Granola AI记事本应用现一键账户接管漏洞,点击通知即可窃取权限
安全研究团队 Strix 在 Granola 的 Electron 桌面应用中发现一个严重漏洞。用户点击活动通知中的任意链接后,原本运行在受信任域下的渲染窗口会被导航到攻击者控制的页面,而该窗口仍然保留原有的 Electron 桥接通道、SQLite 控制端口及会话访问权限。攻击者可借此直接窃取用户账户、截取屏幕画面、操控摄像头等。Granola 收到报告后迅速确认漏洞,通过服务端修复在不更新客户端的情况下封堵了攻击路径,后续又修补了绕过版本,未发现实际利用案例。此漏洞源于 Electron 安全边界设计中,桥接权限随窗口移动的特性,再次凸显桌面应用与 Web 内容混合架构的安全风险。 #网络安全 #漏洞 #Electron #Granola #账户接管 #安全研究 #Strix #AI记事本 #桌面应用安全
安全研究团队 Strix 在 Granola 的 Electron 桌面应用中发现一个严重漏洞。用户点击活动通知中的任意链接后,原本运行在受信任域下的渲染窗口会被导航到攻击者控制的页面,而该窗口仍然保留原有的 Electron 桥接通道、SQLite 控制端口及会话访问权限。攻击者可借此直接窃取用户账户、截取屏幕画面、操控摄像头等。Granola 收到报告后迅速确认漏洞,通过服务端修复在不更新客户端的情况下封堵了攻击路径,后续又修补了绕过版本,未发现实际利用案例。此漏洞源于 Electron 安全边界设计中,桥接权限随窗口移动的特性,再次凸显桌面应用与 Web 内容混合架构的安全风险。 #网络安全 #漏洞 #Electron #Granola #账户接管 #安全研究 #Strix #AI记事本 #桌面应用安全
AI 美学繁荣不会看起来像 AI
1839 年,达盖尔银版摄影术的诞生曾让画家惊呼“绘画已死”。然而,机器能完美复刻现实后,画家的笔触从缺陷变成了价值标志,催生了印象派、表现主义乃至抽象艺术的空前爆发。如今,AI 生成设计正经历类似进程:个人开发者可在一夜之间搭建出 2022 年需五位数机构费用才能完成的网站,但大量作品却趋同于紫色渐变、Inter 字体的“AI 模板”。随着模型迭代,这种模板感正在消退。物理世界同样在变化:洛杉矶公司 Czinger 用生成算法设计超跑底盘并金属打印,纽约工作室则用机械臂复刻大理石雕刻,人类工匠负责最后的精加工。历史反复证明,当机器能完美完成任务时,人类创造力反而会转向机器无法追随的领域。AI 美学的真正繁荣,不会是 AI 风格的堆砌,而是人类借助 AI 释放的独特表达。 #AI美学 #摄影历史 #创造力 #技术影响 #艺术变革 #生成设计 #超跑 #大理石雕刻 #人类独特性 #科技趋势
1839 年,达盖尔银版摄影术的诞生曾让画家惊呼“绘画已死”。然而,机器能完美复刻现实后,画家的笔触从缺陷变成了价值标志,催生了印象派、表现主义乃至抽象艺术的空前爆发。如今,AI 生成设计正经历类似进程:个人开发者可在一夜之间搭建出 2022 年需五位数机构费用才能完成的网站,但大量作品却趋同于紫色渐变、Inter 字体的“AI 模板”。随着模型迭代,这种模板感正在消退。物理世界同样在变化:洛杉矶公司 Czinger 用生成算法设计超跑底盘并金属打印,纽约工作室则用机械臂复刻大理石雕刻,人类工匠负责最后的精加工。历史反复证明,当机器能完美完成任务时,人类创造力反而会转向机器无法追随的领域。AI 美学的真正繁荣,不会是 AI 风格的堆砌,而是人类借助 AI 释放的独特表达。 #AI美学 #摄影历史 #创造力 #技术影响 #艺术变革 #生成设计 #超跑 #大理石雕刻 #人类独特性 #科技趋势
Cloak 工具可保护艺术作品免受 AI 模型训练
Cloak 是一款由 Timothy 基于 Claude Code 开发的图像保护工具。它通过在图像上添加细微噪声,使 AI 模型将其检测为有害内容(如“水印”),从而拒绝使用该图像进行训练。用户只需拖拽上传图片(最大30MB),调整提示词、保护强度(默认0.008)及处理次数(默认250次)等参数,即可生成受保护版本。工具使用余弦相似度评分衡量保护效果,得分高于0.4表示强匹配。Cloak 提供默认设置推荐新手使用,同时鼓励高级用户调整参数以获得更优效果。开发者强调该工具透明公正,并附有常见问题解答。 #AI保护 #艺术安全 #Cloak #图像水印 #AI训练 #反抓取 #数字版权
Cloak 是一款由 Timothy 基于 Claude Code 开发的图像保护工具。它通过在图像上添加细微噪声,使 AI 模型将其检测为有害内容(如“水印”),从而拒绝使用该图像进行训练。用户只需拖拽上传图片(最大30MB),调整提示词、保护强度(默认0.008)及处理次数(默认250次)等参数,即可生成受保护版本。工具使用余弦相似度评分衡量保护效果,得分高于0.4表示强匹配。Cloak 提供默认设置推荐新手使用,同时鼓励高级用户调整参数以获得更优效果。开发者强调该工具透明公正,并附有常见问题解答。 #AI保护 #艺术安全 #Cloak #图像水印 #AI训练 #反抓取 #数字版权
Cisco 发布 Antares 开源安全模型,精准定位代码漏洞
思科今日正式推出 Antares 系列安全小语言模型,专为解决代码库中已知漏洞定位这一高风险、高耗时难题而设计。该系列首批开源两个模型——Antares-350M 和 Antares-1B,已在 Hugging Face 上以开放权重形式发布。基准测试显示,这些小型模型在漏洞定位任务上超越许多强大的封闭和开放权重模型,且推理成本极低,可完全本地运行,无需将敏感代码上传至云端。Antares 能够高效识别多种漏洞类型和编程语言中的安全隐患,为大学、公共机构及资源有限的安全团队提供经济可及的 AI 辅助方案。思科还同步推出了 Foundry Security Spec 开放规范、CodeGuard 安全编码指导及新的漏洞定位基准,旨在构建可信 AI 安全工具生态,加速企业级 AI 安全工具的落地。 #思科 #Antares #安全模型 #漏洞定位 #开源 #AI安全 #小语言模型
思科今日正式推出 Antares 系列安全小语言模型,专为解决代码库中已知漏洞定位这一高风险、高耗时难题而设计。该系列首批开源两个模型——Antares-350M 和 Antares-1B,已在 Hugging Face 上以开放权重形式发布。基准测试显示,这些小型模型在漏洞定位任务上超越许多强大的封闭和开放权重模型,且推理成本极低,可完全本地运行,无需将敏感代码上传至云端。Antares 能够高效识别多种漏洞类型和编程语言中的安全隐患,为大学、公共机构及资源有限的安全团队提供经济可及的 AI 辅助方案。思科还同步推出了 Foundry Security Spec 开放规范、CodeGuard 安全编码指导及新的漏洞定位基准,旨在构建可信 AI 安全工具生态,加速企业级 AI 安全工具的落地。 #思科 #Antares #安全模型 #漏洞定位 #开源 #AI安全 #小语言模型
OWASP 发布 Agentic AI 十大安全风险,AWS 构建者需警惕
OWASP 在 2025 年 12 月发布了面向代理型 AI 应用的十大安全风险清单。与传统的 LLM 聊天机器人不同,AI 代理拥有记忆、工具调用和自主决策能力,其攻击面大幅扩展。聊天机器人最坏情况是输出错误答案,而代理可能在不知情下因恶意文档指令在真实生产环境中执行破坏性操作。该清单涵盖代理间劫持、知识/记忆/工具投毒、机密信息泄露、生态系统访问权限滥用及错误处理失误等新型威胁。构建者需遵循最小权限与最小自主权原则,并建立完整日志监控、行为基线异常检测和关键操作人工审批机制。作者计划用10篇文章逐一解析每个威胁在 AWS 云环境中的具体缓解措施,涉及 IAM、Step Functions、Bedrock Guardrails 和 CloudWatch 等现有服务。 #OWASP #AI安全 #AgenticAI #AWS #大模型安全 #威胁建模 #云安全
OWASP 在 2025 年 12 月发布了面向代理型 AI 应用的十大安全风险清单。与传统的 LLM 聊天机器人不同,AI 代理拥有记忆、工具调用和自主决策能力,其攻击面大幅扩展。聊天机器人最坏情况是输出错误答案,而代理可能在不知情下因恶意文档指令在真实生产环境中执行破坏性操作。该清单涵盖代理间劫持、知识/记忆/工具投毒、机密信息泄露、生态系统访问权限滥用及错误处理失误等新型威胁。构建者需遵循最小权限与最小自主权原则,并建立完整日志监控、行为基线异常检测和关键操作人工审批机制。作者计划用10篇文章逐一解析每个威胁在 AWS 云环境中的具体缓解措施,涉及 IAM、Step Functions、Bedrock Guardrails 和 CloudWatch 等现有服务。 #OWASP #AI安全 #AgenticAI #AWS #大模型安全 #威胁建模 #云安全
控制论视角下物理AI分类
旧金山街头近日出现一幅将米开朗基罗《创世纪》中的上帝之手换成机械义肢、伸向“Physical AI”字样的广告牌,标志着这一概念热度已至顶峰。物理AI已从最初指向“用于物理学的AI”,演变为涵盖硬件、机器人、生物技术、世界模型等一切与物理世界交互的领域。为厘清这一泛化术语,文章提出以控制论为核心框架,将物理AI方法系统划分为四大类:感知(如视觉模型ViT、SAM)、控制(如扩散策略、ACT)、模型(如神经ODE、图网络模拟器)和优化(如贝叶斯优化、TuRBO)。在此基础上,跨类别架构融合了多种功能,例如世界模型在潜在空间中整合感知、建模与控制,可不依赖真实世界进行预测与规划;视觉-语言-动作模型则将感知与控制合并为单一模型。这一分类法为纷杂的物理AI领域提供了清晰结构,并突显出AI模型能够跨越传统控制理论中的功能边界,使不同方法在统一框架下找到位置。 #物理AI #控制论 #机器学习 #机器人 #世界模型 #感知 #控制 #优化 #科技前沿
旧金山街头近日出现一幅将米开朗基罗《创世纪》中的上帝之手换成机械义肢、伸向“Physical AI”字样的广告牌,标志着这一概念热度已至顶峰。物理AI已从最初指向“用于物理学的AI”,演变为涵盖硬件、机器人、生物技术、世界模型等一切与物理世界交互的领域。为厘清这一泛化术语,文章提出以控制论为核心框架,将物理AI方法系统划分为四大类:感知(如视觉模型ViT、SAM)、控制(如扩散策略、ACT)、模型(如神经ODE、图网络模拟器)和优化(如贝叶斯优化、TuRBO)。在此基础上,跨类别架构融合了多种功能,例如世界模型在潜在空间中整合感知、建模与控制,可不依赖真实世界进行预测与规划;视觉-语言-动作模型则将感知与控制合并为单一模型。这一分类法为纷杂的物理AI领域提供了清晰结构,并突显出AI模型能够跨越传统控制理论中的功能边界,使不同方法在统一框架下找到位置。 #物理AI #控制论 #机器学习 #机器人 #世界模型 #感知 #控制 #优化 #科技前沿
AI 模型部署位置比智能水平更重要—
在阿联酋,关于企业 AI 部署的讨论分为两派:一方追求前沿 API 模型(如 GPT-5.6、Claude Fable 5)以获取最强能力,另一方坚持本地 GPU 服务器以保障数据主权。然而,真正关键的变量并非模型本身,而是运行地点、实际运营成本以及法律允许的数据处理方式。前沿云端模型提供最高性能和即时更新,但数据保护依赖合同而非技术,且无法离线运行;本地开源权重模型能力已逼近前沿——2026 年中期基准测试显示,在 SWE-bench Verified 上,Claude Opus 4.6 领先(80.8%),但开源 MiniMax M2.5 紧随其后(80.2%),甚至消费级 GPU 上运行的 Qwen 3.6-35B 也达 73.4%。7 月 16 日,Moonshot AI 发布 2.8 万亿参数的 Kimi K3,其性能在多基准上超越 Claude Opus 4.8 和 GPT-5.5,仅落后于最新前沿模型。选择并非绝对优劣,而取决于企业对控制权、隐私、成本和合规性的权衡。 #AI #模型部署 #阿联酋 #数据主权 #前沿模型 #开源模型 #KimiK3 #大模型 #科技新闻
在阿联酋,关于企业 AI 部署的讨论分为两派:一方追求前沿 API 模型(如 GPT-5.6、Claude Fable 5)以获取最强能力,另一方坚持本地 GPU 服务器以保障数据主权。然而,真正关键的变量并非模型本身,而是运行地点、实际运营成本以及法律允许的数据处理方式。前沿云端模型提供最高性能和即时更新,但数据保护依赖合同而非技术,且无法离线运行;本地开源权重模型能力已逼近前沿——2026 年中期基准测试显示,在 SWE-bench Verified 上,Claude Opus 4.6 领先(80.8%),但开源 MiniMax M2.5 紧随其后(80.2%),甚至消费级 GPU 上运行的 Qwen 3.6-35B 也达 73.4%。7 月 16 日,Moonshot AI 发布 2.8 万亿参数的 Kimi K3,其性能在多基准上超越 Claude Opus 4.8 和 GPT-5.5,仅落后于最新前沿模型。选择并非绝对优劣,而取决于企业对控制权、隐私、成本和合规性的权衡。 #AI #模型部署 #阿联酋 #数据主权 #前沿模型 #开源模型 #KimiK3 #大模型 #科技新闻