近期AI开发圈出现一个明显趋势:随着Codex全面搭载GPT-5.6模型,越来越多开发者和普通用户主动卸载、关闭Skills插件与自定义技能功能。此前备受追捧的Skills工具,曾是提升Codex工作效率、拓展模型能力的核心配置,如今却沦为用户弃用的“累赘”。
近期AI制作桌面宠物成为全网刷屏的科技热点,从OpenAICodex、Claude开源项目到各类端侧AI工具,自定义专属桌面宠物功能火速走红,取代传统静态壁纸、桌面插件,成为电脑用户的新潮流。不少网友通过AI生成二次元、萌宠、趣味IP形象,打造出可互动、有情绪、能联动系统的动态桌面伴侣。
很多人使用AI聊天时都会发现一个共性问题:初期对话token消耗极低,简单问答几乎无感,但随着聊天轮次增加,token消耗越来越快,甚至后期随便一句话,消耗量远超初始多轮对话。不少用户疑惑,明明输入字数没变,为何AI长对话越聊越费token?
2026年7月,安全厂商ManifoldSecurity披露微软AzureDevOps官方MCP服务器存在严重混淆代理漏洞,攻击者只需在拉取请求描述中植入肉眼不可见的HTML隐藏注释,即可发起间接提示注入攻击,劫持CopilotCLI、ClaudeCode等AI评审代理,借高权限评审者账号跨项目窃取源码、密钥、内部文档,给企业DevSecOps研发流程带来新型AI安全威胁。
2026年7月,美国FBI、德国联邦刑事警察局BKA与印尼警方开展跨国协同行动,成功瓦解名为Kratos的大型钓鱼即服务黑产平台,关停全球200余台核心服务器,并抓获工具开发者。该套件凭借AiTM中间人代理技术,可完整窃取微软365账号会话Cookie,直接绕过多因素认证MFA,半年内催生上万次钓鱼攻击,波及全球30多个国家数十万企业用户,给政企云端身份安全带来致命威胁。
2026年7月谷歌正式发布Chrome稳定版紧急安全补丁,本次更新共计修复12处安全漏洞,其中9个被标记为高危级别,覆盖V8引擎、GPU、扩展程序、Chromecast等核心组件,恶意网页可利用漏洞实现内存破坏、绕过安全校验、远程执行任意代码,对个人用户与企业办公终端形成重大安全隐患,全网需尽快完成浏览器升级。
近期网络安全行业曝出高危AI安全漏洞,多款主流开源AndroidAIAgent框架存在严重设计缺陷,攻击者可通过在手机屏幕植入肉眼不可见的隐藏文本,欺骗AI视觉模型解析指令,最终在连接的主控主机上远程执行恶意代码。
近期网络安全领域曝光一种极具隐蔽性的新型网络攻击手段,黑客借助Outlook日历功能,将恶意命令藏匿于2050年的远期日历事件中,以此搭建秘密C2(命令与控制)通信通道,规避传统安全设备检测。该攻击隶属于HOLLOWGRAPH恶意程序体系,依托微软365官方信道传输数据,大幅提升了攻击溯源和拦截难度,目前已有多家企业系统遭遇入侵,引发全网安全警示。
在网站安全防护体系中,SSL证书是保障数据传输安全的核心工具之一,而DV证书作为入门级的SSL证书类型,被众多中小网站、个人站点广泛使用。很多刚接触网站运维的从业者对DV证书的认知较为模糊,不清楚它的具体作用、申请要求以及与其他证书的区别。
友情链接
闽公网安备 35021102000564号