中国成功实现首次陆基火箭回收,朱雀三号遥二在内蒙古发射后,一级助推器在甘肃民勤县着陆。此前长征十号乙已实现海上回收,标志中国掌握两种主流回收技术。可回收火箭旨在降低边际成本、提高发射频率,减少扰民和环境风险,并解决长征五号B残骸问题。下一步将测试复用,追赶SpaceX。
文章指出,AI Agent 因具备浏览网页、调用工具和长期记忆等能力,攻击面扩展至推理过程。文中展示了一个恶意网页示例,通过伪装成身份验证步骤,诱导AI逐步拼出用户姓名(如“Elwood”),导致敏感信息泄露。这凸显了AI交互中隐藏指令带来的安全风险。
文章讨论了AI检测工具朱雀的效果,特别是在中文文本中的识别能力。作者测试了不同的AI生成文本,发现朱雀能够准确区分人工与AI生成的内容。尽管AI在图像和视频检测上也有一定效果,作者更倾向于手动写作,认为AI生成的内容缺乏个人特色。
随着AI Agent生态的发展,恶意Skill的风险显著增加。2026年,ClawHub平台上出现大量恶意Skill,攻击者通过操纵排名和伪装手段进行投毒,导致用户数据被盗。尽管安全检测机制已上线,但仍存在绕过检测的风险。研究表明,高下载量Skill的安全性并不优于低下载量Skill,系统性风险亟待关注。
2026年,Anthropic与45家机构发布Project Glasswing,推出Claude Mythos Preview,发现数千个0day漏洞并能自动开发利用代码。AI加速了漏洞发现与利用的速度,安全风险显著增加。朱雀实验室的蓝军Bot已发现33个0day漏洞并获得官方致谢,强调了安全攻防的紧迫性与重要性。企业需提升前置风险发现能力,以应对自动化攻击的挑战。
知名大模型工具LiteLLM遭遇供应链攻击,版本1.82.7和1.82.8被植入恶意代码,导致用户敏感信息泄露。攻击者通过篡改依赖工具Trivy窃取密钥并发布恶意包。维护者已删除受影响版本并更换所有密钥,建议用户检查和更换相关凭证,凸显软件供应链安全的严峻形势。
近期研究表明,AI编程助手中的“Agent Skills”可能被黑客利用,伪装成正常技能诱导用户下载恶意代码,从而窃取敏感数据或加密文件。传统安全工具难以应对这种新威胁。腾讯朱雀实验室推出的A.I.G平台旨在自动化检测潜在的恶意技能,提升AI安全防护能力。
朱雀3号发射经历波折,最终成功入轨,但一级回收失败。尽管如此,技术上取得重要进展,标志着蓝箭航天的跨越式发展,为未来可回收火箭研发提供了宝贵经验。
马斯克称赞中国朱雀三号火箭,认为其有潜力超越SpaceX的猎鹰9号。朱雀三号计划于11月首飞,采用不锈钢和液氧甲烷,目标是成为我国首款可回收运载火箭,发射成本低于每公斤20000元。
2025年,AI领域发布DeepSeek R1,因其低成本和高性能受到关注。腾讯朱雀实验室发现Ollama等流行AI工具存在安全漏洞,可能导致数据泄露和设备控制,建议使用AI-Infra-Guard工具进行检测和修复。
朱雀仿宋是首款开源的仿宋字体,覆盖《通用规范汉字表》一、二级,总汉字数达 6512 字。已发布预览测试版,免费商用。开发者发布问卷调查,倾听用户需求。以民国仿宋活字「南宋」为蓝本,为正文仿宋字库带来新鲜空气。字体仍为预览测试版,未来由用户定义。
一壶生死曾入喉,醉梦黄泉九千宵。转眼形骸具付灭,悲欢两散天涯老。
完成下面两步后,将自动完成登录并继续当前操作。