美国银行称 Meta Muse 凸显 Apple 服务收入面临的新风险
美国银行在投资者报告中称,Meta 的 AI agent Muse 可能绕过 Apple 生态,截取目前由该生态承接的产品发现、转介和交易发起。报告称 Muse 接近两周位居美国 App Store 免费应用榜首,下载量已超过340万次,并指出 Siri AI 缺少持续后台任务、广泛的第三方操作支持和专门的 agent 支付轨道。
美国银行在投资者报告中称,Meta 的 AI agent Muse 可能绕过 Apple 生态,截取目前由该生态承接的产品发现、转介和交易发起。报告称 Muse 接近两周位居美国 App Store 免费应用榜首,下载量已超过340万次,并指出 Siri AI 缺少持续后台任务、广泛的第三方操作支持和专门的 agent 支付轨道。
AI智能体可能以机器速度协同探测系统、共享信息并寻找漏洞,金融机构需要整合安全、身份和运行数据,识别隐藏在正常事件背后的异常模式。OpenTelemetry traces、日志和指标可记录智能体行为,AI与机器学习则可帮助分析人员发现异常、关联事件并加速调查,但关键决策仍需明确权限、适当人工监督与治理。
美国众议员 Jamie Raskin 本周致函 Apple,再次质疑其将 ICEBlock 等应用从 App Store 下架的理由。Apple 称,涉政府施压、探员安全及精确位置可被用于定向袭击的担忧促成下架。Raskin 认为枪击案不足以支撑该决定,并要求 Apple 独立复审并提供完整下架清单。
美国国防人力数据中心的文件共享漏洞,导致超过300万人的未加密社会安全号码在2025年10月至2026年7月期间暴露。该信息涉及敏感身份数据泄露及其暴露时间范围。
法国税务局 DGFIP 的多名员工密码被盗后,攻击者通过两个入口窃取税务及土地登记数据,首批数据被盗七周后才因攻击者在线披露而曝光。ANSSI称事件源于登录保护薄弱、网络隔离不足和监控缺口,行动计划包括加强多因素认证、撤销活跃会话、监控业务应用并设置数据访问配额。
推荐理由:复盘说明账号告警为何未能阻断数据窃取,并给出会话撤销、MFA、应用监控和访问配额等整改建议,可用于检查类似政务系统的防护缺口。
Microsoft 称,俄罗斯国家黑客组织 Star Blizzard 自今年 1 月以来以虚假活动邀请诱骗乌克兰相关个人和组织,已影响 100 多个组织,主要位于美国和英国。
印度一名用户购买并注册Zotac GeForce RTX 3060 Twin Edge后仍被拒绝保修支持,Zotac依据显卡序列号显示的2023年4月进口日期判断已过保。
GitHub公布H1 2026透明度中心数据,政府下架请求从2025年全年98件增至上半年708件,主要源于报告方法和内部统计口径调整,并非内容移除增加。GitHub还回顾内容溯源、AI透明度和年龄验证等州级立法进展,并表示将关注DMCA Section 1201规则制定及年轻人访问AI工具等议题。
推荐理由:文章同时说明政府下架请求统计口径变化,并梳理内容溯源、年龄验证等州级法案及后续政策议题;对开发者理解合规影响和参与开源政策讨论有参考价值。
404 Media 报道称,Microsoft 承包商在评审 Copilot 提示词及图片上传结果时,可能被要求判断回答或图像生成是否满足提示词,而非仅标记不当内容。审核任务涉及性露骨图片、裙装和胸部放大等内容,Microsoft 建议审核人员依据直觉判断图像是否符合提示要求;Prolific 未回应置评请求。
意大利银行 Fideuram 总裁 Paolo Molesini 成为 WhatsApp 假信息与 AI 仿声组合诈骗的目标,Fideuram 随后向中国大陆及香港账户转出9500万欧元。诈骗者冒充其上司并利用 Deepfake 语音模仿律师,促成转账;经多地协助追回5300万欧元,其余款项经海外账号网络兑换成加密货币。
Chainalysis报告称,Blockchain Dead Drops(BDD)辅助的网络攻击较去年增长超过五倍,主要涉及伊朗、朝鲜国家行为体及俄语犯罪团伙。文章分析攻击者如何利用区块链存储恶意载荷或C2配置,并指出链上写入记录可帮助调查人员追踪攻击活动。
Anthropic在IPO招股文件中将高级AI可能带来的“灾难性或生存性风险”列为影响业务的关键风险因素。Reuters称,这份261页文件中有80页专门讨论风险因素,高于描述业务的48页;公司仍在推进IPO计划,部分投资者希望其估值达到2万亿美元。
美光桃园工会决定自10月1日起进行为期一周的罢工投票,台中工会也将于10月22日与资方协商,若谈判破局不排除举行投票。工会称,美光员工红利分配低于三星和海力士,相关分歧促使两厂工会成员快速增加。
Cloudflare宣布申请加入Chrome、Apple、Microsoft和Mozilla根证书计划,并签署协议收购GlobalSign现有根证书,但目前尚未签发证书。新CA计划以ACME为先,仅向支持ARI续期的客户端签发,并计划在2027年第一季度首次签发Merkle Tree Certificates。
推荐理由:Cloudflare公开CA建设路径、信任根接入、ACME自动化与MTC生产计划,揭示其如何扩展证书供应冗余并参与后量子WebPKI迁移。
Xbox 11月的潜在重点可能不是 GTA 6,而是计划同期推出的 World of Warcraft: Forever。测试版热度已创下该系列纪录,Blizzard 开发者称游戏繁忙程度达到 17 年未见水平;文章还提到 Minecraft 新维度将于 2027 年推出。
Meta 挖走 MongoDB CEO Chirantan “CJ” Desai,后者股价周一早盘下跌 18%。Desai 上任还不到一年,将赴 Meta 领导一个全新部门,负责向企业客户销售 Meta 的 AI 工具;他将担任新设的企业平台首席官,直接向扎克伯格汇报。
荷兰警方、FBI和荷兰国家警方宣布拘捕一名24岁阿姆斯特丹男子,称其涉嫌是ShinyHunters领导者之一。荷兰警方称该男子还将因涉嫌煽动两起谋杀接受调查,但与此案无关的ShinyHunters调查分开处理;FBI称该团伙自去年以来涉嫌入侵140多个组织并获取至少7000万美元勒索付款。ShinyHunters否认与被捕者有关联,并否认对FBI系统实施攻击是勒索行为。
AMD宣布以82亿美元全资收购李飞飞于2024年创立的AI实验室World Labs,交易采用股票形式,预计今年年底前完成并待监管审批。李飞飞将以执行副总裁兼首席科学家身份加入AMD;该交易被称为AMD史上第二大收购。
Redis宣布扩大与Amazon Web Services(AWS)的战略合作协议,重点推进AI应用、关键任务应用现代化、AWS Marketplace采购和客户拓展。
OpenAI Agent Security 负责人 @joedaroo 表示,模型在“cyber”“swarming”“message boards”等相关能力上的跃升过于突然,给组织带来挑战。安全防护不仅需要强化系统,还需融入公司文化,并让人员、流程和团队具备应对能力突跃、事件响应及信息沟通的准备。
OpenAI就涉及澳大利亚政府网站的事件道歉,并提出加强相关保障措施与支持,以提升澳大利亚的网络防御能力。原文未说明具体事件、措施内容或实施时间。
荷兰警方确认在 ShinyHunters 调查案中逮捕一名24岁男子;消息人士称其为曾使用“Umbreon”身份的前网络犯罪者 Pepijn van der Stap。
网络安全周报汇总Citrix NetScaler ADC和Gateway漏洞遭全球主动利用、Bitget在遭入侵后分阶段恢复Bitcoin提现,以及PamStealer、恶意占位域名和AI代理异常访问网站等事件。文章还列出TeamCity漏洞、GitHub App私钥泄露和外部MFA攻击等风险,供安全团队排查补丁、账户权限与服务配置。
Microsoft CEO Satya Nadella在近期采访中批评AI行业过度自我沉醉,认为技术应服务现实需求、由人们掌控并带来经济未来,同时应赢得消费者和社区的信任。
微软称,JADEPUFFER相关攻击者于2026年6月初在Azure环境中利用被盗服务主体实施破坏操作,相关活动被追踪为Storm-3168。
OpenAI扩大Lenfest AI Collaborative and Fellowship Program,新增500万美元资金支持,并提供最高500万美元的软件积分和工程支持。该项目由此获得更多资源,用于推进其人工智能相关工作。
Up2Stream 已从 Arylic 分拆,成为专注创客的独立 DIY 音频品牌,提供可自行集成和接线的模块化无线音频设备。模块由 4STREAM / Go Control 应用控制,ACPWorkbench 提供付费 DSP/EQ 调校;更多 DIY 产品线计划于明年推出,规格尚未公布。
新报道显示,Halo Studios 曾计划将 Eric Nylund 的小说《Halo: First Strike》改编为独立衍生战役,但项目始终未实现。该项目仍处早期开发阶段,原计划于次年推出,内容包括约五场战役任务和 Firefight 模式。报道还称,Halo 2、Halo 3 重制版与 Halo 7 也在早期规划中。
Xbox否认与Hideo Kojima合作的PHYSINT预算高达4亿美元,知情合同的消息人士称实际金额远低于这一数字。该项目原名“Action Espionage”,Xbox与Kojima Productions谈定的协议还包括电影、电视授权,以及Xbox恐怖游戏OD的更优条款。Xbox正按传闻预算的一小部分推进项目。
Microsoft Surface负责人Brett Ostrum表示,公司认为无需用Surface直接竞争MacBook Neo,而是让OEM厂商提供低价替代品。Ostrum称会考虑市场反馈,但目前Surface更聚焦高端产品,另有消息称其产品线分为Entry Premium、Premium和Ultra Premium三类。
Halo Studios可能缩减至20人,系列将由Activision旗下新团队接手,尽管超过200人因此失业,仍可能为陷入低谷的Halo带来转机。
美国陆军士兵Cameron John Wagenius因侵入多家电信公司、窃取AT&T移动通话和短信元数据并实施勒索,今日被联邦法院判处70个月监禁。检方称,他使用外露凭据及未启用多因素认证的Snowflake客户数据,还须向受害者支付294,978美元赔偿金;认罪备忘录称,其在押期间曾借助他人邮箱和商业AI查询BOP系统漏洞,目前没有证据显示他成功利用或部署这些漏洞。
John Gruber表示,Muse为每位用户提供运行在Meta云端的持久Linux VM,但其强大能力及潜在危险仍未被消费者充分认识。他认为,易于安装使用的形式和可爱的吉祥物形象,可能掩盖Muse在Mac上运行时的安全风险。
荷兰政府推出 DAWO(Digitaal Autonome Werkomgeving Overheid),以 NixOS 为基础建设覆盖操作系统、办公套件、协作应用、云服务、IT 管理工具和 AI 的数字工作环境。
PhpStorm 公布新一批年度开源资助名单,将资助 Sebastian Bergmann、George Dumitrescu、Jerry Ma、Composer 和 Larabelles。其资助对象涵盖 PHPUnit、Lerd、static-php-cli 等项目及 PHP 社区包容性工作,PhpStorm 还将继续赞助 PHP Foundation。
NVIDIA 验证工程师 Sakeena Fiza 与跨学科团队在产品量产前测试数据中心系统,覆盖固件、硬件、软件、机械设计、热能与制造环节。她回忆曾见证 NVIDIA Rubin GPU 首次在系统级完成枚举,并形容团队发现产品首个运行迹象时集体欢呼。验证团队还会在多种现实条件下让硬件运行至极限,以便在客户使用前发现并解决潜在问题。
OpenAI 正向乌克兰政府延长 Daybreak 计划访问权限,用于支持民用基础设施的网络防御。此次访问权限扩展旨在协助乌克兰提升民用基础设施的网络安全防护能力。
Ringg利用GPT-5.6部署多语言AI客服,最高可解决65%的客户来电。与GPT-4.1相比,Ringg通过语音、聊天、WhatsApp和网页渠道提供服务的成本降低90%。
invideo计划使用GPT‑6 Astra更精准地规划视频编辑,将颜色校正与调色效率提升至三倍。该系统还计划在一天内生成50种自定义效果。
Airbnb扩大对GPT-6 Astra及OpenAI前沿模型的访问权限,以帮助工程团队解决漏洞、设计系统并加快交付。这些模型将面向相关工程工作提供支持,具体访问范围与可用条件原文未说明。