桩」,奥特曼进入反击时刻?
11:35 10. 谷歌警告攻击者正用 AI 找漏洞,零日利用已出现真实案例
🤔【AI深一度】12:50
谷歌首次发现攻击者利用AI编写零日漏洞利用代码,目标是绕过双因素认证。攻击代码中出现了类似教学说明的文字,写法像大语言模型的输出风格——这意味着攻击者可能自己都不懂漏洞原理,是AI手把手教的。
打个比方,以前写零日漏洞代码需要顶尖安全专家,现在一个会用聊天工具的普通人就能做到。技术门槛从"顶级专家"直接降到了"会打字"。
但AI也站在防御这边。同一周,OpenAI发布Daybreak项目,用AI帮企业自动找漏洞,已修复超过三千个安全问题。同样一把刀,看在谁手里。关键区别是:AI找漏洞只需要一个API接口,门槛极低,不像核技术那样需要工厂和原料。
更让人担心的是另一组数据:36万个AI编程工具生成的网页应用暴露在公网上,近两千个泄露了真实数据。普通人用AI几分钟建好应用,却没有任何安全配置。
现在最大的问题不是AI能不能找漏洞,而是AI让每个会打字的人都能建应用,但不是每个会打字的人都懂安全。这个鸿沟,才是最危险的。
🔍 【找到我们】
社交媒体:小红书,抖音
音频平台:苹果播客
在小宇宙查看该单集文稿