Claude 遭窃密木马盗号,Anthropic 强制登出受影响账户并删除付款方式
Anthropic 发现黑客正用常见窃密木马盗取用户 Claude 登录会话,再冒用账号消耗使用额度。官方已强制登出受影响账号并删除保存的付款方式,涉事木马包括 Windows 上的 Vidar、LummaC2、StealC、RedLine、Acreed 及 Mac 上的 AMOS。
有用户因下载破解游戏感染木马,虽开启双重验证仍被绕过;另一名用户称让 Claude 定位并停用了病毒。官方建议停止使用非官方破解软件,感染后应退出所有设备登录、清除 Cookie,必要时重装系统。
Search Engine Journal | 安全内参
Anthropic 发现黑客正用常见窃密木马盗取用户 Claude 登录会话,再冒用账号消耗使用额度。官方已强制登出受影响账号并删除保存的付款方式,涉事木马包括 Windows 上的 Vidar、LummaC2、StealC、RedLine、Acreed 及 Mac 上的 AMOS。
有用户因下载破解游戏感染木马,虽开启双重验证仍被绕过;另一名用户称让 Claude 定位并停用了病毒。官方建议停止使用非官方破解软件,感染后应退出所有设备登录、清除 Cookie,必要时重装系统。
Search Engine Journal | 安全内参
AI电视剧登陆湖南卫视黄金档,首次“边审边播”
8月31日,由芒果TV出品、国内首部上星播出的AIGC长剧《后西游记》定档,同步登陆芒果TV与湖南卫视黄金档。该剧由芒果TV AIGC创新内容中心采用无真人演员的纯AIGC技术制作,并首次落地“边制作、边审核、边播出”的创新审查机制。受此利好提振,芒果超媒盘中快速封涨停,中广天择等多只影视及AI概念股跟涨。
作为首部进入主流电视体系的AI长剧,该剧标志着AIGC应用从短片和网络短剧迈向工业化长视频生产范畴。芒果超媒依托旗下“芒果灵创”平台全链路赋能内容生产,借助湖南卫视与芒果TV的双平台渠道与IP资产壁垒,加速推动AI技术在影视产业的商业化落地。
来源:证券时报
8月31日,由芒果TV出品、国内首部上星播出的AIGC长剧《后西游记》定档,同步登陆芒果TV与湖南卫视黄金档。该剧由芒果TV AIGC创新内容中心采用无真人演员的纯AIGC技术制作,并首次落地“边制作、边审核、边播出”的创新审查机制。受此利好提振,芒果超媒盘中快速封涨停,中广天择等多只影视及AI概念股跟涨。
作为首部进入主流电视体系的AI长剧,该剧标志着AIGC应用从短片和网络短剧迈向工业化长视频生产范畴。芒果超媒依托旗下“芒果灵创”平台全链路赋能内容生产,借助湖南卫视与芒果TV的双平台渠道与IP资产壁垒,加速推动AI技术在影视产业的商业化落地。
来源:证券时报
DeepSeek 发布 DeepSeek-V4-Flash-Vision-Exp 权重
DeepSeek 推出 V4 系列首款实验性多模态模型 DeepSeek-V4-Flash-Vision-Exp,在 V4-Flash 架构上加入视觉模块并持续训练。相比 V4-Flash-0731,其多模态 agent 能力大幅提升,ApexBench 从 26.2 升至 36.5,文本 agent 任务表现基本持平。
Huggingface
DeepSeek 推出 V4 系列首款实验性多模态模型 DeepSeek-V4-Flash-Vision-Exp,在 V4-Flash 架构上加入视觉模块并持续训练。相比 V4-Flash-0731,其多模态 agent 能力大幅提升,ApexBench 从 26.2 升至 36.5,文本 agent 任务表现基本持平。
Huggingface
Virtualizor 的更新基础设施在 2026 年 8 月 28 日至 30 日遭 BGP 路由劫持,攻击者凭有效 TLS 证书投递恶意更新包,官方确认仅少量在窗口期更新的安装中招。官方强调这并非软件代码漏洞,而是分发链路被劫持。
独立取证显示,恶意包会写入 root SSH 密钥、安装 Java 载荷并建立持久化服务,AlbaHost 在 34 台 hypervisor 中发现 5 台存在指标。Softaculous 称目前无证据表明其他产品受影响。
Virtualizor | Softaculous Blog | LowEndTalk | Cyber Kendra
独立取证显示,恶意包会写入 root SSH 密钥、安装 Java 载荷并建立持久化服务,AlbaHost 在 34 台 hypervisor 中发现 5 台存在指标。Softaculous 称目前无证据表明其他产品受影响。
Virtualizor | Softaculous Blog | LowEndTalk | Cyber Kendra
OpenAI 推出 ChatGPT 礼品卡,仅限美国账户美元兑换
OpenAI 发布 ChatGPT 礼品卡,面额 15 至 250 美元,目前仅在美国指定零售商发售数字卡,须在美国账户中以美元兑换使用。
兑换后余额存入钱包,可用于 ChatGPT 网页端的订阅、续费与额度购买,但不能支付苹果或谷歌应用商店账单;余额不可转至其他账户或退回礼品卡,且须一次全额兑换。
OpenAI Help Center
OpenAI 发布 ChatGPT 礼品卡,面额 15 至 250 美元,目前仅在美国指定零售商发售数字卡,须在美国账户中以美元兑换使用。
兑换后余额存入钱包,可用于 ChatGPT 网页端的订阅、续费与额度购买,但不能支付苹果或谷歌应用商店账单;余额不可转至其他账户或退回礼品卡,且须一次全额兑换。
OpenAI Help Center
Proxmox VE 7 曝严重身份验证绕过漏洞,可一键获取Root Shell
已停更的开源企业级服务器虚拟化管理平台 Proxmox VE 7 (PVE)爆出严重安全漏洞,攻击者通过访问 API(8006 端口)并发送伪造的
—— Proxmox forum
已停更的开源企业级服务器虚拟化管理平台 Proxmox VE 7 (PVE)爆出严重安全漏洞,攻击者通过访问 API(8006 端口)并发送伪造的
tfa-challenge 参数,即可直接跳过密码验证,登录任何未开启双重认证(2FA)的账户(含默认的 root@pam)。官方确认该漏洞已被在野利用。受影响版本: libpve-access-control 7.0-7 至 8.0.4 之前的版本(主要涵盖 PVE 7.0 - 7.4 及初始版 8.0)。官方在 2023 年 7 月的 8.0.4 更新中重构代码时已意外修复此问题,因此所有目前受支持的 PVE 版本均不受影响。
缓解与防御措施:
开启 2FA(最快防御): 为所有账户配置双重认证,配置后即免疫此攻击。
网络隔离: 限制 8006 端口仅允许受信任的内网访问,勿暴露于公网。
临时热补丁: 无法升级的用户可执行官方提供的 sed 脚本修改AccessControl.pm文件并重启服务。
彻底修复方案: 官方建议直接升级至受支持的 Proxmox VE 最新版
—— Proxmox forum
Claude Fable 5.1 正式发布,1M 上下文窗口、定价与前代持平,缓存读取价格降至四分之一;Mythos 5.1仅限邀请
Claude Fable 5.1 于 2026 年 9 月 1 日发布,定位长时程智能体与复杂推理任务。模型支持 1M tokens 上下文与 128K tokens 最大输出,输入、输出定价分别为每百万 tokens 10 美元和 50 美元,与前代 Fable 5 持平,缓存读取价格降至四分之一。而Claude Mythos 5.1 面向 Project Glasswing 参与者,仅限邀请使用。
Claude , 模型卡 ( Fable | Mythos )
Claude Fable 5.1 于 2026 年 9 月 1 日发布,定位长时程智能体与复杂推理任务。模型支持 1M tokens 上下文与 128K tokens 最大输出,输入、输出定价分别为每百万 tokens 10 美元和 50 美元,与前代 Fable 5 持平,缓存读取价格降至四分之一。而Claude Mythos 5.1 面向 Project Glasswing 参与者,仅限邀请使用。
Claude , 模型卡 ( Fable | Mythos )
谷歌将发布 Gemini 3.8 Flash,编码能力据称追赶 OpenAI 与 Anthropic
知情人士称,谷歌 DeepMind 计划最早本周三发布新模型 3.8 Flash(内部代号 Skimaki),编码能力大幅升级。在内部编程工具 Jetski 的对比测试中,工程师据称更偏好它而非 Anthropic 的 Opus 模型,可能弥补谷歌在编码领域落后于 OpenAI 和 Anthropic 的短板。
The Wall Street Journal
知情人士称,谷歌 DeepMind 计划最早本周三发布新模型 3.8 Flash(内部代号 Skimaki),编码能力大幅升级。在内部编程工具 Jetski 的对比测试中,工程师据称更偏好它而非 Anthropic 的 Opus 模型,可能弥补谷歌在编码领域落后于 OpenAI 和 Anthropic 的短板。
The Wall Street Journal