跳到正文

NVIDIA · 精选

10月9日 · 周五

NVIDIA · 精选

今天还没有新的精选
10月6日周二
  1. threatfrontier.com · 55

    Anthropic 修复 Claude Desktop macOS 漏洞:Cowork 文件夹内文件可执行命令

    Anthropic 发布高危公告 GHSA-v234-4jrq-mgg6,修复 Claude Desktop on macOS 的一个漏洞:被攻陷或被提示注入的 Agent 写入 Cowork 共享文件夹的某类文件,在用户从 Claude Desktop 打开时可在 Mac 上执行命令。受影响版本为 1.1.3918 至 1.15962.0 之前,修复版本为 1.15962.0,公告于 2026 年 9 月 25 日发布且未列出 CVE 编号。问题根源是 Claude Desktop 的禁止执行文件类型清单遗漏了 macOS 打开即执行的一类文件,被归类为 CWE-184 不完整禁止输入清单,CVSS 4.0 评分 8.5,属本地攻击向量、低复杂度、无需权限、需被动用户交互。

10月3日周六
  1. Ars Technica AI、The Guardian · 人工智能 等 4 个来源Ars Technica AI 等 4 个来源 · 4 篇报道 · 57

    美国加州男子被控走私3亿美元GPU服务器至中国

    美国司法部宣布逮捕加州科技公司 Earthmade Computer 负责人 Greg Lui(又名 Yiu Kong Lui),指控其将价值超过 3 亿美元、含 Nvidia A100 与 H100 GPU 的服务器走私至中国。检方称其以虚假单据、冒用他人身份及合规买家名义掩盖真实的中国收货方,货物经马来西亚、新加坡等中转地转运,走私活动从 2023 年 10 月持续至 2026 年 8 月;FBI 称其 2024 年通过该计划获得超过 1.76 亿美元。9 月 29 日加州中区联邦法院的三项起诉书指控其出口管制共谋、出口走私和洗钱共谋,联邦当局于 10 月 1 日将其逮捕。大陪审团起诉书进一步称,Lui 自 2024 年起与他人合谋,通过 Earthmade 从多家美国制造商采购搭载 Nvidia A100、H100、RTX 4090 和 RTX 5090 GPU 的服务器,谎报最终用户位于无需出口许可的国家,实际经马来西亚和新加坡中转后转运至中国。

已经到底了