
谷歌已发布针对安卓的紧急安全更新,以修复124个已记录的漏洞,其中包括CVE-2025-48595,这是一个权限提升漏洞,该公司确认该漏洞已被积极利用于定向攻击中。该漏洞会影响运行Android 14、Android 15、Android 16和Android 16 QPR2但尚未安装2026年6月安全补丁的设备。该漏洞的CVSS严重性评分为8.4,允许攻击者在受影响的智能手机和平板电脑上获得未经授权的权限级别。谷歌建议用户及时检查并安装最新的系统更新,以降低未经授权访问和数据泄露的风险。

密歇根州塞利纳 - OpenAI已在塞利纳破土动工,建设其庞大的“星际之门”数据中心,公司首席执行官萨姆·奥特曼出席了奠基仪式,标志着该项目正式启动。该设施代表着一项450亿美元的投资,计划提供1吉瓦的电力,以支持未来的人工智能训练和部署,突显了先进人工智能系统日益增长的基础设施需求。密歇根州的星际之门项目是算力扩建计划的一部分,因为人工智能实验室竞相 확보下一代模型和大规模人工智能服务所需的资源,使该项目成为OpenAI长期技术战略的关键组成部分。 在活动中,奥特曼承认行业在解释人工智能如何影响就业方面做得不好,并表示人们对该技术对就业的影响感到担忧是正确的,这标志着公司领导层此前的评论发生了显著的语气转变。除了数据中心的消息,OpenAI还表示将提供4500万美元的Codex积分,支持密歇根州超过40万名学生。这些积分旨在将人工智能开发工具融入教室和培训计划,扩大用户接触OpenAI编码和人工智能能力并进行实验和构建的软件的获取途径。

美国 – 英伟达首席执行官黄仁勋宣布,公司下一代人工智能平台“维拉·鲁宾”已进入全面生产,缓解了投资者对人工智能发展路线图可能延迟的担忧。黄仁勋周一在一次重要的行业会议上披露了这一举动,称此次推出是英伟达扩大其人工智能基础设施产品供应方面的一大步。向全面生产的过渡被视为对整个科技行业至关重要的发展,因为它标志着英伟达产品线(在市场对高端芯片和人工智能系统供应的任何中断迹象都高度敏感的时期)的连续性。 美国 – “维拉·鲁宾”平台发布的消息帮助英伟达股价在周一的交易时段上涨了3.8%,使其成为地缘政治波动中市场稳定的主要推动因素。英伟达是美国目前最有价值的上市公司,在标普500指数中占有重要地位,其股价上涨有助于主要股指交易接近历史高位。分析师表示,全面生产的启动增强了对英伟达在人工智能基础设施市场主导地位的信心,并抵消了能源行业的压力,有助于维持美国股市投资者坚韧的情绪。

微软于2026年6月1日在台湾的Computex 2026大会上发布了Surface Laptop Ultra,并将其定位为公司迄今为止最强大的Surface笔记本电脑。该设备与英伟达合作开发,面向需要高性能便携式计算的AI开发者、创作者和工程师。它围绕英伟达新款RTX Spark超级芯片构建,该芯片集成了Blackwell RTX GPU和通过NVLink C2C连接的20核ARM处理器。该系统提供高达128GB的统一LPDDR5X内存,据微软称,可提供1 petaflops的AI计算能力,能够本地运行多达1200亿个参数的大型语言模型。

台湾台北 – 英伟达首席执行官黄仁勋在台北的Computex 2026展览上发表主题演讲,宣布公司新款Vera中央处理器(CPU)已全面投入生产,用于数据中心部署。Vera CPU专为大规模人工智能数据中心工作负载设计,有望成为英伟达的主要增长动力,因为对人工智能代理、生成式人工智能模型和其他自主系统的需求不断增加。英伟达表示,Vera架构的早期采用已经开始,包括Anthropic、OpenAI和SpaceXAI等主要组织预计将成为首批客户,这凸显了人工智能技术领先开发商的浓厚兴趣。 台湾台北 – 在同一场发布会上,黄仁勋还公布了一款人形机器人的参考设计,英伟达将其作为未来研发,特别是在高等教育领域的蓝图。该公司表示,该参考架构为大学和研究机构提供了一个标准化的基础,可以在此基础上构建和测试先进的机器人系统。英伟达将此设计作为其为生成式人工智能和自主系统提供端到端基础设施的更广泛努力的一部分,旨在支持能够集成人工智能能力并用于实验性自动化劳动和其他现实世界应用中的物理机器人的发展。

美国网络安全和基础设施安全局(CISA)已命令所有联邦民用机构紧急修复 Palo Alto Networks 的 PAN-OS GlobalProtect VPN 中一个关键的身份验证绕过漏洞,该漏洞被追踪为 CVE-2026-0257。该漏洞由 Palo Alto Networks 在 2026 年 5 月 13 日发布的公告中披露,CVSS 评分为 7.8,允许攻击者建立未经授权的 VPN 连接并访问内部网络。CISA 已将该问题添加到其已知被利用漏洞目录中,并为联邦机构设定了 2026 年 6 月 1 日的最后期限来修补或缓解该漏洞,因为已确认存在积极利用的情况,同时敦促私营部门用户及时更新系统。

曾经被认为已经过时的传统技术公司,在全球争相建立人工智能基础设施的浪潮中,市场价值正在飙升。诺基亚、戴尔、思科、英特尔和联想等公司正受益于服务器、存储、网络硬件以及支撑大型人工智能系统的老一代芯片的强劲需求。本周早些时候,戴尔在强调高需求的AI服务器后,创下了公司历史上单日股价最大涨幅。联想与人工智能相关的营收已攀升至总销售额的近40%,帮助其股价创下历史新高。思科股价在2026年上涨了56%,而英特尔股价飙升了211%。总而言之,七家主要的传统科技公司今年市值增加了约1.7万亿美元,平均涨幅为158%。

美国联邦航空管理局(FAA)在美国东部时间 5 月 22 日从德克萨斯州博卡奇卡进行的第 12 次飞行(Flight 12)中,由于超重型一级助推器出现飞行异常,已暂停了 SpaceX 的星舰(Starship)发射计划。FAA 在飞行测试后发布的声明中,将此次助推器着陆失败归类为飞行事故,并触发了强制性调查程序。监管机构表示,尽管在最大动压下的起飞和爬升过程正常,但该操作在回收阶段未能达到预期的安全指标。星舰第 12 次飞行是首次对增大的 V3 版本进行的运营测试,该版本是一个高 124 米、完全可重复使用的两级系统。

据周一发布的SecurityWeek文章报道,总部位于美国的网络安全研究人员报告称,四个流行的Laravel-Lang Composer软件包在攻击者操纵Git标签将用户重定向到恶意代码后,被暗中植入了恶意软件。受影响的PHP本地化库是laravel-lang/lang、laravel-lang/http-statuses、laravel-lang/attributes和laravel-lang/actions,它们被Laravel应用程序广泛使用。StepSecurity、Socket和Aikido Security的调查人员表示,此次攻击始于5月22日,当时攻击者在数百个历史版本中重写了版本标签,使其指向一个fork中攻击者控制的提交,而未更改官方GitHub存储库。到5月23日00:00 UTC,所有四个软件包都被污染了,这意味着新安装和常规更新都可能拉入受损版本。 美国安全分析人员表示,恶意标签引入了一个名为src/helpers.php的文件,该文件伪装成一个普通的Laravel本地化助手,但实际上会指纹识别系统并联系命令与控制域flipboxstudio[.]info,以下载并运行一个基于PHP的凭据窃取器。研究人员报告称,该恶意软件针对Windows、Linux和macOS系统上广泛的机密和配置数据,包括Amazon Web Services、Google Cloud Platform和Microsoft Azure的云密钥,以及Docker和Kubernetes配置、HashiCorp Vault令牌、SSH私钥、浏览器存储的凭据、密码管理器数据、加密货币钱包、通信工具、VPN配置、CI/CD机密、.env文件以及其他敏感的本地应用程序文件。安全专家建议组织和个人用户阻止受影响的软件包,将任何安装了受损版本的系统视为可能已泄露,并轮换云基础设施、开发环境和源代码控制平台上的暴露凭据和令牌。

据安全周刊周一报道,中国网络安全公司奇安信威胁情报中心(Qianxin XLab)的研究显示,超过 700 个运行 Ghost 内容管理系统的网站已通过最近披露的漏洞 CVE-2026-26980 被攻破。该漏洞影响 Ghost 版本 3.24.0 至 6.19.0,允许未经身份验证的攻击者读取任意数据库内容。据报道,攻击者利用此访问权限获取了 Ghost Admin API 密钥,并批量编辑文章以注入恶意 JavaScript 加载器,从而启用 ClickFix 社会工程攻击。据称,受影响的网站包括与 DuckDuckGo、哈佛大学和牛津大学相关的属性。根据国家漏洞数据库,该问题已在 Ghost 版本 6.19.1 中得到修复。