乐于分享
好东西不私藏

网安AI速报 | 2026.06.09

网安AI速报 | 2026.06.09

 📅 网安AI速报 | 2026.06.09 

🔥 今日热点 · 微信AI

• 微信AI智能体最快6月启动合规审批,打通百万小程序实现"对话即办事"

据彭博社、FT等报道,腾讯正推进微信内嵌AI智能体发布计划,最快本月启动合规审批。该智能体将深度接入微信小程序生态,用户可通过对话直接完成订票、点餐等复杂任务。受消息影响,腾讯股价6月3日一度涨超8%。底层由4月发布的混元3.0大模型(295B参数)驱动。

 AI 动态 

1. OpenAI向SEC秘密提交IPO文件 

OpenAI确认已向美国证券交易委员会秘密提交S-1招股书,尚未确定后续具体时间安排。

来源:OpenAI

https://openai.com/index/openai-submits-confidential-s-1

2. 美团发布General 365推理评测基准 

美团LongCat团队发布General 365评测基准,测试显示最强Gemini 3 Pro准确率仅62.8%。

来源:美团技术团队

https://tech.meituan.com/2026/05/15/LongCat-General-365.html

3. 腾讯推出全栈智能体解决方案 

腾讯推出统一入口的全栈智能体方案,旨在让企业使用AI的方式更加简化统一。

来源:机器之心

4. 美团六篇论文入选ACL 2026 

美团技术团队六篇关于大模型评测、复杂推理优化等方向的论文被ACL 2026顶会收录。

来源:美团技术团队

https://tech.meituan.com/2026/06/05/ACL-2026.html

5. 突破零样本TTS音色克隆上限:LongCat-AudioDiT的声音克隆艺术 

美团LongCat团队发布LongCat-AudioDiT模型,抛弃传统梅尔谱表示,直接在波形潜空间进行处理,实现更优声音克隆效果。

来源:美团技术团队

https://tech.meituan.com/2026/04/20/LongCat-AudioDiT.html

6. 小米上线MiMo-V2.5-Pro-UltraSpeed模式提升模型推理效率 

小米MiMo技术团队正式上线MiMo-V2.5-Pro-UltraSpeed模式,通过优化模型推理系统全链路提升处理速度和性能表现。

来源:36氪

https://36kr.com/newsflashes/3845358573144581?f=rss

7. Elon Musk称SpaceX无需魔法即可部署太空AI数据中心 

Elon Musk表示SpaceX有能力在太空中建立AI数据中心,认为这不需要什么神奇技术,展现了其太空AI基础设施规划。

来源:Hacker News

https://www.marketwatch.com/story/elon-musk-says-spacex-doesnt-need-magic-to-put-ai-data-centers-up-in-space-30f2d564

 网安资讯 

1. OpenAI推出ChatGPT锁定模式防范数据窃取 

OpenAI为处理敏感数据的用户推出Lockdown Mode功能,限制网络连接以降低提示注入攻击导致的数据窃取风险。

来源:TheHackerNews

https://thehackernews.com/2026/06/new-chatgpt-lockdown-mode-limits-tools.html

2. Anthropic工程师协助NSA使用Mythos AI模型 

Anthropic工程师协助NSA使用Mythos AI模型实施网络攻击,引发军事化应用争议。

来源:FreeBuf

https://www.freebuf.com/articles/ai-security/484846.html

3. Meta阻止NSO集团WhatsApp钓鱼攻击并提起诉讼 

Meta检测并阻止了NSO集团针对WhatsApp的鱼叉式钓鱼攻击,并因违反永久禁令而对其提起联邦法院藐视法庭诉讼。

来源:TheHackerNews

https://thehackernews.com/2026/06/meta-blocks-nso-groups-new-whatsapp.html

4. Instagram漏洞泄露扎克伯格等用户联系信息 

Instagram漏洞导致扎克伯格等用户的隐私联系方式被泄露,再次引发对Meta平台安全性的质疑。

来源:FreeBuf

https://www.freebuf.com/articles/database/485060.html

5. Miasma蠕虫攻击影响73个Microsoft GitHub仓库 

Miasma自复制蠕虫在供应链攻击中影响73个Microsoft GitHub仓库,涉及Azure等多个组织,GitHub已禁用相关仓库访问。

来源:TheHackerNews

https://thehackernews.com/2026/06/weekly-recap-instagram-account-hacks.html

6. VerdantBamboo部署BRICKSTORM后门攻击Linux系统 

中国关联的网络间谍组织VerdantBamboo部署BSD版本BRICKSTORM后门及PLENET、AGENTPSD恶意软件攻击Linux系统。

来源:TheHackerNews

https://thehackernews.com/2026/06/verdantbamboo-deploys-bsd-variant-of.html

7. UNC3753利用语音钓鱼进行数据勒索攻击 

威胁组织UNC3753在美发起数据窃取勒索活动,利用语音钓鱼和社会工程欺骗技术获取企业环境远程访问权限。

来源:TheHackerNews

https://thehackernews.com/2026/06/unc3753-used-vishing-and-physical.html

8. Linux内核单字符漏洞允许本地提权攻击 

Linux内核nf_tables组件存在单字符错误导致使用后释放漏洞,允许非特权用户提升至root权限,利用代码已公开。

来源:TheHackerNews

https://thehackernews.com/2026/06/one-character-linux-kernel-flaw-enables.html

9. AI钓鱼邮件激增压垮安全运营中心 

AI生成的高仿真钓鱼邮件数量激增,给安全运营中心带来大量告警,使传统分析方法难以应对。

来源:TheHackerNews

https://thehackernews.com/2026/06/ai-phishing-is-crushing-socs-with-alert.html

10. FreeBuf早报涵盖政府AI攻击和Hugging Face漏洞 

美政府使用Mythos模型开展网络攻击,Hugging Face平台漏洞可导致远程代码执行攻击。

来源:FreeBuf

https://www.freebuf.com/news/485036.html

11. Hugging Face Transformers关键漏洞可致远程代码执行 

Hugging Face漏洞可导致RCE攻击,影响全球AI供应链安全。

来源:FreeBuf

https://www.freebuf.com/articles/ai-security/484788.html

12. Zcash发现并修复关键漏洞 

安全研究人员发现Zcash加密货币存在关键漏洞并已修复。

来源:Schneier on Security

https://www.schneier.com/blog/archives/2026/06/critical-zcash-vulnerability-found-and-fixed.html

13. Check Point VPN漏洞被利用绕过密码验证 

Check Point警告CVE-2026-50751漏洞被积极利用,攻击者可绕过用户认证建立VPN连接。

来源:TheHackerNews

https://thehackernews.com/2026/06/critical-check-point-vpn-flaw-exploited.html

14. Wiz发布2026年云中AI状态报告 

Wiz Research将于6月16日发布报告,探讨AI采用趋势和云风险演变。

来源:TheHackerNews

https://thehackernews.uk/cloud-ai-reshaping

15. 免费应用将智能电视变成AI数据抓取代理 

研究发现Bright Data的iOS SDK将智能电视等设备变为网络抓取流量出口节点。

来源:TheHackerNews

https://thehackernews.com/2026/06/free-apps-are-quietly-turning-smart-tvs.html

16. CISA将SolarWinds Serv-U漏洞加入已知 exploited漏洞目录 

CISA因发现主动利用证据,将CVE-2026-28318拒绝服务漏洞加入KEV目录。

来源:TheHackerNews

https://thehackernews.com/2026/06/cisa-adds-actively-exploited-solarwinds.html

17. OWASP发布AI安全报告提供新型防御工具 

OWASP发布AI安全报告,警告自主AI打破安全边界,为企业提供统一治理方案。

来源:FreeBuf

https://www.freebuf.com/articles/ai-security/485062.html

 — BeatRex 网安AI观测站 · 每日速报 —