当「高校的工资系统」被一个 9.8 分漏洞攻破:ShinyHunters 用两周时间,偷走 100 所大学的 GB 级学生数据
信息安全

当「高校的工资系统」被一个 9.8 分漏洞攻破:ShinyHunters 用两周时间,偷走 100 所大学的 GB 级学生数据

Oracle PeopleSoft 的 CVE-2026-35273 SSRF 漏洞评分高达 9.8,ShinyHunters 从 5 月 27 日起利用它攻击了约 100 家组织,其中 68% 是高校,英国诺丁汉大学已经公开承认受害。从 Mandiant 公布的攻击链还原、暂存服务器里的 bash 脚本、176.120.22.24 外联 IP 和 zstd 压缩痕迹,看这次「高校被一锅端」背后,ShinyHunters 从攻击 FBI 失败后转向防守更松的高校的「替代战场」策略。

当「最强 AI 模型」被一纸公文按下了暂停键:Anthropic 的 Fable 5 / Mythos 5 全球下架,折射出美国 AI 出口管制怎样的「反噬」?
AI

当「最强 AI 模型」被一纸公文按下了暂停键:Anthropic 的 Fable 5 / Mythos 5 全球下架,折射出美国 AI 出口管制怎样的「反噬」?

2026 年 6 月 12 日傍晚,美东时间 5:21,Anthropic 收到美国政府一纸出口管制指令,要求立即对所有外国国民停服 Claude Fable 5 与 Mythos 5。Anthropic 罕见地公开与政府对峙,称这一「以一个狭窄的、非通用的 jailbreak 演示」为由的全球下架如果成为标准,将冻结整个前沿 AI 行业的全球部署。本文深度解读这一事件背后的三层冲击:Anthropic 主动求监管态度的反噬、jailbreak 概念的法律灰区、以及美国前沿 AI 模型「全球可用性」的范式重塑。

当平台 CEO 把 240 位作家的联名信称为「AI 垃圾」:Substack 这次为什么让创作者更不安
科技

当平台 CEO 把 240 位作家的联名信称为「AI 垃圾」:Substack 这次为什么让创作者更不安

Substack 联合创始人 Chris Best 把 240 多位头部作者联署的「反对平台 AI 化」公开信直接定性为 AI 生成的 slop,引发创作者社区强烈反弹。这场风波表面是平台内部撕裂,底层却是 2026 年所有内容平台都要回答的同一个问题:当 AI 让内容制造零成本化,平台到底为「内容」付费,还是为「注意力」付费?这篇文章带你拆解这件事的来龙去脉、各方真实立场,以及它对中文创作者和普通读者的真实含义。

桑德斯和特朗普吵了 30 年的「政府该不该进市场」,这次竟然为了同一件事站在了一起
新闻

桑德斯和特朗普吵了 30 年的「政府该不该进市场」,这次竟然为了同一件事站在了一起

AI 是公共资源还是战略资产?2026 年 6 月,Bernie Sanders 在《纽约时报》呼吁政府强制持有 AI 公司 50% 股权,特朗普政府则被曝正在讨论入股 OpenAI 和 Anthropic。本文梳理这场两党罕见合流背后的历史逻辑、国家安全焦虑与 AGI 时间表,分析它对普通人和全球 AI 治理格局的真实影响。