09:05IT之家(博客/媒体)谷歌正在开发“动态修补”功能,让用户无需重启浏览器即可完成 Chrome 更新。AI 安全工具已协助发现并修复数十个漏洞,Chrome 149 和 150 合计修复 1072 个漏洞,超过此前 23 个主要版本的总和。Chrome 从 9 月起改为每两周发布一个版本,并考虑将安全更新频率提升至每周两次。macOS 版 Chrome 150 已率先引入自动重启机制,可在无窗口时检测更新并完成重启。AI产品Chrome谷歌动态修补3 个信源在谈事件专题推荐理由:谷歌要让 Chrome 更新不用重启了,目标每周两次安全补丁,AI 还帮忙找漏洞,macOS 版已经先试了。原文稍后读已读值得跟进有用关注 Chrome
07:17IT之家(博客/媒体)谷歌在6月发布的Chrome 149和Chrome 150版本中共修复1072个安全漏洞,而此前两年发布的23个Chrome版本合计修复1036个。谷歌内部AI工具(如Gemini)被用于自动化漏洞发现与修复,使得单月修复量超过过去两年总和。微软也在7月通过AI辅助一次修复了创纪录的570个安全漏洞。苹果尚未出现类似增长,2026年至今修复482个产品漏洞。AI产品ChromeGoogleGemini推荐理由:谷歌靠Gemini模型一个月修了1072个Chrome漏洞,比过去两年总和还多,安全效率翻倍了。原文稍后读已读值得跟进有用关注 Chrome
03:03techcrunch@Lorenzo Franceschi-BicchieraiGoogle 宣布,2026 年 6 月借助 LLM 和 AI 工具修复的 Chrome 漏洞数量,超过了此前两年的总和。这一成果得益于公司内部部署的自动化漏洞检测与修补系统。类似做法此前已被 Microsoft 采用,如今 Google 也验证了 AI 在安全领域的规模化效用。行业GoogleChromeLLM推荐理由:Google 靠 AI 一个多月修掉的 Chrome 漏洞比过去两年还多,效率太夸张了。原文稍后读已读值得跟进有用关注 Google
01:51官方账号Google AI@GoogleAI精选Google AI推出Gemini 3.5 Flash Cyber模型,专为网络安全场景优化。该模型基于Gemini 3.5 Flash构建,集成于CodeMender智能体中用于代码安全。在CyberGym等基准测试上表现前沿,能高效大规模发现和修复漏洞。同时,模型成本较低,适合规模化部署。因双重用途性质,模型将通过CodeMender仅向政府和可信合作伙伴开放有限访问试点。AI模型Gemini 3.5 Flash CyberGoogle AICodeMender3 个信源在谈事件专题推荐理由:Google新出的Gemini 3.5 Flash Cyber模型,专门用来找安全漏洞,效率高成本低,在CyberGym上表现很能打。原文稍后读已读值得跟进有用关注 Gemini 3.5 Flash Cyber
00:24小互@imxiaohu83°Google 发布了专为网络安全漏洞检测与修复微调的模型 Gemini 3.5 Flash Cyber。该模型搭载于安全 Agent 平台 CodeMender,与其他 Cyber 模型协作。它能以极低成本自动识别漏洞并生成修复补丁。AI模型Gemini 3.5 Flash CyberCodeMenderGoogle3 个信源在谈事件专题推荐理由:Gemini 3.5 Flash Cyber 配合 CodeMender 找漏洞修 Bug 成本极低!原文稍后读已读值得跟进有用关注 Gemini 3.5 Flash Cyber
05:30官方账号Greg Brockman@gdb精选OpenAI 发布的 GPT-5.6 Sol 模型在网络安全任务中达到最先进水平,能够发现并修复新型漏洞。AI 安全研究所的评测显示,在名为“The Last Ones”的网络安全测试中,GLM-5.2 匹配了约 7 个月前发布的 Opus 4.5,而 DeepSeek 的 V4-Pro 低于约 7 个月前发布的 Sonnet 4.5。该模型目前面向防守方开放注册,用于保护系统。AI模型GPT-5.6 SolOpenAI网络安全10 个信源在谈事件专题推荐理由:OpenAI 的 GPT-5.6 Sol 专攻网络安全,能找漏洞并修复,防守方现在就能注册用。原文稍后读已读值得跟进有用关注 GPT-5.6 Sol
10:02IT之家(博客/媒体)73°微软在博文中宣布将AI引入Windows 11漏洞发现、修复与验证流程,使用智能体扫描框架MDASH结合多个前沿模型来加速漏洞发现。该方法可处理更大体量的潜在漏洞并缩短审查窗口,预计每月累积更新将包含更多修复内容。AI还辅助开发人员理解故障、提出修复建议,但每项修复仍需工程师审核。微软建议用户尽快安装安全更新,因为AI也加速了攻击者对漏洞的利用。AI产品微软Windows 11MDASH推荐理由:微软说他们用AI找系统漏洞更快了,以后Win11每月更新会修更多安全问题,你装更新也更有必要了。原文稍后读已读值得跟进有用关注 微软
18:09官方账号Decoder@Maximilian SchreinerLinux基金会联合20家科技巨头、AI实验室和银行共同推出Akrites项目,旨在优先修复关键开源软件中的高危漏洞。项目将利用自动化工具扫描超过3000个开源组件,在AI驱动的攻击工具利用前完成修补。参与方包括Google、Microsoft和Amazon等公司。Akrites计划在一年内覆盖100个最常被攻击的开源项目。行业Linux FoundationAkrites开源安全推荐理由:Linux基金会拉上20家大厂搞了个Akrites,专门在AI黑客动手前修补开源漏洞,比零日漏洞更早防御。原文稍后读已读值得跟进有用关注 Linux Foundation
15:48官方账号OpenAI@OpenAI (@OpenAI)OpenAI推出了GPT-5.5-Cyber,这是其最强大的网络模型,专注于高级授权防御任务。该模型能够追溯脆弱代码、验证漏洞、开发补丁,并为人工审查准备证据。这是开源模型在基准测试中首次达到GPT-3.5水平,仅用1/10的计算量。AI模型GPT-5.5-CyberOpenAI网络安全10 个信源在谈事件专题推荐理由:OpenAI搞了个专门搞网络安全的模型GPT-5.5-Cyber,能自动找漏洞、打补丁,干活比人快还准,安全团队有福了。原文稍后读已读值得跟进有用关注 GPT-5.5-Cyber
01:04官方一手OpenAI Blog(博客/媒体)OpenAI 宣布启动 Patch the Planet 计划,这是其 Daybreak 倡议的一部分。该计划为开源维护者提供 AI 工具和专家审查,用于发现、验证和修复代码中的安全漏洞。项目旨在通过自动化分析提升开源生态系统的整体安全性。行业OpenAIPatch the PlanetDaybreak10 个信源在谈事件专题推荐理由:OpenAI 搞了个 Patch the Planet 计划,专门帮开源项目的维护者用 AI 修漏洞,还有专家把关,挺实用的。原文稍后读已读值得跟进有用关注 OpenAI
07:43Cognition@cognition_labsCognition 宣布将安全审查集成到 Devin Review 中。每次开发者提交 PR 时,Devin 自动运行安全扫描,识别那些传统漏洞扫描器遗漏的安全问题。Devin 还会为每个漏洞提供详细解释,并自动生成修复代码。该功能旨在帮助团队在不增加额外工作量的情况下提升代码安全性。AI产品DevinCognition安全审查推荐理由:Devin 现在能自动帮你审计 PR 里的安全漏洞,发现那些扫描器漏掉的,还直接给修复方案,省心。原文稍后读已读值得跟进有用关注 Devin
09:21SuperTechFans(博客/媒体)精选76°标普道琼斯指数公司维持大型 IPO 12 个月等待期,拒绝为 SpaceX 等开辟快速通道,推迟被动基金资金流入。Ladybird 浏览器项目因 AI 生成大量垃圾 PR 威胁安全与质量,宣布不再接受公开 Pull Request。Anthropic 开源了基于 Claude 的自主漏洞发现与修复参考框架,默认针对 C/C++ 内存漏洞并采用沙箱隔离。《纽约时报》因难以退订的营销邮件被批短视。纪录片《C++: The Documentary》回顾了其四十年历程。行业指数基金IPO开源治理10 个信源在谈事件专题推荐理由:标普的决定直接影响被动基金投资者和 IPO 打新策略,做金融或指数投资的值得关注。Ladybird 的流程变革给所有开源维护者敲响警钟——AI 垃圾 PR 正在侵蚀项目质量,建议维护者点开看如何应对。原文稍后读已读值得跟进有用关注 指数基金
10:25宝玉@doteyClaude 官方宣布为所有 Pro 和 Max 计划用户重置了 5 小时和每周的速率限制。此前,一个漏洞导致部分 Claude Code 会话生成过多并行子代理,使得额度消耗速度超出预期。此次重置旨在补偿用户因该问题而损失的额度。受影响用户现在可以正常使用服务,无需担心额度不足。这一举措体现了 Claude 对用户体验的重视。AI产品Claude额度重置速率限制推荐理由:Claude 主动修复漏洞并重置额度,解决了重度用户因并行子代理消耗过快而无法正常使用的问题,做 AI 编程或自动化任务的 Pro/Max 用户可以直接恢复工作,建议检查额度是否已更新。原文稍后读已读值得跟进有用关注 Claude
18:34AI Will@FinanceYF5Google 推出 AI Threat Defense,这是一套由 AI 驱动的网络安全解决方案,旨在持续监控并阻止 AI 驱动的威胁。该方案整合了 Wiz 平台进行风险扫描与优先级排序,利用 Gemini 等前沿模型对高风险应用进行深度漏洞扫描,并通过新软件修复代理 CodeMender 加速漏洞修复。此外,Wiz 的自主代理会持续测试系统以发现未知漏洞。与其他仅标记漏洞的方案不同,Google 的方案主动优先处理最关键的现实风险,并利用多种模型协同修复。AI产品AI 安全威胁防御Google推荐理由:安全团队终于有了能主动防御 AI 威胁的完整方案——Google 把扫描、修复、测试全链路打通了,做企业安全运维的可以直接关注。原文稍后读已读值得跟进有用关注 AI 安全
00:33官方账号Decoder@Maximilian SchreinerGoogle Cloud 发布了名为 AI Threat Defense 的新平台,旨在自动发现、评估并修复企业系统中的安全漏洞。该平台整合了 Google 通过收购获得的多项技术,以应对日益增多的 AI 加速网络攻击。其核心能力是能在几分钟内完成从检测到修补的闭环,大幅缩短传统安全响应时间。这一举措反映了云服务商正加速利用 AI 来对抗 AI 驱动的威胁,对依赖云基础设施的企业尤为重要。AI产品Google CloudAI 安全漏洞修复推荐理由:安全团队终于有了能跟上 AI 攻击速度的工具——AI Threat Defense 把漏洞修复从小时级压缩到分钟级,做云安全运维的可以直接关注,减少被动挨打的窗口期。原文稍后读已读值得跟进有用关注 Google Cloud
19:33AI Will@FinanceYF5Claude Code 推出了一款安全指导插件,能够在开发者编写代码时实时识别并修复安全漏洞。该插件现已对所有 Claude Code 用户开放,可通过插件市场(/plugins)安装。这一功能将安全检测嵌入开发流程,有助于减少后期修复成本,提升代码安全性。对于使用 Claude Code 的开发者来说,这是一个值得立即尝试的实用工具。AI产品Claude Code安全插件漏洞修复推荐理由:Claude Code 用户终于有了实时安全检测工具,边写代码边修漏洞,省去后期排查的麻烦,建议所有 Claude Code 用户立即安装试试。原文稍后读已读值得跟进有用关注 Claude Code
00:06AI Will@FinanceYF5OpenAI 推出 Daybreak,一组专门用于网络安全领域的 AI 智能体,能够自动发现漏洞、验证修复方案并清理安全积压任务。该工具旨在让网络安全团队的工作效率提升 10 倍,显著缩短从发现漏洞到修复的周期。Daybreak 的发布标志着 AI 在网络安全自动化领域的重要进展,尤其适合处理大规模、重复性的安全审计工作。目前该产品已引发行业关注,预计将改变安全团队的日常工作模式。AI产品AI 智能体网络安全漏洞修复7 个信源在谈事件专题推荐理由:安全团队终于有了能真正落地的 AI 工具——Daybreak 自动完成漏洞发现、验证和修复跟踪,做渗透测试和漏洞管理的团队可以直接用起来,效率提升立竿见影。原文稍后读已读值得跟进有用关注 AI 智能体