
OpenClaw 達50萬實例,無企業殺手開關
OpenClaw AI 助理已激增至50萬個網際網路面向實例,但缺乏企業殺手開關或管理控制台。一位英國 CEO 的受損實例在 BreachForums 以 25,000 美元售出,暴露對話、資料庫和 API 金鑰。安全掃描顯示 30,000+ 風險暴露和 15,000 個可經 RCE 利用。
直接匹配不多,已補上最新動態。
Tag: #rce-vuln3 results

OpenClaw AI 助理已激增至50萬個網際網路面向實例,但缺乏企業殺手開關或管理控制台。一位英國 CEO 的受損實例在 BreachForums 以 25,000 美元售出,暴露對話、資料庫和 API 金鑰。安全掃描顯示 30,000+ 風險暴露和 15,000 個可經 RCE 利用。

Check Point揭露Claude Code重大漏洞,僅開啟惡意儲存庫設定即可遠端執行程式碼或竊取API金鑰。問題已修復。此事件凸顯AI開發平台的供應鏈風險。

Wiz Research 使用 AI 模型發現 GitHub 內部 git 基礎設施中的重大遠端程式碼執行漏洞,可能讓攻擊者存取數百萬個公開與私人程式碼庫。GitHub 在 40 分鐘內驗證問題,並在六小時內部署修復。

OpenAI 表示 Codex 活躍使用者已突破 2,000 萬,第三方追蹤數據則顯示其近期增速超越 Claude Code。Claude Code 目前規模仍較大且深受開發者採用,但隨著 Anthropic 接近早期市場飽和,其高速成長已經放緩。
中國多項臨床試驗正利用腦機介面,協助脊髓損傷患者站立與行走,並讓失明患者恢復有限的視覺感知。試驗結果差異很大,凸顯這項技術的潛力,以及目前在訊號採集、解碼與復健方面的限制。

據報 Alibaba 正合併電商業務、整合雲端與晶片業務,並將 Qwen 拆分為獨立子公司。報導亦涵蓋 Unitree 計畫登陸科創板、Anthropic 據傳的年化營收,以及 Alibaba 持續投入 AI 對利潤與現金流造成的壓力。

California 與其他 28 個州指控 Meta 設計 Facebook 和 Instagram 使其具成癮性、違反兒童隱私法,並隱瞞相關做法。檢方將其涉嫌採取的策略概括為「吸引、留住、收集、隱瞞」。

Ox Alpha 是一款透過 OpenRouter 與 OpenCode 提供的匿名模型,具備 100 萬 token 上下文、圖片與影片輸入、工具呼叫及免費使用等能力。早期測試顯示其推理與程式設計表現強勁,但開發者、參數量、訓練資料與正式基準排名仍未獲確認。

Cloudflare 推出 Agent Tracing,支援設定 Payload 截斷限制。不同支援的 Agent 框架在 Payload 預設記錄策略上有所差異,因此開發者在設定可觀測性時需要檢查各框架的個別設定。

編劇、導演與製片人正接下臨時工作,教導 AI 系統編劇與製作規劃等技能。時薪介於 12 至 200 美元之間,但部分工作者認為這等同於協助自動化自己的職業。