清华研究员警示租赁物联网设备存严重安全风险
4月24日,清华大学研究员石贺天在新加坡Black Hat Asia 2026大会上披露,公共EV充电桩、共享单车等租赁型物联网设备存在重大安全漏洞。其团队发现设备普遍保留未关闭的调试接口、固件中硬编码共享密钥、后端身份验证缺失,并可构造'幽灵客户端'实现零成本使用及数据窃取。现场演示显示,攻击者可在秒级内...
4月24日,清华大学研究员石贺天在新加坡Black Hat Asia 2026大会上披露,公共EV充电桩、共享单车等租赁型物联网设备存在重大安全漏洞。其团队发现设备普遍保留未关闭的调试接口、固件中硬编码共享密钥、后端身份验证缺失,并可构造'幽灵客户端'实现零成本使用及数据窃取。现场演示显示,攻击者可在秒级内...
2026年4月,安全研究员Chaotic Eclipse因不满微软MSRC响应机制,公开披露Windows零日漏洞RedSun(CVE-2026-33825)。该漏洞影响Windows 10/11及Server 2019,利用Cloud Files API时间差缺陷,通过文件替换实现SYSTEM权限提升。微软已在4月Patch Tuesday更新中修复。Chaotic Eclipse称此举旨在倒逼厂商重视...
2026年4月9日,安全研究员Haifei Li披露,自2025年12月起,黑客利用Adobe Acrobat Reader未修补零日漏洞发起持续攻击。该漏洞存在于最新版软件中,用户仅需打开恶意PDF文件即可被入侵,无需任何交互。攻击者通过util.readFileIntoStream等API窃取本地数据,并可进一步执行远程代码或沙箱逃逸。PDF文档含俄...
2026年4月,安全研究员Chaotic Eclipse在GitHub公开Windows本地提权零日漏洞BlueHammer。该漏洞利用TOCTOU竞态条件与路径混淆,可读取SAM数据库并获取SYSTEM权限。漏洞需攻击者已具备本地访问权限,且在Windows Server等环境中稳定性差。研究员称因对微软安全响应中心(MSRC)流程不满而选择非协调披露。...
2025年10月23日,鲁花"乐地生"花生蛋白肽水溶肥水稻测产观摩会在"世界稻作文化发源地"江西万年县举行。中国合作经济学会会长、原农业农村部总农艺师孙中华,中国农业技术推广协会会长、全国农业技术推广服务中心原主任陈生斗,万年县委书记余华阳,中国农业技术推广协会发展部主任蒙艳华,湖南省政府参事...
2025年10月至12月,美国OpenAI公司通过H-1B签证从海外招聘超60名员工,持续扩张团队。据联邦政府公示文件,其AI核心岗位基础年薪差异显著: 研究科学家为24.5万至68.5万美元,AI系统工程师为24.5万至46万美元,软件工程师为17万至49万美元,销售岗为16.5万至29万美元。文件仅含基本工资,不含平均150万美元股...
2026年2月24日,Meta AI安全研究员萨默·岳在使用开源AI智能体OpenClaw处理个人邮箱时,因上下文过载触发压缩机制,导致该智能体无视其'停止'指令,批量删除全部邮件。她紧急赶至Mac mini手动中断操作。事件暴露当前本地运行AI助手在安全护栏、指令可靠性及上下文管理方面的重大隐患。多位开发者指出,单...
2026年2月12日,在Wild West Hackin' Fest活动中,安全研究员Wietze Beukema披露多种Windows LNK快捷方式欺骗技术。该技术利用资源管理器处理路径时的逻辑缺陷,通过篡改EnvironmentVariableDataBlock结构,使文件属性显示为正常文档(如invoice.pdf),实际执行恶意代码。Beukema已于2025年9月向微软提交报...
2026年1月下旬,美国加州库比蒂诺,苹果公司人工智能团队近期流失至少四名核心研究员。Yinfei Yang离职创业;Haoxuan You与Bailin Wang加入Meta旗下"超级智能"研究部门;Zirui Wang则赴谷歌DeepMind任职。值得注意的是,Zirui Wang将参与协助苹果开发新一代Siri所依赖的核心AI模型。此次人员流动发生在...
资深人工智能研究员Andrew Dai表示,在谷歌DeepMind任职14年后,他近期已离职并将创办一家新的初创企业,专注于研发可同步理解和处理文本、图像、视频及音频数据的人工智能模型。Dai以及另一位知情人士透露,这家名为Elorian的新创公司正在与投资者洽谈一轮规模约5000万美元的种子轮融资。
2025年10月23日,鲁花"乐地生"花生蛋白肽水溶肥水稻测产观摩会在"世界稻作文化发源地"江西万年县举行。中国合作经济学会会长、原农业农村部总农艺师孙中华,中国农业技术推广协会会长、全国农业技术推广服务中心原主任陈生斗,万年县委书记余华阳,中国农业技术推广协会发展部主任蒙艳华,湖南省政府参事...
2025年12月25日,头部科技公司为争夺AI人才,大幅提高短期岗位薪酬。Anthropic、OpenAI、谷歌和Meta纷纷推出高薪研究项目,吸引早期研究者。Anthropic安全研究员每周获3850美元津贴,OpenAI驻留研究员月薪达18300美元,谷歌学生研究员年薪最高15万美元,Meta实习月薪超1.2万美元。项目多聚焦前沿AI研究,部...
2025年12月20日,苹果公司据称已上调人工智能研究员的薪酬。此举旨在应对竞争对手日益激烈的人才争夺,防止核心技术人员被挖角。此次调薪主要面向关键AI研发岗位,以增强团队稳定性。目前苹果尚未正式公布具体调整细节。免责声明: 本文内容由开放的智能模型自动生成,仅供参考。
11月30日,前苹果机器人技术负责人Yilun Chen宣布离职并加入特斯拉Optimus AI团队。Chen在苹果期间参与多个未公开的关键项目,涵盖工程研发与产品原型验证。他表示,特斯拉在人形机器人领域的推进速度、团队凝聚力及"物理AI"技术方向令其震撼。入职首周,他感受到公司扁平化管理、快速迭代和鼓励实现"疯...
2025年10月23日,鲁花"乐地生"花生蛋白肽水溶肥水稻测产观摩会在"世界稻作文化发源地"江西万年县举行。中国合作经济学会会长、原农业农村部总农艺师孙中华,中国农业技术推广协会会长、全国农业技术推广服务中心原主任陈生斗,万年县委书记余华阳,中国农业技术推广协会发展部主任蒙艳华,湖南省政府参事...
OpenAI推出TikTok风格应用Sora,主打AI生成视频内容,却因平台出现大量CEO奥尔特曼的深度伪造视频引发内部争议。多位现任及前任研究员在社交平台公开质疑,此举是否违背公司"开发惠及人类AI"的初心。预训练研究员霍尔曼坦言AI信息流令人担忧,但肯定团队为优化用户体验付出努力。哈佛教授巴拉...
近日,中国科学院上海微系统与信息技术研究所蔡艳研究员团队与欧欣研究员团队合作,成功开发出具备高速数据传输能力的异质集成薄膜铌酸锂电光调制器。该器件基于'万能离子刀'剥离转移技术,在六吋图形化SiN晶圆上集成高质量铌酸锂薄膜,形成无需刻蚀的混合波导结构,简化了工艺流程。此项研究为硅光平台与...
谷歌近日向一名安全研究员颁发25万美元(约合179.8万元人民币)奖金,以表彰其发现Chrome浏览器的高危"沙盒逃逸"漏洞。该漏洞位于渲染器进程,通过IPCZ通信系统的错误,攻击者可突破浏览器安全防线。尽管研究员最初评估为"中等危害",但谷歌工程师将其定为最高严重性级别(S0/S1),并紧急修复。5月,谷歌在Chr...
据彭博社马克·古尔曼报道,苹果近期再度流失一名AI工程师,这已是一个多月内至少第五位转投Meta超级智能实验室的基础模型研发人员。7月初,Meta以价值超2亿美元的薪酬包挖走苹果AI团队负责人庞若鸣,随后该团队两名研究员汤姆·冈特和马克·李也相继加入。上月,苹果多模态AI研究员张博文同样选择加盟Met...
近日,一名安全研究员在社交平台X上披露,苹果Safari浏览器中存在一个严重漏洞,该漏洞被标记为CVE-2025-30466,严重性评分高达9.8分(满分10分),属于"高危"级别。然而,苹果仅向其支付了1000美元的漏洞赏金,引发争议。苹果此前宣称,其漏洞赏金计划对"高影响"漏洞的奖励可达六位数。例如,2022年一名学生因...