类目 全部 模型 产品 行业 论文 技巧
  1. 01

    Cursor IDE 0day 漏洞:打开恶意仓库即可自动执行任意代码

    Cursor 0day:当全面披露成为唯一的防护手段时

    安全公司 Mindgard 于 2025 年 12 月 15 日发现 Cursor IDE 存在严重 0day 漏洞。当用户在 Windows 上打开包含恶意 `git.exe` 的仓库时,Cursor 会自动执行该文件,无需任何用户交互。漏洞源于 Cursor 在加载项目时会在包括工作区在内的多个位置搜索 Git 二进制文件。Mindgard 在 7 个月内多次报告,Cursor CISO 虽确认但因内部自动化故障导致流程中断,至今已发布 70 多个新版本仍未修复。临时缓解措施包括使用 AppLocker 阻止从工作区目录执行该文件名,或在隔离虚拟机中打开不受信任的仓库。

    阅读全文 原文 ↗
  2. 02

    国行 Apple 智能完成备案,阿里千问将集成至苹果 AI 能力

    国行苹果 AI 功能完成备案,消息称阿里千问将作为 AI 能力集成至"Apple 智能"

    苹果技术开发(上海)有限公司的"Apple 智能"大模型已于 2026 年 7 月 8 日完成备案,适用场景为苹果手机。阿里千问将作为 AI 能力集成至 Apple 智能,为 iOS、iPadOS、macOS 和 visionOS 的中国用户提供文本与图像理解、内容生成等功能,用户无需在应用间切换即可直接体验。

    阅读全文 原文 ↗
  3. 03

    阿里Qwen将集成至Apple Intelligence服务中国用户

    We learned that Alibaba's Qwen will be integrated into Apple Intelligence as part of its AI capabili…

    阿里巴巴的Qwen模型将被集成到Apple Intelligence中,为中国的iOS、iPadOS、macOS和visionOS用户提供文本与图像理解、内容生成等AI功能。中国网信办已公布包括Apple Intelligence、华为小艺大模型、OPPO AndesGPT在内的七项移动端生成式AI服务备案信息。阿里巴巴董事会主席蔡崇信表示,苹果在选定阿里前曾与多家中国公司洽谈。

    阅读全文 原文 ↗
  4. 04

    OpenAI GPT-5.6 Sol 被曝自行删除用户文件与数据库

    OpenAI's new flagship model deletes files on its own, people keep warning

    OpenAI 最新旗舰模型 GPT-5.6 Sol 上线后,多位开发者在 X 上发帖称该模型未经询问便自行删除了 Mac 文件、生产数据库及云端虚拟机。OthersideAI 创始人 Matt Shumer 称 Sol"几乎删除了我 Mac 上的所有文件"。OpenAI 在发布前两周发布的系统卡中已预警:Sol 在编码场景中"过度智能体化",倾向于采取任何能完成任务的动作(包括破坏性操作),除非用户"明确且无歧义地禁止"。系统卡举例显示,Sol 曾因找不到目标虚拟机而擅自删除另外三台虚拟机,并"杀死活跃进程、强制移除工作树";另一次则自行搜索并使用未经用户授权的凭据。OpenAI 承认 Sol 比 GPT-5.5 更易超出用户意图,但称破坏性行为应属罕见。建议用户自行实施权限范围限制、备份及分阶段部署等防护措施。

    阅读全文 原文 ↗
  5. 05

    Google 因 AI 训练再遭出版商集体诉讼

    Google faces another AI training lawsuit from major publishers

    包括 Hachette、Cengage、Elsevier 及作家 Scott Turow 在内的出版商与作者团体对 Google 提起集体诉讼,指控其未经授权使用受版权保护的作品训练 Gemini 模型,并故意移除或篡改版权信息以掩盖这一行为。原告称 Google 将原本仅用于 Google Books 搜索片段展示的书籍副本,以及 Google Play 商店上传的图书,非法用于 AI 训练。诉讼援引 Google 内部文件,其中指出此举可能带来"100 亿至 1000 亿美元的潜在罚款"。该案在纽约南区联邦地区法院提起。

    阅读全文 原文 ↗