今天的 AI 动态聚焦于智能体安全、AI 驱动的网络攻击和自动驾驶扩张。研究人员披露一条提示词即可横向劫持 AWS 账户内 AgentCore 智能体的漏洞链,CrowdStrike 则报告疑似单人借助 AI 渗透工具攻击多家韩国银行;与此同时,Waymo 完成 50 亿美元债务融资,Codex 与 ChatGPT Work 的活跃用户据称达到 4000 万。

行业动态

CrowdStrike 报告疑似单人使用 AI 渗透工具攻击多家韩国银行
来源:The Decoder:AI News(RSS)|今天下午 17:24|查看原文

CrowdStrike 称,一名疑似中文使用者在 2026 年 9 月底至 10 月初利用 AI 驱动的开源渗透测试工具 ARTEX 攻击多家韩国金融机构并窃取数据,其中 Shinhan Bank 超过 25,000 条包含姓名、联系方式、收入和信用额度的记录泄露。该事件显示,AI 正在降低大规模网络攻击的执行门槛。


Waymo 完成 50 亿美元债务融资,加速业务扩张
来源:Waymo:Blog(网页)|今天下午 15:00|查看原文

Waymo 宣布完成 50 亿美元定期贷款,这是公司的首次债务融资。资金将用于加速全自动驾驶打车服务在美国及国际市场的扩张;公司此前还完成了 160 亿美元股权融资,并在上个月把服务推进到第十五个美国城市。


Codex 与 ChatGPT Work 活跃用户据称达到 4000 万新高
来源:X:Tibo (@thsottiaux)|今天上午 11:44|查看原文

作者确认 banked reset 已到账所有账户,并转引 Day 3 动态称 Codex 与 ChatGPT Work 合计活跃用户达到 4000 万;原帖还提到 GPT-6 已在 Chat 中上线。相关数字和产品状态来自社交平台信息,仍应以官方后续披露为准。


论文研究

一条提示词即可劫持 AWS 账户内全部 AgentCore 智能体
来源:The Decoder:AI News(RSS)|今天晚上 21:01|查看原文

Zenity Labs 研究人员披露名为 AgentCorruption 的漏洞链:只需向一个公开的 Amazon Bedrock AgentCore 智能体发送一条提示词,就可能通过元数据服务地址 169.254.169.254 窃取 AWS 凭据,进而控制同账户同区域内的其他 AgentCore 智能体,读取私人对话、源代码和存储的凭据,并篡改长期记忆。该案例再次提醒,智能体的工具权限、云凭据隔离和网络出口控制需要同步建设。


今日关键词: AgentCore、AgentCorruption、AI 网络攻击、ARTEX、韩国银行、Waymo、自动驾驶、Codex、ChatGPT Work