EU DMA、Android AI 开放、Fable 5 收费、NadMesh、开源AI报告
- EU DMA 命令 Google 向竞品 AI 助手开放 Android 全权限
- Fable 5 收费倒计时与 Claude Opus 5 "Honeycomb" 泄露
- NadMesh:专门猎杀 AI 基础设施的 Go 语言僵尸网络
- Mozilla 首份《State of Open Source AI》报告:开源模型差距缩至 3.3%
- 朝鲜 "Contagious Interview" 升级:假编程测试与 SVG 隐写术投毒开发者
欧盟委员会依据《数字市场法案》通过两项约束性裁决,命令 Google 向第三方 AI 助手开放 Android 摄像头、麦克风、屏幕读取等系统功能,Android 18 将于 2027 年 8 月 1 日正式实施;Claude Fable 5 免费访问明日到期,收费后成为 Anthropic 定价最高的模型,同时 "Claude Honeycomb EAP" 在 Cursor 中短暂出现,被社区解读为 Opus 5 前奏;安全机构披露首个专门猎杀 AI 基础设施的 NadMesh 僵尸网络;Mozilla 发布首份开源 AI 年度报告,开源与闭源模型差距缩至 3.3%;朝鲜黑客用假编程测试和 SVG 隐写术投毒开发者。
EU DMA 命令 Google 向竞品 AI 助手开放 Android 全权限
2026 年 7 月 16 日,欧盟委员会依据《数字市场法案》(DMA)通过两项约束性裁决,命令 Google 向第三方 AI 助手开放 Android 操作系统的核心系统功能,包括摄像头、麦克风、屏幕读取、热词唤醒(息屏状态下)、后台跨应用操作等 Gemini 享有的特权级访问权限。这是全球首个针对移动端 AI 助手的强制互操作性裁决。
裁决覆盖 11 项系统功能,分为两类。需要认证的 5 项受限功能(须通过"合格AI助手计划"认证):集中式设备数据访问(AppSearch)、上下文感知智能(Magic Cue 等主动建议引擎)、结构化设备端集成(App Actions & App Functions)——允许认证助手检索和起草 Gmail、创建和管理日历事件、提取 Drive/Docs 内容、触发 Maps 导航、控制 YouTube 播放、读写 SMS/MMS/RCS、拨打电话、屏幕自动化(Android Computer Control)、系统集成(设置、媒体、截图、通知、电源)。无需认证的 6 项开放功能(面向所有第三方应用):环境数据(麦克风输入、系统音频、摄像头、屏幕内容、位置和传感器,可连续后台采集)、始终在线热词检测(息屏+省电模式下仍可监听)、长按唤醒、系统级设备端模型、第三方模型实现、后台执行。
时间表:2027 年 2 月 1 日 Google 提交合格 AI 助手计划草案,2027 年 5 月 1 日最终条款和开放申请,2027 年 8 月 1 日 Android 18 正式实施(最晚截止);并发热词(多助手同时监听)延后到 Android 19 和 2028 年 8 月 1 日。
Google 全球事务总裁 Kent Walker 公开表示该裁决"威胁设备安全,向外部应用授予敏感而强大的设备权限",并引用 ENISA(欧盟网络安全局)的声明。欧盟委员会在裁决中明确指出:Google 不得对第三方施加高于自身服务的完整性要求。
第二项裁决要求 Google 向竞品搜索引擎和 AI 聊天机器人分享匿名化的搜索查询、点击和排名数据,收取基于成本的费用。接收方须满足:月均欧盟用户不低于 5 万、未被制裁、不受欧盟视为严重网络安全或数据保护风险的国家控制。数据脱敏标准:每条查询必须属于至少 1,000 人同组(95% 属于至少 29,000 人同组),去除直接标识符和罕见词。
安全方面,欧盟授予竞品访问通知内容、SMS、屏幕内容的权限,正是 SafeBreach 此前展示的"通过通知内容劫持 Gemini Android Utilities Agent"攻击向量;裁决同时要求 Google 制定"合格 AI 助手认证"机制,助理需通过移动应用安全、输入安全、模型完整性等测试。通知风险已在 2025 年 11 月被 Google 服务器端缓解。
来源:
- The Hacker News - E.U. Orders Google to Open Android Mic, Camera and Screen to Rival AI Assistants(2026-07-17)
- European Commission - Binding specification decisions under DMA(2026-07-16, IP_26_1634)
- European Commission - Annex: Measures for Google Android interoperability(2026-07)
- Computerworld - Google must open Android to rival AI agents, EU orders(2026-07-17)
- CSO Online - Google must open Android to rival AI agents, EU orders(2026-07-17)
- WinBuzzer - EU Orders Google to Open Android and Search to AI Rivals(2026-07-17)
- Android Authority - Rival AI assistants could soon gain full access to Android features(2026-07-17)
- Google Blog - Kent Walker: The DMA should not undercut security, privacy for Europeans(2026-07-17)
- SafeBreach - WhatsApp/Slack notifications could hijack Gemini Android Utilities(2026-06)
- ENISA - Cybersecurity in the frontier AI era(2026-07)
Fable 5 收费倒计时与 Claude Opus 5 "Honeycomb" 泄露
Claude Fable 5 的免费访问将于 2026 年 7 月 19 日 11:59:59 PM PT 正式结束,这是第三次延期后的最终截止日期。免费时间线:6 月 9 日发布(原定免费至 6 月 22 日)→ 6 月 12 日美商务部出口管制令下线 → 6 月 30 日解禁 → 7 月 1 日恢复(免费至 7 月 7 日)→ 7 月 7 日延期至 7 月 12 日 → 7 月 12 日延期至 7 月 19 日。
收费后价格为 $10/百万输入 token、$50/百万输出 token,为 Anthropic 定价最高的模型。对比:Opus 4.8 为 $25/百万输出(仅一半),Sonnet 5 为 $10/百万输出(仅 1/5,且使用优惠价至 8 月 31 日)。V2EX 今日有用户发帖讨论"还有 2 天,fable5 就要计费了,各位要转向 codex 吗?"(id:1228118, 6 replies)。
"Claude Honeycomb EAP"于 2026 年 7 月 8 日(恰逢 Grok 4.5 + GPT-5.6 Sol 公开同周)在 Cursor 中短暂出现后消失,开发者 @chetaslua 在 X 上发布了截图。规格描述为"Anthropic research model with per-turn controls and safety fallbacks"、"Early Access Preview"、1M token 上下文窗口、"Extra High Effort"模式。关键线索是安全回落(safety fallback):敏感查询路由到 Opus 4.8 而非直接处理,与 Fable 5 已公开架构一致(安全分类器在检测到网络/生物等敏感请求时降至 Opus 4.8),降级到 Opus 4.8 说明 Honeycomb 能力优于 Opus 4.8。Anthropic 对此不确认、不否认、不评论。The New Stack、TechTimes、BleepingComputer、Forbes 等多家媒体一致报道,社区共识指向 Opus 5 可能在月底发布。
竞争背景:Fable 5 目前 SWE-bench Pro 80.4%(领先),但收费是 Opus 4.8 的 2 倍、Sonnet 5 的 5 倍、Grok 4.5 的 8 倍。GPT-5.6 Sol 在 AI Coding Agent Index(Artificial Analysis)以 80 分领先 Fable 5 的 77.2 分,且在 Codex 环境下每任务成本约为 Fable 5 的 1/3。Grok 4.5 以 $6/百万输出的定价抢占 Opus 级市场。
来源:
- TechTimes - Fable 5 Free Through July 19: Anthropic Blinks Again as Opus 5 Leak Surfaces in Cursor(2026-07-12)
- BleepingComputer - Claude Fable 5 stays free for paid users until July 19(2026-07-14)
- The New Stack - Fable 5 Honeycomb Opus(2026-07-14)
- Forbes - Claude Fable 5 Extends To July 19(2026-07-13)
- Forbes - Claude Fable 5 Extends To July 19. 7 Days, 7 Power Moves(2026-07-13)
- V2EX - 还有 2 天,fable5 就要计费了,各位要转向 codex 吗?(2026-07-18, id:1228118)
- Reddit r/ClaudeCode - Who is Fable 5 actually for after July 19?(2026-07, 106 votes, 153 comments)
- Reddit r/ClaudeCode - Anthropic just extended Claude Fable 5 access again(2026-07)
- AIToolsRecap - Claude Honeycomb EAP: What the Cursor Leak Confirms(2026-07)
- Valletta Software - Claude Opus 5 Next Week? Inside the Honeycomb Leak(2026-07)
- Nowosci.ai - Unlabeled Claude Honeycomb Model Briefly Surfaces in Cursor(2026-07)
- Explainx.ai - Claude Opus 5 Release Date Rumors — July 2026(2026-07)
- 各模型定价来源:OpenAI / Anthropic / SpaceXAI 官方定价页面
- Artificial Analysis - AI Coding Agent Index(2026-07)
NadMesh:专门猎杀 AI 基础设施的 Go 语言僵尸网络
2026 年 7 月 17 日,The Hacker News 和 QiAnXin XLab 联合披露了一个新型 Go 语言僵尸网络 NadMesh,这是已知首个专门针对 AI 服务的自动化扫描/利用框架。
攻击目标优先扫描 AI 服务端口:8188(ComfyUI,AI 图像生成)、11434(Ollama,本地模型运行)、5678(n8n,工作流自动化)、7860(Gradio,ML 演示),以及其他 AI 工具(Open WebUI、Langflow 等)。窃取目标从云凭证到模型访问:AWS 密钥(操作面板声称已窃取 3,811 个唯一 AWS 密钥)、Kubernetes 服务账户令牌(cluster-admin 权限)、/.aws/config、.env、/.docker/config.json 中的凭据、MCP 工具访问(MCP 在控制器的利用优先级中排第一)、模型目录(DeepSeek、GLM、Kimi 等带 :cloud 标签的模型标识)。
技术细节:5 个并发构建版本(最新为 33.8-GO-TITAN),最多 139 个不同源 IP/天;Shodan 爬虫持续填充扫描队列;自动 IP 重采样(产生 hit 的 /24 子网每 5 分钟重新扫描);Garble 混淆 + UPX -9 打包 + 随机填充,无两个 agent 共享相同 hash;三重持久化(~/.ssh/authorized_keys、/dev/shm/.a 等、/etc/cron.d/.sys_monitor);对疑似蜜罐 IP 自动加入黑名单。
XLab 传感器观察到的利用向量分布:docker_containers_api_rce 30.31%、jenkins_scripttext_rce 22.28%、Telnet 弱密码 10.36%、Redis 8.29%、mcp_cmd_execute 约 0.78%(虽小但证实存在),还包含 CVE-2026-39987(Marimo RCE)、CVE-2026-41176(rclone 认证绕过)等。
与 MCP 安全危机的关联:Censys 4 月 28 日统计了 12,520 个可访问的 MCP 服务,5 月 6 日超过 21,000 个;其中约 90 个广告了执行命令的工具,39 个名为 execute_command——这正是 NadMesh 的首选目标。4 月的报告曾猜测这些暴露的 MCP 服务将"成为未来僵尸网络的一部分",7 周后成真。
来源:
- The Hacker News - New NadMesh Botnet Hunts Exposed AI Services for Cloud Keys and K8s Tokens(2026-07-17)
- QiAnXin XLab - NadMesh Botnet Analysis: A Product-Grade Threat for the AI Service Era(2026-07-17, blog.xlab.qianxin.com)
- GBHackers - NadMesh Botnet Uses 20+ RCE Vectors to Hijack AI and MCP Infrastructure(2026-07-17)
- CyberPress - NadMesh Botnet Targets AI and MCP Servers(2026-07-17)
- Censys - MCP Servers on the Internet(2026-04/05)
- Censys - Exposed ComfyUI for the GPU(2026-04)
Mozilla 首份《State of Open Source AI》报告:开源模型差距缩至 3.3%
2026 年 7 月 14 日,Mozilla 发布其首份《State of Open Source AI》年度报告,基于对 950+ 开发者和企业的调查,以及 LMSYS Chatbot Arena、OpenRouter、Epoch AI 等多源数据。
关键发现:开源与闭源模型平均能力差距已缩小至 3.3 个百分点(LMSYS Chatbot Arena 评分);最佳闭源模型(GPT-5.6 Sol / Claude Fable 5)与最佳开源模型(DeepSeek V4 / Kimi K3 / GLM-5.2)之间差距仅 3.3%。但存在"锯齿前沿"(jagged frontier)现象——闭源模型在不同任务上的表现差异大于开源模型。规模化悖论:随着算力投入增加,闭源模型从 54% 提升至 73%,开源仅从 53% 提升至 57%——规模扩大并未缩小差距。
MCP(Model Context Protocol)月下载量从 2024 年底的约 200 万暴增至 2026 年初的 9,700 万,增长约 48 倍;28% 的受访开发者正在使用 MCP 连接 Agent 和工具。DeepSeek V4 月推理令牌量已达 18.4T tokens,可能是全球最大的开源推理工作负载之一。
企业部署现状:企业规模的增加几乎没有提高开源模型的部署率,"企业可以花钱解决闭源部署的难题,但开源的部署工具尚未成熟";买家优先考虑许可证条款(31%)和所有权(26%)。中国方面,国务院"AI+"计划(2025 年 8 月)和五年规划(2026 年 3 月)将开源推广列为核心指令,发布公开权重被同时作为应对半导体出口管制的宏观对冲手段——将全球推理负载卸载到用户的本地硬件上。
Mozilla 将报告定位为"反叛联盟"宣言,CTO Raffi Krikorian 表示要构建一个不属于少数几家公司的 AI 产业。Time 杂志报道题为"Mozilla Wants to Build a 'Rebel Alliance' for Open-Source AI"。
来源:
- Mozilla Blog - Inaugural 'State of Open Source AI' Report(2026-07-14)
- stateofopensource.ai - The State of Open Source AI — V1.0(2026-07)
- Mozilla/SlashData - 2026 Developer Survey (n=1,410)
- Time - Mozilla Wants to Build a 'Rebel Alliance' for Open-Source AI(2026-07-13)
- Business Standard - Open models match closed AI, but deployment remains real hurdle(2026-07-16)
- heise online - Mozilla: Open AI is catching up – but not the money(2026-07)
- Digital Journal - What tech leaders should take from Mozilla's inaugural open source AI report(2026-07)
- Forbes - Open Source AI Is Moving From Sideshow To Strategy(2026-04-19)
- LMSYS Chatbot Arena / Epoch AI / OpenRouter / 各公司公开数据
朝鲜 "Contagious Interview" 升级:假编程测试与 SVG 隐写术投毒开发者
2026 年 7 月 17 日,The Hacker News 联合 Elastic Security Labs 报道了朝鲜黑客组织 "Contagious Interview" 行动的显著升级。攻击者利用假编程测试、npm 包投毒、SVG 隐写术等多种手法,专门针对 Web3 和区块链领域的开发者。
攻击链路:攻击者在 LinkedIn/Telegram 上伪装成招聘方,向开发者发送"编码挑战";这些"挑战"包含恶意 npm 包(typosquatting 知名包名);包通过 GitHub 伪开发者档案 + Vercel 恶意托管传播;postinstall 脚本自动执行,从攻击者 C2 拉取 OtterCookie 恶意软件;恶意载荷隐藏在 SVG 图像文件的隐写术中(SVG flag 图像中隐藏 payload);杀毒软件检出率 0/60,完全绕过传统检测。
OtterCookie 恶意软件的能力:窃取浏览器 token 和密码、窃取加密货币钱包、窃取 Microsoft 365 文件和企业凭据、建立持久化后门;自 2022 年 12 月起持续活跃,2026 年显著升级。攻击规模:2026 年 4 月已发现 108 个恶意 npm 包、261 个版本;2026 年前 3 个月已窃取 1,200 万美元加密货币;涉及多个平行攻击小组。
相关事件:OtterCookie 只是 Contagious Interview 的一个分支,BeaverTail 是另一种相关恶意软件;攻击者还使用虚假开发者档案(GitHub)、typosquatting npm 包、Vercel 恶意托管等供应链攻击手法;Socket、Panther 等安全团队持续追踪。
来源:
- The Hacker News - Fake Coding Tests Deliver OtterCookie Malware Hidden in SVG Flag Images(2026-07-17)
- Elastic Security Labs - Contagious Interview Malware in SVG Images(2026-07)
- Socket - North Korean Hackers Abuse npm, GitHub, and Vercel to Spread OtterCookie(2026-07)
- SecureBlink - New 'OtterCookie' Malware Backdoors Developers in Fake Job Offers(2026-07)
- Cybersecurity News - North Korean Hackers Exploiting npm, GitHub, and Vercel(2026-07)
- The Korea Herald - N. Korean hackers use fake coding tools to steal company secrets(2026-07)
- GBHackers - North Korean Hackers Abuse npm, GitHub, Vercel to Spread OtterCookie(2026-07)
- Panther - Sustained npm Campaign: 108 Malicious Packages, 261 Versions(2026-04)
本文链接:EU DMA、Android AI 开放、Fable 5 收费、NadMesh、开源AI报告 - https://h89.cn/archives/685.html
版权声明:原创文章 遵循 CC 4.0 BY-SA 版权协议,转载请附上原文链接和本声明。