AI 每日快报:LinkedIn AI 内容标记按钮破百万、Grok 提示注入漏洞、LiteLLM 供应链攻击、Google AI Discover 信息流、AI 价格战升级
LinkedIn AI 内容标记工具突破百万用户;研究人员发现 Grok 加密提示注入攻击漏洞;LiteLLM 供应链大规模攻击泄露数千企业凭证;Google Discover 引入 AI 聊天机器人信息流定制;中美 AI 价格战持续升温。
1. LinkedIn "AI 水文"标记按钮突破百万用户
LinkedIn 首席产品官 Hari Srinivasan 周四发文透露,公司近期推出的"疑似 AI 水文"按钮已被超过 100 万人使用。该功能允许用户通过帖子的三点菜单标记 AI 生成内容,于 7 月 30 日上线——此前 AI 检测工具 Pangram 发现 LinkedIn 上 41% 的长文帖子似乎完全由 AI 生成。除标记按钮外,LinkedIn 还部署了改进版 AI 内容分类器来识别合成内容,并移除了一项此前让 AI 辅助发布变得更加便捷的功能。该工具的迅速普及表明,用户对专业社交网络中泛滥的 AI 生成内容日益不满,也可能为其他平台处理"AI 水文"问题树立先例。
2. Grok 加密提示注入漏洞可窃取用户数据
安全研究人员发现 Grok 存在一个严重漏洞,攻击者可利用"加密上下文注入"(Cryptographic Context Injection)技术窃取用户聊天记录和个人数据。该技术将恶意指令以加密形式嵌入内容中,绕过安全防护栏,AI 助手随后会解密并执行这些指令。尽管 xAI 在 6 月已收到通知,但该漏洞在文章发布时仍可被利用。此前一周,微软 365 Copilot 也曝出类似漏洞——研究人员诱骗 AI 助手泄露了一个完全绕过用户授权要求的秘密参数。这两起事件凸显了一个根本性限制:大语言模型无法可靠区分可信用户指令与不可信内容,安全防护栏仍是唯一防线。
📰 Ars Technica · Ars Technica(Copilot 报道)
3. LiteLLM 供应链大规模攻击泄露数 TB 凭证
一场针对开源 AI 开发工具 LiteLLM 的供应链攻击导致超过 2,500 家机构的数 TB 凭证泄露,受影响的组织包括微软、亚马逊、思科、三星和 Salesforce。安全公司 CloudSEK 和 Hudson Rock 披露了此次漏洞,攻击者在 3 月的一个 40 分钟窗口内入侵了 LiteLLM 在 Python 包索引上的官方包,提取了云密钥、仓库令牌、SSH 密钥、Kubernetes 密钥和 AI 服务提供方密钥。Hudson Rock 获取了一个包含被盗数据的 195TB 文件。此次攻击凸显了 AI 开发生态系统中日益加剧的供应链风险——一个被入侵的开源依赖项可能波及数千个企业环境。
📰 Ars Technica · CloudSEK
4. Google Discover 引入 AI 聊天机器人信息流定制
Google 正在为其 Discover 信息流添加 AI 驱动的个性化定制层,允许用户通过类似聊天机器人的界面,用自然语言描述其内容偏好。该功能将在未来几天内逐步上线至 Google 应用,用户可通过 Discover 信息流上的三点菜单打开对话式 AI,自动调整展示内容并"记住"用户偏好以供日后使用。聊天机器人会确认用户选择并列出将优先展示的内容类型,用户可进一步调整。此举体现了 Google 将生成式 AI 嵌入核心产品的更广泛战略,将被动的内容推荐转变为互动式、对话式的体验。
📰 The Verge · Google 官方博客
5. 中美 AI 价格战:头部实验室大幅降价应对中国竞争
随着中国竞争对手不断蚕食市场份额,美国头部 AI 实验室之间爆发了一场激烈的价格战。OpenAI 近日将其"最快最经济"模型 GPT-5.6 Luna 的价格下调了 80%,而 Anthropic 则以旗舰 Fable 5 模型一半的价格推出了 Claude Opus 5。激进定价的背景是,越来越多注重成本的企业转向包括 Moonshot 和 DeepSeek 在内的中国开发商,其模型以显著更低的价格提供具有竞争力的性能。不断上涨的 AI 账单迫使企业缩减用量并寻求更便宜的替代方案,给美国实验室的营收增长和市场留存带来双重压力。这场价格战标志着 AI 行业正进入商品化阶段,成本效率可能与前沿能力同等重要。