情报
AI 生成的结构化厂商动态简报
CrowdStrike揭露SANDWORM_MODE蠕虫,AI编码环境成供应链攻击新目标
CrowdStrike发现名为SANDWORM_MODE的npm蠕虫,专门针对AI编码环境进行供应链攻击。该恶意软件窃取凭证和密钥,并通过滥用恢复的凭证传播,标志着攻击者战术向AI开发工具转移。
亚马逊CloudWatch发布Coding Agent Insights监控AI编码工具
...
Google启动Gemini 4预训练,4M+上下文与月度迭代加速AI竞赛
Alphabet确认启动史上最大规模预训练Gemini 4,支持4M+上下文和多模态原生,计划接近月度发布。同时上调2026资本开支至$1950-2050亿,Google Cloud Q2增长82%,显示全栈AI战略加速。
CrowdStrike集成Claude合规API,AI Agent安全监控纳入SOC
CrowdStrike将Anthropic Claude Compliance API集成到Falcon平台,使安全团队能统一监控Claude Enterprise和Platform的活动日志,并与端点、身份、云遥测关联,通过Charlotte Agentic SOAR自动响应。此举标志着AI Agent监控正式成为SOC标准能力,安全预算从基础设施转向专精安全厂商的趋势得到印证。
MemGhost攻击:单封邮件实现AI Agent持久性记忆污染
研究人员披露MemGhost攻击技术,利用AI Agent的持久记忆功能,通过一封邮件即可植入虚假记忆且不通知用户,实现持久性状态污染。此攻击凸显AI Agent记忆安全的设计缺陷,推动记忆审计与异常检测成为刚需。
SANS发现49个IP分布式扫描MCP服务器,AI基础设施成安全新靶
SANS Internet Storm Center披露攻击者系统性地扫描MCP服务器、AI助手配置文件和本地LLM端点。49个独立IP发起MCP握手,利用CVE-2026-25536和CVE-2026-34742,标志AI基础设施成为攻击焦点。
GhostApproval漏洞揭露AI编码工具系统性安全缺陷:符号链接绕过人类审核
Wiz研究院披露GhostApproval漏洞,影响六大主流AI编码工具(Claude Code、Codex、Cursor、Amazon Q、Antigravity等)。攻击者通过符号链接绕过人类审核,在开发者机器上实现持久远程访问。该漏洞暴露了Agent权限扩大后Human-in-the-Loop机制的UI层根本缺陷,需重构安全确认流程。
Google发布Antigravity 2.0,用AI智能体取代传统IDE并强制迁移
Google发布Antigravity 2.0,包含桌面应用、CLI、SDK和Managed Agents API,强制关闭Gemini CLI并迁移到Antigravity CLI。同时推出Gemini Spark个人AI智能体运行在Google Cloud专用VM上,通过MCP连接第三方工具。此举将编码辅助从编辑器功能升级为软件劳动操作系统。
谷歌推出Gemini API Docs MCP与Agent Skills优化AI编码代理
谷歌发布Gemini API Docs MCP协议和Agent Skills工具集,通过实时连接最新API文档与注入最佳实践指令,解决AI编码代理的过时代码问题。测试显示组合使用可使通过率提升至96.3%,同时降低63%的token消耗。
OpenAI与PNNL合作推出政府合规AI编码基准
OpenAI与太平洋西北国家实验室合作推出DraftNEPABench基准测试,专门评估AI编码代理在联邦环境许可文件起草中的效能。该基准针对《国家环境政策法》合规文档,初步显示可缩短15%起草时间。