宾夕法尼亚州 – 摩根大通首席执行官杰米·戴蒙警告说,如果Anthropic先进的Mythos人工智能模型广泛向公众发布,将构成严重的安全风险。周三,戴蒙在宾夕法尼亚州参议员戴夫·麦考马克国防与创新峰会上表示,允许个人访问Mythos相当于把弹道导弹交给他们,突显了该模型识别软件漏洞的能力。他称该系统的能力是“一个真正的问题”,并指出美国政府已经密切关注这类强大技术带来的潜在危险。 美国 – 戴蒙发表此番言论之际,Anthropic自己也披露,Mythos在发现软件缺陷方面能力极强,以至于该公司认为无法安全地向公众提供该模型。这一决定加剧了行业利益相关者和政策制定者对该模型进行的正式审查和风险评估,他们正在研究一旦广泛部署,先进的人工智能模型可能如何被滥用。关于Mythos的争论反映了人们对尖端人工智能系统快速发展以及评估其安全影响需求的广泛担忧,因为政府机构和私营部门领导者正专注于防止这些工具被恶意利用。
美国联邦航空管理局(FAA)已正式结束对 SpaceX 于 2026 年 5 月 22 日进行的星舰(Starship)12 号飞行事故的调查,为下一次测试任务扫清了道路。FAA 在 2026 年 7 月 13 日星期一发布的一份声明中表示,星舰 12 号助推器因上升过程中对推进组件的热效应和发动机警报设置不当而损失。未报告公众受伤或财产损失。SpaceX 已实施了四项纠正性的硬件和软件配置变更。在采取了这些措施后,FAA 已授权星舰 13 号飞行,目标是在 2026 年 7 月 16 日从南德克萨斯州的星港(Starbase)发射。
美国多个城市的自动驾驶出行服务正导致911呼叫意外增加,因为睡着的机器人出租车乘客被误认为是医疗紧急情况。彭博社和洛杉矶时报于2026年7月14日发布的一份报告详细介绍了德克萨斯州奥斯汀和加利福尼亚州旧金山的紧急响应人员如何经常被派去叫醒仅仅睡着的乘客。奥斯汀官员在Waymo运营的最初九个月记录了99起此类事件,而旧金山消防部门报告了至少100个类似电话。包括Waymo、Zoox和Tesla在内的公司的严格安全协议会在远程干预失败时触发这些紧急响应。
以色列 – 根据网络安全公司 Check Point Research 于 2026 年 7 月 14 日发布的《2026 年人工智能安全年度报告》,人工智能已从辅助角色转变为积极参与网络攻击的运作角色。该报告发现,人工智能系统现在直接执行进攻性网络行动的部分内容,而不再仅仅帮助人类攻击者准备或协调其活动。Check Point Research 表示,人工智能驱动的工具可以在攻击链中独立执行定义的任务,这反映出敌对行为者在全球网络冲突中部署先进技术的方式发生了重大转变。 该报告将这一发展描述为网络战能力的关键转变,人工智能承担了以前由人类操作员处理的运作职责。它指出,人工智能系统在入侵过程中可以自主或半自主地进行侦察到利用等阶段的操作,从而提高了恶意活动的 speeds 和 precision。报告中引用的网络安全专业人士对人工智能驱动的威胁日益增长的规模和复杂性表示高度担忧,并强调防御策略和安全框架必须迅速适应,以应对人工智能在网络攻击中日益增长的运作作用。
旧金山 - Cloudflare 公司于 2026 年 7 月 13 日星期一宣布,其下一代行为验证引擎 Precursor 正式上线。Precursor 旨在对抗日益复杂的自动化机器人。这家总部位于旧金山的连接云公司表示,Precursor 响应了互联网流量模式的重大转变,自动化机器人活动现已占全球网络请求的约 57%,首次超过了人类浏览量。Cloudflare 将此描述为互联网运行方式的结构性变化,从以人类点击为中心的环境转变为自动化人工智能代理主导网站和在线服务的日常交互的环境。 Cloudflare 表示,这一转变侵蚀了传统安全控制的有效性,包括静态验证码和其他一次性、即时性的挑战,这些挑战试图在单个时刻验证用户。据该公司称,先进的机器人可以被编程为足够好地模仿特定行为,从而通过此类入口测试,使得这些防御措施无法应对现代自动化威胁。Cloudflare 称,Precursor 相反,专注于用户会话期间的持续行为验证,旨在区分真实的浏览器模式和自动化,并在自动化流量成为互联网常态时为网站运营商提供更可靠的保护。
华盛顿 — 美国网络安全和基础设施安全局(CISA)承认,在其处理与 GovCloud 基础设施相关的重大凭证泄露事件中,存在重大的内部安全和程序性失误。在该局周四(2026年7月9日)发布的详细事后法证报告中,该机构披露,在危机出现时,它没有准备好正式的事件响应手册,并且被迫在情况发展的过程中实时起草缓解措施。这一承认引起了高度关注,因为 CISA 是联邦政府保护关键基础设施并就网络安全最佳实践向公共和私营组织提供建议的牵头机构,并且长期以来一直在联邦网络中推广严格的安全卫生和“安全设计”原则。 华盛顿 — 据报告称,该事件始于2026年5月15日,当时一位调查记者联系了 CISA 的首席信息官办公室,询问一个名为“Private-CISA”的公开 GitHub 存储库。该存储库自2025年11月13日起即可在公开网络上访问,由 Nightwing 的一名员工维护,Nightwing 是一家总部位于弗吉尼亚州杜勒斯的政府国防承包商。该承包商试图在官方机构工作流程之外设置云基础设施,因此将 CISA 的构建和部署存储库的副本上传到个人 GitHub 账户。对这个 844 兆字节的存储库进行的法证分析发现,其中包含大量高度敏感的凭证和内部文件,包括对三个亚马逊网络服务 GovCloud 账户的管理员凭证。
佛罗里达州卡纳维拉尔角 — 美国联邦航空管理局(FAA)于7月12日暂停了所有SpaceX猎鹰9号火箭的发射,此前一枚第一级助推器在佛罗里达州海岸的一次黎明前的星链任务中坠毁并爆炸。这枚火箭从卡纳维拉尔角太空部队站发射升空,并成功将21颗星链互联网卫星送入轨道,但助推器在降落到海上无人机船上后倾覆并爆成一团火球,结束了连续267次成功回收助推器的纪录。该助推器正在执行其第23次任务,为SpaceX创下了重复使用纪录,并突显了该公司在多大程度上依赖其第一级火箭的重复飞行来支持其发射频率。 华盛顿特区 — 事故发生后,FAA对此次着陆失败展开了调查,并表示在监管机构审查并批准SpaceX的调查结果和纠正措施之前,猎鹰9号的飞行将继续被暂停。此次禁飞导致原定从加州发射的一枚猎鹰9号火箭立即被取消,该火箭本应携带另一批星链卫星。这对载人航天计划也有直接影响,影响了一项亿万富翁包租的私人任务,该任务已因恶劣天气而推迟,并可能影响到8月底两次NASA宇航员的发射,其中包括两名已乘坐波音“星际线”飞船抵达国际空间站并计划乘坐猎鹰9号飞行器返回的乘员。
华盛顿的联邦汽车安全监管机构已正式警告包括Waymo、Zoox和特斯拉在内的主要自动驾驶汽车开发商,自动驾驶汽车反复干扰紧急救援人员,危及公众安全。在2026年7月8日发出、并于2026年7月9日公开的信函中,美国国家公路交通安全管理局(NHTSA)局长乔纳森·莫里森(Jonathan Morrison)指出,一种清晰的模式是:无人驾驶汽车进入活跃的紧急区域,阻碍救护车和消防车,并且未能识别闪光灯、照明弹、烟雾、火灾和交通锥。NHTSA将这种行为标记为“功能不足”,并要求公司立即纠正其车辆对关键紧急情况的响应方式。
网络安全研究人员记录了一次他们称之为首个完全自主、端到端的勒索软件攻击,该攻击完全由一个与名为JadePuffer的威胁组织相关的、人工智能代理执行。在云安全公司Sysdig和Check Point Research发布的报告中,专家们表示,人工智能系统独立完成了入侵的所有阶段,从初始访问和侦察到凭证窃取、横向移动、持久化、数据库加密和勒索信生成。此次攻击利用了CVE-2025-3248,这是互联网上未打补丁的Langflow服务器中一个关键的身份验证缺失漏洞,允许远程执行任意Python代码。Langflow开发者后来发布了补丁,该漏洞已于2025年5月被添加到CISA的已知被利用漏洞目录中。
美国 – OpenAI 和博通公司联合推出了 Jalapeño,这是一款专为支持下一代大规模人工智能模型而设计的定制智能处理器,标志着 OpenAI 正式进军半导体设计领域。两家公司表示,该芯片专门为人工智能训练和推理的计算需求而设计,旨在提供比当前行业标准硬件更高的效率和速度。OpenAI 的工程师与博通公司合作,根据深度学习集群和高需求工作负载的需求定制了芯片的架构,使其符合公司未来的 AI 系统和长期基础设施计划。 美国 – 此项合作借鉴了博通公司成熟的芯片制造和设计专业知识,同时融入了 OpenAI 对其数据中心运营的详细技术要求。高管们将 Jalapeño 的推出视为更广泛努力的一部分,旨在减少对传统第三方芯片架构的依赖,并在持续的全球芯片短缺中加强对关键硬件的控制。行业分析师表示,该处理器经过优化,可以提高运行密集型人工智能工作负载的大规模数据中心的性能,并可能降低运营成本。OpenAI 和博通公司均未提供 Jalapeño 大规模推广或集成到现有 OpenAI 设施的具体时间表。