FLUX 3、GitHub 漏洞赏金改革、中国开源 AI、Claude Cowork、AI 能力幻觉
- FLUX 3 正式发布:Black Forest Labs 多模态基础模型
- GitHub 大幅削减公开漏洞赏金,转向 VIP 分层
- 近 200 家硅谷初创联名致信白宫:不要切断中国开源 AI 模型
- Claude Cowork SharedRoot 沙箱逃逸漏洞:约 500K macOS 用户受影响
- V2EX 热帖「AI 果然让某些人变得更自信了」:AI 编程时代的"能力幻觉"
2026 年 7 月 24 日(周五),多起 AI 安全事件持续发酵,同时出现重大政策博弈和产业动态。Black Forest Labs 发布 FLUX 3 多模态基础模型(图像+视频+音频+动作预测);GitHub 大幅削减公开漏洞赏金并设立 VIP 分层,AI 生成报告泛滥是直接催化剂;近 200 家硅谷初创联名致信白宫,反对切断中国开源 AI 模型;Claude Cowork 被披露 SharedRoot 沙箱逃逸漏洞;V2EX 社区热议 AI 编程时代的"能力幻觉"。
FLUX 3 正式发布:Black Forest Labs 多模态基础模型
2026 年 7 月 23 日,Black Forest Labs 正式发布 FLUX 3——新一代多模态基础模型(multimodal foundation model),首次在统一架构中联合学习图像、视频和音频,并可扩展至动作预测(action prediction)。这是 FLUX 模型家族从"文生图"走向"通用视觉智能"的一步。
FLUX 3 使用多模态流模型(Multimodal Flow Models)架构,同时训练图像、视频、音频,而非独立训练各模态再拼接。BFL 认为"视觉智能"需要模型同时理解这些模态的底层物理过程。能力边界包括:图像生成(FLUX 家族的传统强项);视频生成(高质量,支持较长时长);音频生成(与视频内容联合生成,音画同步);动作预测——与机器人公司 mimic 合作,FLUX 3 的变体 FLUX-mimic 已在 Audi 工厂部署,运行在真实机器人上,执行实际生产任务。
开放策略方面,BFL 延续开源传统,FLUX 3 提供 Early Access 阶段。此前 FLUX 系列已集成到 Adobe Photoshop、Picsart、Nous Research 的 Hermes Agent 等平台,累计生成 5,100 万+ 张图像。BFL CEO Robin Rombach 近期在 G7 峰会上与各国领导人共同倡导开放 AI 创新。在美国对华 AI 出口管制和开源/闭源之争的背景下,BFL 的"开放但不完全免费"策略具有特殊的行业意义。
来源:
- BFL 官方博客 - FLUX 3 发布
- BFL 博客 - FLUX-mimic 视频动作模型
- Business Insider 报道
- V2EX 推广帖(ID:1229425)
GitHub 大幅削减公开漏洞赏金,转向 VIP 分层
2026 年 7 月 22 日,GitHub 宣布重组其漏洞赏金计划(Bug Bounty Program),自 7 月 27 日起生效:公共赏金降低 50% 以上——Critical 从 $20,000-$30,000+ 降至固定 $10,000;Medium 从 $4,000-$10,000 降至 $2,000;Low 从 $617-$2,000 降至 $250。同时设立永久邀请制 VIP 层级:Critical 漏洞 $30,000+,Medium $7,500,High $20,000。计划还引入 HackerOne Signal 门槛:低于阈值的提交者只能提交最多 4 份初始报告。官方明确表示:"提交更多不会让你赚更多——提交更好的才会。"
变化背后的背景是 AI 对安全研究的冲击。curl 项目维护者 Daniel Stenberg 在 2026 年 1 月因 AI 垃圾报告(确认率低于 5%)结束现金赏金;到 4 月 curl 回到 HackerOne 后,报告量是 2025 年的两倍,但确认率仅回升到 15-16%。7 月 21 日,Google 发布专门用于漏洞发现/验证/修复的轻量模型 Gemini 3.5 Flash Cyber——在 Google 内部测试中,该模型在 2 小时内找到了公共 API 中的 RCE 漏洞,并生成了 100% 可靠的绕过 ASLR 和 W^X 的 RCE 利用代码。经济模型层面,$25 的 GPT-5.6 API 调用发现 $500K 的 WordPress RCE(7 月 17 日 wp2shell 事件),漏洞发现的边际成本从"人力成本"变为"token 成本"。
来源:
近 200 家硅谷初创联名致信白宫:不要切断中国开源 AI 模型
2026 年 7 月 22 日,Politico 独家报道:近 200 家硅谷公司(包括 Proton、Y Combinator 等)联名致信特朗普总统、商务部长 Lutnick 等官员,敦促政府不要切断美国开发者对中国开源 AI 模型的访问。
信函核心诉求是:美国领导力需要两件事——世界一流的美国开源模型,以及美国开发者持续访问全球已有的开源模型;他们主张针对性安全措施而非全面禁令。AI 基础设施初创公司 Particle 创始人 Suhail Doshi 警告:"会有数百家公司立刻死掉。这对 Anthropic 是好事——我们都得把钱花在 Anthropic 上。"Coinbase CEO Brian Armstrong 在 6 月底宣布,通过将 1,200+ AI Agent 路由到 Zhipu AI 的 GLM-5.2 和 Moonshot AI 的 Kimi K2.7 Code,AI 账单几乎减半。
政策背景:2026 财年 NDAA 已指示国防部长和情报总监移除并排除 DeepSeek 开发的 AI 于国防部和情报机构设备及承包商系统;阿里巴巴自 6 月 8 日起被列入五角大楼 1260H 条中国军事公司名单;华盛顿正在广泛讨论限制中国开源 AI 模型在美国的使用。安全争议方面,Booz Allen 在 5 月进行的 2,800 次测试显示,中国代码模型在美国政府 persona 提示下会产生显著更多漏洞代码,但初创公司认为这可以通过针对性安全措施解决,而非全面禁令。
来源:
Claude Cowork SharedRoot 沙箱逃逸漏洞:约 500K macOS 用户受影响
2026 年 7 月 23 日,安全公司 Accomplish AI 披露 Anthropic Claude Cowork 的沙箱逃逸漏洞(代号 SharedRoot):约 500,000 macOS 本地用户受影响。攻击者(或恶意 Agent)可以突破 Linux VM 沙箱,在宿主 Mac 上读写任意文件。
漏洞机理:Claude Cowork macOS 桌面应用在 Linux VM 中运行 Agent,但宿主机的整个文件系统(/)以读写权限挂载到 VM 内的 /mnt/.virtiofs-root;利用 Linux 内核的 act_pedit 漏洞(CVE-2026-46331,即 pedit COW)获取 guest-root 权限,即可访问宿主机的完整文件系统,包括 SSH 密钥、云凭证等敏感数据。
Anthropic 将报告标记为"informative"(信息性)而非安全漏洞,未发布修复补丁;最新版本 Cowork 默认为云端执行,本地执行用户仍暴露。安全研究员 Oren Yomtov 评论:"你修补了这个漏洞,链上的下一环还在。这类漏洞的结构性问题是:'你能修补的速度永远赶不上下一个漏洞出现。'"
来源:
V2EX 热帖「AI 果然让某些人变得更自信了」:AI 编程时代的"能力幻觉"
2026 年 7 月 24 日,V2EX 热帖「AI 果然让某些人变得更自信了」在"职场话题"节点引发 70+ 楼讨论。帖子讨论 AI 编程工具(Claude Code、Codex、Cursor 等)让部分开发者产生"能力幻觉"——用 AI 能快速产出代码,但缺乏对底层原理的理解,导致在面试、代码审查、问题排查中暴露真实水平。
帖子核心讨论点:AI 编程工具让"写代码"变容易了,但"理解代码"没有变容易;部分开发者过度依赖 AI,导致基础知识退化;面试中出现"AI 写得好,白板写不出"的现象;企业开始关注"AI 辅助开发"与"真正理解系统"之间的差距。
来源:
- V2EX 热帖 ID:1229233(70+ 回复,职场话题节点)
本文链接:FLUX 3、GitHub 漏洞赏金改革、中国开源 AI、Claude Cowork、AI 能力幻觉 - https://h89.cn/archives/691.html
版权声明:原创文章 遵循 CC 4.0 BY-SA 版权协议,转载请附上原文链接和本声明。