微软近期发布重要安全警示,指出黑客正利用伪装成AI岗位求职机会的开源代码仓库,针对AI领域开发者实施多阶段后门攻击。此类诱饵仓库会模仿真实的AI项目招聘需求,诱使开发者克隆或运行代码,进而植入恶意程序以窃取核心代码、模型训练数据等资产,目前已有多家企业的AI开发团队上报相关账号异常事件。
随着大语言模型、AI原生应用的商业化进程加快,AI开发者群体掌握的核心资产价值呈指数级增长——从训练千亿级模型的数据集,到未开源的轻量化算法代码,再到连接企业内部AI平台的权限账号,每一项都是黑客眼中的“香饽饽”。微软安全团队分析,这类开发者日常高频访问GitHub等代码仓库,既会下载开源AI项目进行二次开发,也会主动搜索与AI岗位相关的资源,这让他们成为攻击的高危群体。
黑客的攻击套路经过精心设计,极具迷惑性:他们创建的代码仓库通常会标注“AI算法工程师内推”“大模型开发岗位笔试项目”等醒目标题,仓库内还会嵌入逼真的招聘JD、岗位要求,甚至附上一段看似合理的AI项目演示代码。一旦AI开发者克隆仓库并运行其中的环境初始化脚本,多阶段后门程序就会被触发:首先通过轻量级恶意代码获取本地设备的基础权限,随后自动从境外服务器加载更复杂的恶意模块,最终实现对开发者设备、代码仓库账号的完全控制,进而窃取AI模型训练数据、企业未公开的算法代码等核心资产。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
24 分钟前
全球AI算力需求爆发背景下,英伟达投资的亚洲AI数据中心服务商Firmus近期披露最新估值达55亿美元。过去6个月内,该公司累计完成13.5亿美元融资,刷新AI基建领域同期融资纪录。作为主打高功率密度的AI算力基础设施提供商,Firmus的估值跳涨也印证了当前一级市场对算力上游环节的投资热度。

4 小时前
2026年4月业内消息显示,随着Anthropic、OpenAI等厂商迭代新一代AI编程模型,代码编辑器Cursor加速普及,企业软件开发领域出现全新的代码过剩问题。谷歌调研数据显示当前90%软件开发者已使用AI编程工具,代码产能大幅提升的同时,人工审核、安全校验能力严重滞后,大量企业出现未处理代码积压,原有开发流程面临重构。

5 小时前
伴随Agentic AI(智能体人工智能)落地速度加快,自动化工具的误用风险正在快速上升。本次梳理出2026年职场人最易踩中的5类AI自动化使用错误,该类错误轻则拖慢工作效率、引发同事不满,重则触发数据泄露、团队信任崩塌,甚至直接损害个人职业声誉,相关避坑指南已成为当前职场AI应用领域的关注热点。

5 小时前
近日,芯片厂商Intel被曝正在研发下一代移动处理器Serpent Lake,该芯片集成对标Nvidia RTX系列显卡的独立级AI计算单元,推理算力较当前14代酷睿提升300%,可本地运行70B参数大语言模型,有望2025年第二季度上市,为PC端AI应用普及带来硬件层面的重大突破。

10 小时前
2026年4月,亚马逊创始人杰夫·贝索斯旗下全新神秘AI实验室Project Prometheus宣布前OpenAI联合创始人Kyle Kosic正式入职。该实验室专注于开发可理解物理世界的先进人工智能系统,旨在突破现有大模型技术边界,打造更高自主性的智能系统,标志着贝索斯在AI前沿领域的布局进入落地阶段。

12 小时前
2026年4月初,英格兰依什米安超级联赛球队联合联正式签约全球首批AI职业球员Holly与Harvey,二者因无物理实体无法参与实际赛事,定位为俱乐部内容创作与品牌运营核心。4月7日联合联官宣已出售两名AI球员,收取数额未公开的虚拟转会费,该事件在足球界与科技界引发关于体育数字化边界的广泛讨论。

12 小时前
2026年4月国际大模型API分发平台OpenRouter公布的最新榜单显示,阿里旗下千问3.6 Plus登顶全球大模型周调用量榜首,且已连续4天霸榜日榜,该模型也成为平台上线以来首个单日调用量突破1万亿Token的大模型,标志着国产大模型凭借技术迭代、高性价比优势在全球市场的竞争力进一步提升。

13 小时前
印度人工智能初创企业Rocket于近期正式发布全新智能咨询平台,该平台跳出传统AI工具聚焦代码生成的限制,整合战略规划、产品搭建、竞争情报三大核心能力,可输出对标麦肯锡等头部咨询公司的专业分析报告,而服务成本仅为传统咨询的几分之一,大幅降低了中小微企业获取专业决策支持的门槛。