Oracle一次性发布1449个安全补丁,AI漏洞挖掘时代已成新常态
Oracle季度安全更新发布1449个补丁创历史纪录,AI辅助漏洞挖掘推动批量补丁成为新常态,仅64个漏洞来自外部研究。10个满分漏洞全部影响Fusion Middleware,其中两个可被未经认证攻击者远程接管系统。Oracle已启动月度关键补丁机制CSPU应对AI驱动的漏洞增长。
Oracle季度安全更新发布1449个补丁创历史纪录,AI辅助漏洞挖掘推动批量补丁成为新常态,仅64个漏洞来自外部研究。10个满分漏洞全部影响Fusion Middleware,其中两个可被未经认证攻击者远程接管系统。Oracle已启动月度关键补丁机制CSPU应对AI驱动的漏洞增长。
MCP协议7月28日发布史上最大规模修订,核心变更是移除协议级会话走向无状态化,每个请求独立处理,路由信息映射至HTTP头。同时弃用sampling、Roots等低使用率功能,引入扩展机制支持领域特定用例。自研MCP引擎团队面临较大改造,弃用功能保留至少12个月兼容期。
AMD在Advancing AI 2026活动上发布下一代AI基础设施全阵容:Instinct MI400系列GPU面向前沿模型训练与推理,第六代EPYC 9006系列CPU专为智能体工作负载设计,Helios机架级系统整合GPU/CPU/网络于一体。同时推出Kria机器人平台进军物理AI,并建立机器人合作伙伴网络。AMD称Helios方案Token成本比英伟达NVL72低最多30%。
GitLab 19.2发布,四项AI功能亮相:依赖扫描自动修复用AI迭代解决构建中断;安全审查流程捕获静态扫描器无法发现的业务逻辑错误和竞态条件;Duo CLI让开发者在终端运行智能体;自定义流程用事件触发替代手动多步骤工作流。
Alphabet第二季度营收1198亿美元实现连续12个季度两位数增长,Google Cloud猛增82%至248亿美元。
Linux内核团队两天内集中发布432个CVE,引发社区对AI辅助漏洞报告海量化趋势的担忧。安全专家指出逐个审查已不可行,自动化更新成为唯一选择,但大型组织受限于QA流程和合规要求难以落地。Torvalds此前已警告AI使安全邮件列表近乎失控。
月之暗面Kimi K3以2.8万亿参数重燃中国AI恐慌,但真正的问题是:美国对中国模型的围堵不会保护竞争力,只会让企业和消费者承担竞争减少的代价。答案不是限制,而是更多开放竞争。
欧盟AI法案透明度义务将于8月2日生效,企业须明确告知用户AI交互和深度伪造内容,并嵌入机器可读标记,不合规罚款最高可达全球年收入3%。分析师指出,构建从生成到发布的端到端透明流水线是最大挑战。
Gartner预测到2030年IT运维四分之一工作将由AI独立完成,但短期将经历工具蔓延和更多故障:40%规模化采用代理式AI的企业将在2028年前遭遇关键业务中断。
谷歌正在研发代号Frozen v2的专用AI芯片,将Gemini模型底层架构直接固化进硅片硬件,单功耗Token处理效率最高提升10倍,计划2028年部署,开辟与TPU互补的专用推理芯片新路线。