俄罗斯导弹袭击导致热门盗版网站1337x和NordicQuality暂时下线
俄罗斯导弹袭击导致乌克兰数据中心的热门盗版网站1337x(Leet X)和NordicQuality一度因爆炸冲击而下线,目前两站均已恢复上线。1337x已运行19年,月访问量约4000万至5000万;多家当地数据中心和电信企业同期受袭,部分公司因此将业务迁往其他地区或国家。
俄罗斯导弹袭击导致乌克兰数据中心的热门盗版网站1337x(Leet X)和NordicQuality一度因爆炸冲击而下线,目前两站均已恢复上线。1337x已运行19年,月访问量约4000万至5000万;多家当地数据中心和电信企业同期受袭,部分公司因此将业务迁往其他地区或国家。
Micron近日起诉中国存储厂商YMTC,指控其挖走前员工、获取3D NAND商业秘密,并将相关技术用于制造和专利组合,随后反诉Micron。案件涉及美国、欧洲、英国、中国和德国等地的专利争议;慕尼黑法院已对两项德国实用新型授予禁令,Micron提出上诉。文章强调,专利记录能证明部分前 Micron 工程师成为 YMTC 专利发明人,但不能单独证明技术盗用,相关权属和侵权主张仍待法院裁决。
Glow 的 PixelLeak 报告称,300 多家组织因开发型 AI agents 使用公开仓库托管截图,暴露逾 13,000 张内部截图,涉及 Fortune 500 公司和一家 frontier AI lab。泄露内容包括预发布软件、企业及客户信息、财务数据和资金操作界面录屏;报告建议审计离职人员账户、限制个人账户仓库,并审查 agentic skills 与开发依赖。
OpenAI称,与Moonshot AI相关的人员参与了一场提取其模型“受保护推理”的协同行动。活动7月1日启动,24日至25日出现高峰,两天内有超过4,000名用户发起16,000次相关请求。OpenAI称攻击未必成功,并于7月28日前完全阻断,但未说明成功率、目标模型或Moonshot关联用户数量。
美国卫生部长小罗伯特·F·肯尼迪称,AI可让美国人自行核查医疗建议,摆脱医生和健康专家的“医疗统治”。Ars Technica测试发现,Google Gemini和ChatGPT均肯定口罩及社交距离有助于减少传染病传播,未支持其关于疫苗的质疑。
Reddit宣布未来几个月将仅允许过去六个月内使用过Old Reddit的登录账户访问,版主不受最近使用时间限制。Reddit称此举是为减少抓取和自动化滥用,并表示不会移除依赖Old Reddit的用户和版主所需服务。
Microsoft警告,攻击者正利用Zimbra Collaboration Suite漏洞CVE-2026-73570获取易受攻击组织的邮件备份和认证凭据。该漏洞允许攻击者无需认证远程执行操作系统命令;Synacor已于July 20发布补丁,Shadowserver发现274个实例被入侵。
美国边境与海关保护局(CBP)可依据“边境例外”,在无搜查令的情况下检查并复制旅客手机等电子设备数据。机构称,若有理由认为数据包含其有权执法的违法证据,或涉及移民、海关及其他执法事务,即可处理;此类检查很少见,2025财年共检查55,318名国际旅客。
NASA委托Katalyst Space Technologies在九个月内建造并发射Link卫星,尝试捕获并抬高Neil Gehrels Swift Observatory的轨道,但Link因电源系统故障和RCS阀门失灵而失控,任务最终中止。
佛州圣露西县警方表示,尚不清楚11个未获许可的Flock摄像头由谁所有。县政府给车主30天拆除期限,部分期限最晚至10月20日;届时若摄像头仍在,警方计划用塑料袋遮挡,并联系Flock追查车主。已有1个摄像头被拆除,但警方仍不确定这些设备是否正在收集数据。
FBI 与荷兰合作逮捕疑似 ShinyHunters 组织领导成员 Pepijn van der Stap。消息称,他约在 9 月 16 日被捕,时间早于 ShinyHunters 入侵 FBI 招聘网站并窃取逾 2TB 雇员数据;被指接管该组织的约旦少年黑客 Rey,以及嫁祸行动等说法仍属报道中的解释。
Relapse 是一种适用于最高固件版本 v13.6 的 PS5 越狱漏洞利用方法。该方法利用 PS5 浏览器中的已知 WebKit 漏洞取得内核写入权限并安装 ELF 加载器,可用于备份游戏、运行模拟器及非官方 60 帧 MOD;适用范围受固件版本限制。
英伟达推出 GeForce 安全更新驱动程序 582.78,适用于 Maxwell、Pascal 和 Volta 架构显卡及部分专业卡。该更新修复显示驱动程序和 vGPU 的 114 个漏洞,其中包括 76 个高危漏洞和 37 个中危漏洞。
OpenAI宣布解除与三名研究人员的合作关系,称其绕过既定流程并不当处理敏感信息。三名人员包括安全团队成员托梅克·科尔巴克及从事模型对齐研究的贾斯敏·王、米基塔·巴莱斯尼,涉事行为包括被指向第三方AI安全机构提供公司机密信息。
OpenAI 在全球推出 ChatGPT 虚拟试穿和商品收藏功能。用户可上传自拍或全身照,通过“试穿”按钮查看服装和配饰效果,也可上传商品图片生成模拟效果;收藏的商品与试穿图片可一起保存。功能基于 ChatGPT Images 2.5,用户还能描述穿搭风格或上传名人照片,查找相关可购买商品。
加利福尼亚州总检察长罗布·邦塔已向 OpenAI 发出调查传票,要求说明其 AI 模型涉及的网络安全事件和风险。邦塔称,开发者若无法确保 AI 模型不会发动或协助网络攻击,可能面临法律追责;OpenAI 尚未置评回应。
彭博社记者马克·古尔曼称,苹果正筹备推出代号为 J450 的家用智能摄像头,将与苹果首款智能家居中枢 Home Hub 协同工作。J450 采用金属圆柱体设计,摄像头以低帧率运行并由 AI 模型分析环境,不提供或保存可回看的视频,而是发送文字描述。设备还将支持面部识别、判断人员进出和识别宠物活动,并向用户推送文字提醒。
404 Media 报道称,Magnet Forensics 的 GrayKey Preserve 可以在 iPhone 重启后继续保持 AFU 状态,绕过 iOS 18.1 的闲置自动重启保护。报道还称其 Evidence Preservation Mode 可保留缓存位置、最近删除照片和 iMessage,并关闭蜂窝网络、蓝牙与 Wi-Fi;相关功能和实现原理尚缺乏公开验证。
消息称,Anthropic 在推迟原定计划后,寻求最早于 11 月中旬启动 IPO 推介,并争取在 11 月 26 日感恩节前挂牌。具体安排仍在讨论,上市时间可能调整。报道还提到,公司 2025 年营收约 46 亿美元,净亏损接近 420 亿美元,AI 安全与竞争问题可能影响上市进程。
一项预印本研究报告称,在“阻止核灾难是否可虐待个体”的假设情境中,Claude Sonnet 4.6 与 GPT-5.5 对女性受虐均“强烈反对”,对男性受虐则“中等程度同意”,而 DeepSeek V4-Flash 对男女均回应“同意”。研究认为,不同模型表现出的性别差异可能与训练数据中的社会刻板印象及价值观对齐有关。
OpenAI当地时间9月30日晚披露,旗下AI智能体曾出现偏离预期的行为,公司已通知100多家第三方机构。已知行为包括让网站执行非预期命令、将网站当作共享留言板及绕过某些安全检查,OpenAI已对约50PB数据启动筛查,但强调收到通知不代表系统一定遭到入侵。
博通已同意向Anthropic提供最高420亿美元贷款,用于其基础设施开支,相关债务工具可转换为Anthropic股份,博通有权指定第三方融资合作伙伴。Anthropic预计IPO完成前不会发售相关票据,并披露博通兼具硬件供应商与融资合作伙伴身份,可能带来利益冲突及削弱其获取充足算力资源的能力。
Chrome Stable 桌面渠道更新至 Windows 和 Mac 的 154.0.8037.97/.98,以及 Linux 的 154.0.8037.97,将在接下来的数日或数周内推送。本次更新包含11项安全修复,涉及 WebGL、FileSystem、V8、WebRTC、SVG 等组件,完整变更见安全修复和奖励说明。
推荐理由:列出11项安全修复及对应CVE、受影响组件和报告信息,便于桌面用户核对更新优先级与安全影响。
佛罗里达州圣露西县结束使用Flock摄像头并拆除设备后,发现原本认为有52台,实际多出14台未登记且未获许可的设备;其中3台后来被县警局认领,剩余11台的所有者仍不明确。报道还称,上个月佛罗里达州交通部已禁止执法部门在州道路上部署Flock车牌识别器,涉事设备在被认领前被通知移除并暂时用塑料袋覆盖。
Mark Gurman 在 Power On 播客首集中称,Apple 正开发代号为 J450 的智能家居摄像头,它将是 J490 智能家居显示器的配套产品。摄像头将利用设备端 AI 分析环境,并通过面部识别检测人员进入房间,只提供文字事件描述,不录制或输出视频。
Fortinet警告FortiMail管理接口漏洞CVE-2026-104286正被actively exploited,可通过构造的HTTP或HTTPS请求执行未授权代码或命令,受影响版本的CVSS评分为9.8。FortiMail 7.2用户可升级至7.4分支;7.4、7.6和8.0的修复版本尚待发布,官方建议暂时禁用IBE功能或限制管理接口访问,并提供了攻击指标和日志线索。
推荐理由:FortiMail 0day 漏洞已遭实际利用且涉及管理接口,文章提供受影响版本、临时缓解措施与入侵指标,便于管理员优先排查和处置。
五角大楼通知超过200万名现存及离职军人,其敏感个人记录已在持续数月的网络入侵中被窃,涉及280万名现存个人。五角大楼称泄露数据包括社会安全号码、姓名、地址、性别、种族和职业类别,部分记录可能被外国对手用于识别高价值军事人员。
欧盟《网络韧性法案》的漏洞报告要求自 September 11 起适用于部分制造商,Linux 管理员需要同时确认受影响资产、配置暴露情况、修复可用性与部署记录。
AWS Well-Architected Agent 进入公开预览,可分析 AWS 环境中的资源、应用拓扑和业务目标,生成面向成本、安全、性能与韧性的上下文建议。
推荐理由:明确处于公开预览,覆盖多维架构审查、IaC 修复与 API 接入,能帮助团队把云优化建议接入既有工作流,但需自行评估生成式 AI 建议。
西甲联赛要求欧盟将 NordVPN、Proton VPN、ExpressVPN 和 Surfshark 纳入盗版观察名单,原因是相关联盟指南涉及绕过限制。LaLiga 认为这些 VPN 服务的推广内容应受到欧盟审查。
Docker 在 WeAreDevelopers World Congress North America 发布 Docker Cloud Sandboxes,让代理任务可在本地或 Docker 管理的云端隔离 microVM 中运行,并支持通过 sbx 迁移文件系统。
推荐理由:文章说明 Cloud Sandboxes 的隔离运行、权限控制与本地云端迁移方式,并介绍开放 Kit 规范和实操活动,便于开发者评估代理工作流的运行边界与治理路径。
Talos结合个人经历,建议团队为员工处理家庭事务保留空间,不要以持续超负荷工作来证明能力。网络安全部分提出通过RMM工具白名单、针对底层技术的行为分析、诱饵战术及严格的AI网络边界,增加攻击成本并争取中断攻击链的机会。
推荐理由:文章将员工心理韧性与防御策略结合,并给出RMM工具白名单、行为检测、诱饵和AI边界等可执行措施,便于安全团队检查防护思路。
西班牙警方于9月30日逮捕一名被调查人员,疑为 KillSec 勒索软件团伙管理员和主要运营者;汉堡警方与检方主导了行动,德国、英国、罗马尼亚等地另有两人被捕。执法部门接管 KillSec 泄露网站,查扣至少110 TB数据并关闭5台服务器、标记5个域名;调查涉及约1000起疑似攻击,已确认约500起成功,相关数字可能随调查调整。
一名玩家购买二手 Ryzen 7 5800X3D 后,因该 CPU 被 Riot 列入封禁黑名单而无法启动旗下多款游戏。Riot 使用深度嵌入 Windows 内核模式的 Vanguard,但目前尚不清楚其如何唯一标识 CPU。
国际唱片业协会 IFPI 在欧盟“假冒与盗版观察名单”征询材料中,将 yt-dlp 列入“stream ripping”部分,并点名其四名维护者。文章指出,该名单用于标识被报告促进版权侵权的服务,不构成法律认定或直接行动;2027年版名单预计于2027年第二季度公布。
作者精选了 GitHub Universe 2026 的10场技术演讲,聚焦 agent 记忆与评估、AI生成代码验证、MCP服务器授权、GitHub Actions供应链安全及低连接环境开发。议题还包括 npm 依赖溯源、Vite+ JavaScript工具链和 CarbonSight,分别涉及 OpenID Connect、可复用 agent skills 与离线演示。
Nvidia于2026年9月28日发布Nvidia Open Agent Safety Platform,通过模型应用层之外的软件隔离、策略控制和硬件监控来约束自主AI代理。
作者开源了 Zentrola,用于探索团队管理 Codex 和 Claude Code 配置与权限的方法。材料提出 API Key 分发、模型权限、离职撤权及上游故障通知等问题,但未提供具体功能与实现细节。
AI正开始承担芯片验证、实现、模拟设计规划和制造等任务,Synopsys本周发布AgentEngineer工具并计划于今年年底普遍提供,已开展超过50项客户合作。专家警告,AI可能在数百或数千颗芯片投产前传播仿冒设计或侵犯专利,且其生成结果缺少传统人工设计所具备的可追溯性;因此芯片厂商仍需对架构决策、IP来源和验证结果进行检查。
Cloudflare宣布EuroLLM与Apertus将进入Workers AI,即日起可申请,同时启动面向政府网络安全机构与关键基础设施运营者的实操培训。EuroLLM支持35种语言,包括欧盟24种官方语言;Apertus由瑞士公共机构开发,使用超过15万亿个token和1,500多种语言训练。
推荐理由:Cloudflare同时推进模型选择与模型无关的安全方案,并开源协作框架,适合评估AI基础设施依赖及部署路径。