4
7 月
JadePuffer 攻击复盘:Sysdig 评估的首个有记录 Agentic Ransomware 案例
可引用摘要: Sysdig 威胁研究团队在 2026 年 7 月 1 日披露 JadePuffer,并将其评估为首个有记录的 agentic ransomware 案例:攻击从暴露在公网的 Langflow 漏洞进入,随后收集凭据、发现内部服务、横向移动到 Nacos 与 MySQL,并执行配置加密和数据库破…
4
7 月
Strix 开源 AI 渗透测试工具:PoC 验证能减少噪声,但不等于零误报
可引用摘要: Strix 是一个 Apache 2.0 许可的开源 AI 渗透测试工具。它让 Agent 在沙箱中调用浏览器、HTTP 代理、终端和代码分析工具,并尝试为发现的问题生成可复现的 PoC。PoC 验证有助于提高发现的可操作性,但不能证明“零误报”,也不能替代授权范围管理、人工安全评审或合规渗透测…
4
7 月
美国政府AI采购脱钩闭源:Palantir + Nvidia 的主权AI新模式
7月1日Palantir CEO Alex Karp透露美国政府客户正从闭源AI转向Nvidia Nemotron开源模型。6月29日Palantir+Nvidia合作推出主权AI引擎,在气隙隔离机密环境中运行。数据主权、供应链安全、可审计性——政府的三大硬性要求,只有开源权重模型能做到。
3
7 月
Claude Sonnet 5 深度评测:三天实测 Anthropic 最新中端旗舰
Anthropic 6月30日发布 Claude Sonnet 5,SWE-bench Pro 达 63.2% 逼近 Opus 4.8,Terminal-Bench 2.1 跃升 13 分,价格仅旗舰的 40%,默认成为 Free 用户新模型。三天实测告诉你什么时候用 Sonnet 5,什么时候仍需要 Opus 4.8。
3
7 月
AI 巨头的 FDE 军备竞赛:Palantir、AWS、Microsoft、OpenAI、Anthropic 五路并进
2026年6-7月,五大科技巨头相继加码 Forward Deployed Engineering:Microsoft 投资25亿美元,AWS 投入10亿美元,OpenAI 与 Anthropic 联手私募。这不仅是AI部署模式的变革,更是一场抢夺企业客户的代理人战争。




