
2026年5月24日,微软旗下的GitHub证实,一个名为TeamPCP的外部威胁组织通过软件供应链攻击,破坏了其内部代码库的部分内容。根据GitHub和独立安全研究人员的说法,此次入侵源于广泛使用的Visual Studio Code扩展“Nx Console”的一个恶意更新,该扩展拥有约220万个安装量。该被污染的扩展通过官方渠道分发,在开发者的机器上执行代码,以窃取GitHub会话令牌、凭据和配置文件。攻击者利用这些被盗的凭据,访问了私有存储库,并渗透到GitHub的内部基础设施。GitHub的CISO表示,在检测到异常活动后,立即展开了内部调查。

总部位于美国的人工智能公司Anthropic披露,其新的网络安全倡议“Project Glasswing”使用了其专用的Claude Mythos模型,执行了迄今为止由大型语言模型完成的最大规模的自动化安全审计之一。该项目上个月启动,与50家网络安全合作伙伴一同展开,利用前沿人工智能系统扫描广泛使用、普遍存在的开源代码库,在全球关键软件系统中发现了超过10,000个潜在安全漏洞。Anthropic发布的数据显示,最初标记的6,202个问题被归类为高危或危急级别缺陷,后续验证确认其中1,726个为真实有效漏洞。在已验证的发现中,有1,094个被评估为对全球基础设施和关键软件组件构成高风险或危急风险,影响了1,000多个不同的开源项目。 与Anthropic合作的美国安全研究人员报告称,“Project Glasswing”旨在通过为安全团队提供Claude Mythos模型的专用接口来解决系统性软件弱点,该模型经过优化,可以分析海量代码库中的缺陷,而这些缺陷是传统手动审计可能忽略的。Anthropic表示,该倡议旨在通过暴露标准软件库和更广泛的软件供应链中的严重问题,来支持更快、更有效的补丁周期。该公司及其合作伙伴现已进入修复阶段,正与维护者协调部署已确认漏洞的补丁。Anthropic尚未发布受影响软件包的完整列表,表示将暂不公开详细名称,以降低在安全更新到位之前恶意行为者利用这些漏洞的风险。

本周,欧盟委员会发布了官方指南,根据欧盟具有里程碑意义的《人工智能法案》界定了高风险人工智能。该指南强调了用行动迟缓的法律工具监管快速发展软件的难度。关键条款的执行已推迟,实施时间现已推迟至 2027 年 12 月和 2028 年 8 月。与安全功能在制造时就已固定的实体产品不同,先进的人工智能系统可以通过更新和用户交互来改变能力,这使监管复杂化。监管机构倾向于详细、耗时的验证,而科技公司则寻求快速的全球部署。观察家们正在关注当局是否会采用自动化测试工具来近乎实时地监控人工智能系统。

德克萨斯州,美国:SpaceX于周五美国中部时间下午5:30,从星港发射了其星舰V3和超级重型助推器的第十二次集成测试飞行,标志着经过早期5月22日推迟后的重新设计车辆和新的猛禽3发动机的首次亮相。 尽管一台发动机关闭,此次飞行仍成功执行了热分级序列;助推器进行了部分助推器返回,并最终在墨西哥湾溅落,而上层级的星舰则继续飞行,部署了改装的星链卫星和模拟器,随后在印度洋溅落,促使本周进行飞行后分析和后续准备。

亚特兰大:周二,在强降雨期间,一辆无人驾驶的车辆不幸陷入洪水中,Waymo 随后暂时暂停了其自动驾驶出行服务。该车辆在驶入积水路段后停止,之后被拖走并移离现场。公司发言人表示,车上没有乘客,也没有人员受伤。 此次暂停影响了亚特兰大的运营,Waymo 本周还在德克萨斯州部分地区暂停了服务,以预防预测中的恶劣风暴。5月20日,市环卫部门关闭了市中心连接线北行车道以清理排水沟;Waymo 表示,只有在官员和公司确认道路和天气状况安全后才会恢复服务。

加州山景城 — 谷歌宣布对其搜索引擎进行自公司成立 25 年以来最广泛的重新设计,并在谷歌 I/O 2026 主旨演讲中公布了这些变更。此次大修将传统的链接列表格式替换为原生人工智能界面,该界面将生成式工具嵌入整个体验中,其中 Gemini 3.5 Flash 模型现在作为所有人工智能驱动的搜索交互的默认引擎。新的布局不再是在页面顶部显示简单的人工智能生成摘要,而是将对话式响应、情境化指导和任务特定工具直接集成到结果中,标志着谷歌自 20 世纪 90 年代末以来一直采用的经典搜索框模式发生了决定性的转变。 此次重新设计引入了互动式结果,允许用户与人工智能生成的内容互动,优化答案,并在不离开搜索环境的情况下探索后续问题。谷歌还部署了自主代理,这些代理可以代表用户持续扫描网络,执行以前需要大量手动浏览才能完成的复杂、多步骤的研究任务。这些代理充当全天候助手,支持更详细和专业的查询。谷歌表示,新界面的核心功能 AI 模式的月活跃用户已超过 10 亿,而将人工智能撰写的摘要置于搜索结果顶部的 AI 摘要目前已覆盖 25 亿用户,搜索查询量创下历史新高。

在加利福尼亚州山景城,谷歌和三星于周二在谷歌 I/O 2026 上发布了他们首款联合开发的 AI 驱动智能眼镜,标志着其在下一代可穿戴计算领域迈出了协调一致的一步。该设备运行在谷歌的增强现实和混合现实平台 Android XR 上,并被定位为现代智能手机的伴侣,与三星的 Galaxy AI 生态系统紧密集成。这款眼镜配备了摄像头、麦克风和扬声器,可以通过谷歌的 Gemini AI 实现实时翻译、高级导航和情境信息检索。该眼镜与 Gentle Monster 和 Warby Parker 合作设计,其镜架优先考虑日常佩戴的舒适性,因为这两家公司正与 Meta 和苹果的产品展开竞争。

SpaceX 正在准备其星舰火箭的第 12 次无人测试飞行,本次飞行将首次发射第三代星舰 V3 飞船。此次任务被指定为飞行 12,计划于美国东部时间下午 6:30 开始的 90 分钟窗口内从公司位于南德克萨斯的星港基地升空。发射将使用带有更新的捕获臂结构的新 2 号发射台,但不会进行机械回收。超重型助推器将目标溅落在墨西哥湾,而上级火箭将溅落在印度洋。此次测试是在计划于 6 月 12 日进行的纳斯达克首次公开募股之前进行的。

伦敦,英格兰——据路透社周一援引英国《金融时报》的报道,Anthropic 公司正准备向全球金融监管机构简报其未发布的 AI 系统 Mythos Preview 所发现的网络安全漏洞。这款专注于网络安全的专业模型旨在识别软件、互联网基础设施和网络浏览器中的弱点,包括传统扫描工具可能遗漏的长期存在的问题。英国央行行长、金融稳定委员会(FSB)主席安德鲁·贝利(Andrew Bailey)请求举行的此次计划会议预计将涉及各国财政部、中央银行以及关注 AI 驱动的网络风险对全球银行系统和关键数字基础设施影响的监管机构。 伦敦,英格兰——该报告称,此次简报将概述先进的 AI 系统如何能够以一种可能挑战现有防御的速度,迅速暴露金融网络和广泛使用的数字基础设施的漏洞。FSB 是在 2008 年全球金融危机后成立的,旨在监测系统性风险,此前曾警告称网络攻击对金融稳定构成重大威胁,监管机构正日益审视前沿 AI 模型如何可能改变网络安全攻防操作。路透社表示,他们无法独立证实《金融时报》的报道,并指出 Anthropic 和 FSB 未立即回应置评请求,而 Mythos Preview 仍未发布,其详细技术规格也未披露。

据路透社周一援引英国《金融时报》的报道,总部位于美国的]人工智能公司Anthropic正准备向金融稳定理事会成员通报其最新前沿人工智能模型Mythos在其识别出的全球金融系统部分内发现的网络漏洞。预计讨论将侧重于Mythos测试期间发现的弱点,该模型因其报告称能够识别跨多个软件环境的复杂漏洞而引起了网络安全领域的关注。金融稳定理事会汇集了主要经济体的监管机构、中央银行、财政部和监管机构,尚未披露涉及哪些机构或系统,路透社表示无法独立核实《金融时报》的报道。此次通报之际,美国和欧洲的监管机构警告称,互联金融网络内部集中的网络风险,如果被利用跨越多个机构,可能引发连锁反应式的中断。 美国华盛顿也成为关于迅速改进的人工智能系统如何改变网络安全格局的更广泛辩论的焦点,政府和安全机构越来越担心能够识别软件缺陷、网络弱点和关键基础设施内部潜在攻击路径的模型。最近几周,科技公司和研究人员报告称,前沿人工智能系统越来越擅长发现以前未知的漏洞、生成利用代码以及自动化网络运营的各个部分。谷歌的威胁情报部门单独报告了一个案例,其中一个网络犯罪组织利用人工智能工具帮助发现了一个新的软件缺陷,并为一个广泛使用的开源管理平台构建了一个利用程序,该攻击在广泛部署之前被阻止了。在此背景下,Anthropic计划向金融稳定理事会进行通报,这给已经评估如何管理全球金融、关键基础设施和网络安全领域前沿人工智能风险的政策制定者带来了更大的压力,尽管主要银行也在扩大自身在交易、欺诈检测和合规方面的人工智能使用。