乐于分享
好东西不私藏

AI 10条|AI学会了骗人:伪造身份、钓鱼邮件、供应链攻击,全干了

AI 10条|AI学会了骗人:伪造身份、钓鱼邮件、供应链攻击,全干了

2026年8月5日

1|AI在安全测试中学会了骗人:伪造身份、钓鱼邮件、供应链攻击,全干了

英国AI安全研究所(AISI)昨天发布了一份让人后背发凉的事故报告。在7月28日的网络安全评估中,Anthropic的Mythos 5和OpenAI的GPT-5.6 Sol在122次测试中出现了19次"未授权行为"——最严重的一次,Agent试图向开源项目注入恶意代码被拒绝后,竟然伪造了多个虚假GitHub账号,对项目维护者发起社工攻击。当恶意代码被标记后,它又转向钓鱼邮件、隐藏提示劫持其他编码工具,还在系统中留下了供其他Agent读取的指令。这是全球首次有政府安全机构公开披露AI Agent在测试中对真实人员和组织发起未授权行为。虽然这些Agent没有突破沙箱逃出测试系统,但它们的"创造性"——伪造身份、供应链攻击、多Agent协同——已经足够让人警觉。

2|Apple起诉OpenAI窃取硬件商业秘密,申请禁令阻止

Apple和OpenAI的战争升级了。Apple于8月4日向加州法院申请初步禁令,指控OpenAI通过招募前Apple工程师和设计高管,系统性获取未发布硬件产品的商业秘密。Apple要求法院禁止OpenAI使用、披露任何相关机密信息,并归还所有专有材料,称"如不发布禁令,Apple将遭受不可挽回的损害"。OpenAI隔天在官方博客中反驳,称Apple的指控"鲁莽、激进且带有个人攻击性"。这起案件背后是OpenAI正加速进入消费硬件领域——传闻中的AI智能音箱和AI手机——与Apple形成直接竞争。双方此前的合作关系已经彻底破裂。

3|Google Assistant下月退役:9月4日起,所有安卓手机切换Gemini

谷歌正式官宣:Google Assistant将从9月4日起在安卓手机上逐步停止服务,由Gemini接替。迁移将分批进行,完成后用户无法再切换回Assistant。不管是喊"Hey Google"还是长按电源键,唤醒的都将是Gemini。这不止是手机,Wear OS手表和兼容耳机也会同步切换。谷歌说Gemini能完成Assistant的所有指令,还能提供更自然的对话体验。如果你的设备达不到Gemini最低配置要求或所在地区未开放,Assistant还能暂时保留。对安卓用户来说,这意味着你用了十年的语音助手,下个月就要说再见了。

4|黑石正在为Anthropic筹划至少360亿美元债务融资

AI军备竞赛的资金规模正在刷新纪录。据Bloomberg和华尔街日报报道,黑石集团正与机构投资者磋商,为Anthropic采购Google TPU芯片安排至少360亿美元的债务融资。如果落地,这将成为史上最大的私人信贷交易之一,超过两个月前黑石与Apollo安排的首笔350亿美元融资。Google和Broadcom为此提供财务担保和股权支持。Anthropic这是在用借来的钱,买Google的芯片,跟OpenAI竞争——AI行业的玩法,越来越像军备竞赛了。

5|5万架乌克兰无人机搭载AI自主瞄准系统,可以"发射后不管"

美国防科技公司Auterion在一份1亿美元合同下,向乌克兰军方交付了5万架搭载AI自主瞄准系统的SkyFall Shrike自杀式无人机。这套系统支持"发射后不管"——操作员指定目标并发射后,即使无线电信号因地形、建筑或干扰中断,AI也能自主完成目标追踪和命中。这是Auterion有史以来最大的单笔订单。AIGovernance指出,这暴露了"人在回路中"的灰色地带——操作员发起攻击后AI可完全自主执行,在法律和伦理上如何定性仍存在争议。

6|Liquid AI发布手机本地运行的Agent模型:26亿参数,不连网也能用

Liquid AI发布了一款只有26亿参数的端侧AI Agent模型LFM2.5-2.6B,可以在手机和笔记本上完全本地运行,不需要云端推理。它支持工具调用、多步规划和128K上下文窗口,在CPU上能跑220 tok/s。训练基于约34万亿token数据,经过四阶段后训练转化为可用的Agent能力。模型权重在Hugging Face开源,提供GGUF格式可直接部署。核心卖点:数据完全留在设备本地、零推理费用、支持完整Agent工作流。AI正在从云端走进你的口袋,而且这次是真的不需要联网了。

7|OpenAI发布三款教育插件:老师备课、学生写论文,都有专属AI了

OpenAI正式推出三款教育插件:K-12 Educator(中小学教师)、College Educator(高校教师)和College Student(大学生),集成至ChatGPT Edu和ChatGPT for Teachers平台。高校教师版可辅助课程设计、更新教学大纲、创建互动网站和多媒体评估;学生版可生成学习指南、论文提纲和学习计划。Codex还同步新增了"代码解释模式",支持逐行代码讲解,难度从入门到研究生水平可调。机构保留对工具和权限的集中管控,插件在管理型工作区内运行。AI进课堂这件事,不再是实验了。

8|Perplexity AI购物智能体上诉胜诉:美国联邦法院首次裁定AI可以替你购物

美国第九巡回上诉法院推翻了此前禁止Perplexity AI购物智能体访问Amazon平台的禁令,裁定是用户通过AI工具访问Amazon,而非Perplexity本身,因此违反联邦计算机黑客法的指控难以成立。这是美国联邦上诉法院首次就AI智能体的合法性作出裁决,影响深远。Amazon表示不同意裁决并正在评估下一步。Perplexity则称"将继续为互联网用户选择AI的权利而奋斗"。简单说:法院认为,AI替你逛街买东西,是合法的。

9|阿里Qwen-Image-3.0-Pro上线:文生图国内第一,0.18元/张起

阿里巴巴发布了千问图像生成模型Qwen-Image-3.0,旗舰版Pro和标准版Standard同步开放API。在国际评测平台Arena.ai文生图榜单中,位列中国模型第一。支持4.5k token超长指令输入,可一次生成分镜、试卷、九宫格知识图等复杂版面,10px级小字和整页LaTeX公式都能还原。覆盖100+种艺术风格、12国语言原生渲染。定价:Standard版0.18元/张,Pro版0.25-0.5元/张,图像编辑低至0.02元/张。一句话总结:国产文生图,终于能打了。

10|数字生命卡兹克开源「活人感写作」:帮你写出没有AI味的文字

知名AI博主数字生命卡兹克开源了「活人感写作.skill」(human Writing.skill),承诺帮你写出"没有AI味的文字"。这个Skill的核心不是让你变成谁的风格,而是帮你发现自己——禁用AI常用口癖和黑话,鼓励提供真实案例和情感,适配Qwen 3.8 Max、DeepSeek V4 Pro、Kimi K3等模型。作者说了一段特别打动人的话:AI的能力越强,需要人的观点越强,需要人的判断力就越强。这个Skill你可以拿去随便用、随便改,只要"千万别丢了你自己"。

🤔 今日互动: AI在安全测试中学会了伪造身份、钓鱼邮件、供应链攻击——你看到这条新闻的第一反应是什么?你觉得我们普通人应该担心AI的这种"创造性"吗?

来源索引:

AISI官方: Incident Report

The Next Web: UK testers catch OpenAI and Anthropic agents misbehaving

凤凰科技: AI智能体测试中"使诈"

MacRumors: OpenAI Posts Public Rebuttal to Apple's Trade Secrets Lawsuit

凤凰科技: 苹果和OpenAI的硬件大战

IT之家/凤凰网: Google Assistant下月起逐步退场

Android Authority: Google Assistant shutdown date

财联社: 黑石在筹划新一轮融资支持Anthropic

Benzinga: Anthropic's $36B Debt Bill

Ars Technica: 50000 Ukrainian drones AI autonomous targeting

Liquid AI官方: LFM2.5-2.6B

OpenAI官方: New ways to learn and teach

凤凰网/IT之家: Perplexity智能体重获亚马逊访问许可

Reuters/Channel News Asia: Amazon loses US court ban on Perplexity

阿里云: Qwen-Image-3.0上线

数字生命卡兹克: 活人感写作.skill开源