AI个人助理存在一键破解漏洞;美国在伊朗动荡之际向真主党施压
流行的开源AI个人助理OpenClaw(前身为Moltbot)中发现了一个严重漏洞,可能允许一键远程代码执行(RCE)攻击。这一发现由depthfirst General Security Intelligence做出,并由创始安全研究员Mav Levin调查,可能允许攻击者窃取用户数据和密钥。与此同时,由于伊朗面临经济挑战,美国正在加大对黎巴嫩真主党的压力,要求其解除武装,而一所法国小丑学校则强调失败是表演中的关键一课。
根据Levin在2026年2月1日发表于Hacker News上的报告,OpenClaw受到超过10万名开发者的信任,可以访问敏感的用户数据,包括iMessage、WhatsApp、Slack和不受限制的本地计算机控制。Levin表示,当代理被授予“上帝模式”权限时,容错空间消失,突显了该漏洞的严重性。
在中东,根据NPR Politics在2026年2月1日的报道,美国正在向贝鲁特施压,迫使真主党解除武装,而以色列则继续轰炸黎巴嫩。与此同时,伊朗的经济危机限制了其对真主党的支持。
与此同时,在科技领域,电视行业正在重新考虑8K显示器的未来。根据Ars Technica的报道,夏普、三星和LG等公司在整个2010年代对8K技术进行了大量投资,夏普于2012年在拉斯维加斯举行的CES上推出了首款8K电视原型。三星于2018年在美国发布了首款8K电视,起价为3,500美元。然而,8K的广泛应用可能不会像最初预期的那样实现。
在其他新闻方面,巴黎附近的一所小丑学校教导学生,失败是学习的重要组成部分。根据NPR Politics的报道,参观这所学校后发现,拥抱失败对于小丑艺术至关重要。
最后,研究表明,某些种类的真菌有可能在未来被用作杀虫剂,为传统的害虫防治方法提供一种毒性较低的替代方案,根据Ars Technica的报道。这可以为防治蛀木昆虫(如甲虫、白蚁和木匠蚁)提供一种更环保的方式。
Discussion
AI Experts & Community
Be the first to comment