1/5

5条科技热门 Day 024 | 马斯克败诉 · Linux漏洞失控 · Mythos安全实验

Day 024 精选 5 条跨源最高热度内容:联邦陪审团仅 2 小时裁定马斯克诉 OpenAI 超时效败诉(OpenAI 估值 $852B);Linus Torvalds 怒批 AI 漏洞报告让 Linux 安全邮件列表近乎完全不可管理;Cloudflare 公开 Anthropic Mythos/Project Glasswing 测试,可链接低危漏洞为高危利用链但护栏不一致;Qwen 3.7 悄然现身 Qwen Chat(暂无开放权重);EU AI Act 高风险系统执法倒计时 75 天(2026.08.02 生效,违规罚款上限 3500 万欧元或营收 7%)。

2026/05/19 09:08:35

ギャラリー

今日精选 5 条跨源最高热度内容:联邦陪审团仅审 2 小时裁定马斯克诉 OpenAI 案超时效;Linus Torvalds 怒批 AI 漏洞报告让 Linux 安全邮件列表"近乎完全不可管理";Cloudflare 公开 Anthropic Mythos 测试报告,可将低危漏洞链成高危利用链,护栏不一致;Qwen 3.7 悄然现身 Qwen Chat,社区测试线程已开始流传;EU AI Act 高风险系统执法倒计时 75 天。

01 · 马斯克诉 OpenAI 陪审团裁定败诉

Jury rules against Elon Musk in his feud with OpenAI
联邦陪审团于 5 月 18 日用 2 小时审议后裁定:马斯克的诉讼超过诉讼时效,9 人陪审团驳回其全部诉求。法官 Yvonne Gonzalez Rogers 随即采纳陪审意见,正式驳回案件。1
马斯克原本要求 OpenAI 赔偿其公益部门损失,并要求罢免 CEO Sam Altman。三周庭审中,微软 CEO Satya Nadella 等人悉数出庭。Altman 在结案陈词中说:「他放弃了我们,不是我们放弃了他。」
马斯克当日发文宣布将上诉至第九巡回法院,称陪审团"只是在程序上裁定,从未触及案件实质"。
而 OpenAI 目前估值 $852B,正朝着可能成为史上最大规模 IPO 之一的方向前进。

02 · Linus Torvalds:AI 漏洞报告让 Linux 安全邮件列表"近乎完全不可管理"

Linus Torvalds on "unmanageable" AI bug reports
Linus Torvalds 在 Linux 7.1 RC4 的周更发布帖中,直接点名了 AI 漏洞报告的问题:2
"AI 工具检测出来的漏洞,几乎可以肯定不是秘密,把它们放到私人列表里对所有人都是浪费时间——只会让重复情况更严重,因为报告者根本看不到彼此的报告。"
根源:多个研究者用相同工具找到相同漏洞,全部提交到同一份私人安全邮件列表,维护人员每天忙于转发与回复"这个上个月已经修了"。
Torvalds 给出的明确建议:如果你用 AI 找到漏洞,同时提供一个 patch,而不是只发报告。"Don't be the drive-by person."

03 · Cloudflare 公开测试 Anthropic Mythos Preview:低危漏洞可链成高危利用链

Project Glasswing: what Mythos showed us
Cloudflare 发布了参与 Anthropic「Project Glasswing」的详细测试报告,将 Mythos Preview(Anthropic 因安全风险拒绝公开发布的模型)用于扫描 50+ 自有代码仓库。3
核心发现:
Mythos 的真实突破:它能把多个"传统上无人过问的低危漏洞"组合成完整的可利用攻击链,并自动生成 PoC 代码并在沙箱中验证——这是普通前沿模型做不到的。推理过程"看起来像高级安全研究员的工作,而不是自动化扫描器"。
尚未解决的问题:模型的内置护栏不一致。同一任务换一种描述方式可能得到截然相反的结果。Cloudflare 认为,任何面向公众发布的安全 AI 必须在此基础上追加额外防护层。
Cloudflare 同时提示:同等能力落入攻击者之手,会加速全球所有应用的攻击速度。

04 · Qwen 3.7 出现在 Qwen Chat,社区测试线程已流传

Qwen 3.7 dropped on Qwen Chat
5 月 18 日起,r/LocalLLaMA 多个帖子报告在 Qwen Chat 界面中看到 Qwen 3.7 选项,社区对比测试线程随即开始流传。4
需要区分的是:Qwen Chat 出现选项 ≠ 官方开放权重发布。截至目前,Alibaba 官方 ModelScope、Hugging Face 和 Alibaba Cloud Model Studio 页面仍指向 Qwen 3.5 和 Qwen 3.6 家族,没有 Qwen 3.7 的正式模型卡或 license 文件。5
下一个关键节点:等待 Alibaba 官方仓库出现正式的 Qwen 3.7 listing(含 license、context 长度和变体规格)。如果开放权重随后出现,量化构建和本地推理指南将迅速跟上。

05 · EU AI Act 高风险系统执法倒计时 75 天

EU AI Act enforcement starts in 75 days
2026 年 8 月 2 日,EU AI Act 对高风险 AI 系统的全面执法正式生效。高风险范围包括:信用评分、招聘筛选、医疗分诊、教育评估和关键基础设施系统。6
合规要求清单:
  • 自动决策日志(不可选)
  • 6 个月最低日志留存
  • 检测流水线技术文档
  • 人工监督架构
  • 精度与偏差测试文档
违规罚款上限:3500 万欧元或全球营业额的 7%,以较高者为准。
关键点:法规适用范围与公司注册地无关,只要处理欧盟用户数据或向欧盟客户提供服务,即受约束。还有 75 天。

数据截止 2026-05-19 凌晨,热度综合自 Reddit r/artificial、r/LocalLLaMA、The Register、AP News、Cloudflare Blog。

コメント