
美国网络安全和基础设施安全局(CISA)发布了一项新指令,要求所有民用联邦机构在识别到关键的面向互联网的漏洞后 72 小时内进行补救。该命令于周三宣布,大大缩短了先前解决严重数字安全缺陷的时间表。CISA 将这一变化归因于黑客越来越多地使用先进的人工智能来快速发现和利用软件漏洞。各机构必须修复、禁用或移除受影响的系统,并向 CISA 报告补救状态。该指令还为低风险漏洞引入了从两周到 60 天的分级截止日期,旨在加强联邦网络以应对复杂的网络威胁。

总部位于美国的Anthropic公司推出了Claude Fable 5,这是一款全新的“神话级”人工智能模型,专为高级网络安全运营而设计。在发布会上,安全研究人员演示了该系统如何自主扫描软件中的缺陷,识别漏洞并生成可用的漏洞利用,将通常需要人类安全团队数天的工作压缩到几个小时内完成。该模型能够快速发现漏洞并起草利用代码的能力,被认为将从根本上重塑所谓的“补丁延迟”,即软件供应商发布安全补丁与攻击者武器化潜在弱点之间的时间。通过加速发现和武器化阶段,这项技术将优势转移到自动化的漏洞利用生成,而远离传统的manua 美国分析师和网络安全专业人士表示,Claude Fable 5将多天漏洞利用开发转化为近乎实时的“N小时”利用的能力,可能颠覆现有的漏洞赏金计划,并给本已紧张的企业事件响应团队带来更大压力。尽管Anthropic公司表示已集成“网络安全护栏”以遏制滥用,并强调该模型旨在加强防御性安全态势,但批评者和攻击性安全团队报告称,这些安全措施可以被绕过,或者无法完全解决大规模漏洞利用创建的风险。包括微软在内的主要软件供应商已开始内部审查,以评估“神话级”AI可能如何影响其安全流程,而更广泛的网络安全社区仍在争论防御性优势是否能证明其可能针对关键基础设施和广泛使用的软件库部署的风险是正当的。

美国 – 谷歌为其 Chrome 网页浏览器发布了紧急安全更新,以修复一个严重程度高的零日漏洞(CVE-2026-11645),该漏洞目前正在野外被积极利用。该补丁于 2026 年 6 月 9 日的安全公告中发布,是更广泛版本的一部分,该版本修复了 Chrome 代码库中的 74 个漏洞,并且是该公司在 2026 年修复的第五个零日漏洞。CVE-2026-11645 是 V8(Chrome 的高性能 JavaScript 引擎)中的一个越界读写缺陷,当用户访问精心制作的 HTML 页面时会触发,允许远程攻击者在浏览器沙箱内执行任意代码,并可能获得对用户数据或系统的未经授权的访问。 美国 – 谷歌表示,他们已知晓该缺陷的现有利用代码,并确认攻击者已在现实世界的攻击活动中利用了该漏洞,但他们正在保留详细的技术和目标信息,以限制进一步的滥用,直到大多数用户应用修复程序。该漏洞由一位匿名研究员于 2026 年 4 月 27 日报告,并通过谷歌的 Chrome 漏洞奖励计划获得了 55,000 美元的赏金。该补丁已包含在适用于 Windows 和 macOS 的 Chrome 版本 149.0.7827.102/.103 以及适用于 Linux 的版本 149.0.7827.102 中,并正在全球范围内推出。谷歌敦促用户手动检查“关于 Chrome”页面以确保立即更新,并指出像 Microsoft...

苹果公司于2026年6月9日公开辩护其将谷歌的Gemini人工智能模型集成到升级版Siri中的决定,强调其长期的隐私框架保持不变。高管们强调了苹果的“私有云计算”方法,他们表示,即使在第三方云基础设施上处理生成式人工智能请求,该方法也能隔离敏感用户数据。此举在最近的WWDC主题演讲中进行了预览,旨在使Siri具备更先进的、类似聊天机器人的功能,这些功能需要大量的计算资源。苹果将此策略定位为一种方式,以便在保持其强大用户数据保护声誉的同时,缩小与领先的Android设备在人工智能功能方面的差距。

华盛顿特区,美国网络安全和基础设施安全局(CISA)已发布一项紧急指令,命令所有联邦文职机构紧急修复 SolarWinds Serv-U 文件传输软件中一个严重程度很高的漏洞,该漏洞被追踪为 CVE-2026-28318。SolarWinds 于 2026 年 6 月 3 日披露了该缺陷,称其为一种失控的资源消耗问题,可以远程利用且无需身份验证。攻击者可以发送特制的 HTTP POST 请求,滥用“Content-Encoding: deflate”标头,迫使受影响的服务器消耗过多的资源直到崩溃,从而导致完全的服务拒绝状况,使合法用户无法使用文件传输服务。 华盛顿特区,CISA 的指令要求各机构最晚于 2026 年 6 月 19 日安装 Serv-U 15.5.4 Hotfix 1 或应用已记录的缓解措施,并强调该漏洞已经在野外被积极利用。该机构表示,攻击方法的简单性和文件传输服务器在政府和企业环境中的关键作用,极大地增加了该缺陷带来的风险。安全专家警告说,漏洞利用技术的公开可用性增加了组织采取行动的紧迫性,并建议那些无法立即修补的组织限制对 Serv-U 界面的访问,并使用 Web 应用程序防火墙禁用易受攻击的 Content-Encoding 功能。

苹果公司2026年全球开发者大会(WWDC 2026)于2026年6月8日在美国加州库比蒂诺的苹果园区拉开帷幕,蒂姆·库克将在9月将领导权移交给约翰·特纳斯之前,发表他作为CEO的最后一次主题演讲。此次主题演讲定于太平洋夏令时间上午10点举行,预计将重点介绍生成式人工智能在苹果操作系统中的深度集成,以及对Siri语音助手的重大改革,可能利用与谷歌Gemini平台相关的技术。苹果将预览新款iPhone、Mac和Apple Watch的软件,同时开发者将寻求关于未来可折叠设备和先进可穿戴设备的见解。太平洋夏令时间下午1点将举行技术平台国情咨文。

加利福尼亚州库比蒂诺 – 苹果公司将于 2026 年 6 月 8 日星期一开幕其全球开发者大会,蒂姆·库克将发表他作为首席执行官的最后一次主题演讲,这引起了对此次活动和公司长期战略的高度关注。本次大会将重点关注 Siri 的全面革新,Siri 将运行在从谷歌获得许可的定制 1.2 万亿参数 Gemini 模型上,标志着苹果公司此前对 OpenAI 的 ChatGPT 在对话智能方面的依赖发生了决定性的转变。Gemini 将作为苹果设备上的默认助手,此次升级被定位为苹果为其生态系统进行下一阶段软件和服务开发的核心部分。 加利福尼亚州库比蒂诺 – 除了改版后的 Siri,苹果还将推出一项新的扩展系统,允许用户在包括 ChatGPT、Claude 和 Gemini 在内的多个 AI 模型之间切换,每个模型都有一个单独的声音来澄清哪个系统正在响应。这种多模型框架偏离了当前行业构建完全专有的前沿模型的趋势,而是依赖于与谷歌的许可协议,估计每年花费 10 亿美元。行业分析师正在密切关注这种方法,该方法强调深度硬件集成和私有云推理,并将其描述为在主要 AI 提供商日益激烈的竞争中一种中立的“瑞士式”立场。

美国 – 思科就一种新发现的、影响其 SD-WAN(软件定义广域网)基础设施的零日漏洞发出了严峻的安全警告,这是 2026 年以来发现并被积极利用的第七个 SD-WAN 关键漏洞。该公司表示,该缺陷在内部安全公告中有所披露,允许攻击者在目标设备上以 root 权限执行任意命令。这种提升的访问权限可以使敌对攻击者完全控制受影响的网络设备,使他们能够绕过现有的安全控制,窃取网络上传输的敏感数据,或在企业环境内部建立持久的立足点,以便进行进一步的恶意活动。 美国 – 思科证实,目前没有针对这一特定 SD-WAN 漏洞的供应商补丁,导致依赖该技术的组织面临被利用的风险。该公司警告称,该问题对依赖思科 SD-WAN 进行安全和托管连接的美国企业、政府承包商和关键基础设施运营商构成了重大风险。已指示网络管理员部署临时缓解措施,包括隔离易受攻击的管理接口和限制入站流量,并维持这些保护措施,直到思科在日益增长的企业网络设备弹性担忧中完成并发布永久性软件修复。

2026年夏季游戏节在洛杉矶于周六晚落下帷幕,各大发行商强调了在即将推出的游戏中集成人工智能进行开发。卡普空正式公布了《生化危机:代号维罗妮卡》的重制版,展示了生成敌人行为的实时人工智能系统,而不是仅仅依赖于脚本动画。史克威尔艾尼克斯宣布了《最终幻想7 启示录》,其特色是程序生成的NPC对话和由先进模型驱动的反应式环境。此次展会还包括了《星刃》系列的扩展。组织者将预渲染的预告片转变为实时人工智能渲染演示,预示着以2027年为重点的开发路线图,并加速了在好莱坞大预算游戏制作流水线中采用生成式工具。

美国Alphabet(谷歌母公司)宣布了一项800亿美元的股权资本市场交易,为其人工智能基础设施的大规模扩张提供资金,这被描述为有史以来规模最大的一次股权资本市场交易。此次募资旨在支持对人工智能计算能力和数据中心容量的巨额投资,因为美国主要的科技公司竞相建设下一代人工智能系统所需的基础设施。此次交易的规模超过了巴西石油生产商Petroleo Brasileiro SA在2010年创下的前一项纪录,凸显了人工智能在大型科技公司的资本支出计划中的核心地位。 该方案结合了几个组成部分:150亿美元的普通股公开销售,150亿美元的强制性可转换优先股发行,以及向伯克希尔·哈撒韦的100亿美元私募。伯克希尔·哈撒韦已同意以6.5%的折扣购买这些股份。此外,Alphabet计划在2026年第三季度开始进行400亿美元的市场化股票发行。这种市场化结构将允许公司随着时间的推移逐步出售股票,从而在利用公开市场方面获得灵活性,同时仍需遵守定期的监管申报和披露要求。