C2PA内容认证遭破解:Android端可用root权限伪造相机硬件签名
安全研究员David Buchanan披露,C2PA内容认证在Android平台可被root权限攻破,攻击者能利用StrongBox安全芯片伪造符合规范的相机签名图像。该漏洞源于信任根设计假设,常规补丁难以修复,对AI内容溯源体系影响深远。
聚合图片生成、设计、PPT、写作和内容工作流相关工具与动态。
安全研究员David Buchanan披露,C2PA内容认证在Android平台可被root权限攻破,攻击者能利用StrongBox安全芯片伪造符合规范的相机签名图像。该漏洞源于信任根设计假设,常规补丁难以修复,对AI内容溯源体系影响深远。
斯坦福与Arc Institute团队用AI模型Evo设计全新病毒基因组,在实验室造出16种能杀死细菌的功能性病毒。研究展示生成式AI进入"生命系统设计"阶段,也为应对细菌耐药性问题提供新路径。
阿里通义千问团队开源Qwen-MM-Plugins,将图片、视频、文档、3D/CAD等多模态能力拆解为独立插件,让AI智能体从"看懂"升级为"看懂并动手处理",开发者可自由组合调用。
多家媒体报道,科学家首次借助人工智能独立设计出新病毒。这件事把生成式AI的能力从文字、图像、代码,扩展到了生命科学最基本的对象,也让"AI for Bio"再次进入公众视野。
通义千问把 Qwen-Image-3.0-Pro 与 Standard 放上 Qwen Cloud,支持 4.5k token 提示词、10px 文字渲染、12 种语言,Arena 文生图榜单中国模型第一。本文拆解定价、能力升级与对开发者和创作者的实际影响。
数字生命卡兹克开源 Leader.skill,基于"目标七问"方法论把模糊意图拆成结构化任务书,并建议规划与执行分别交给擅长长程推理的大模型。中文开发者和团队可以免费二次改造,但接生产链路前仍需自测。
开发者 Vista 在 X 分享了一款基于 bento 风格改造的开源 AI Skill,输入主题即可生成可编辑、可在线协作的 HTML 演示稿,背后正在成形的 "Skills" 工具链生态同样值得关注。
通义千问发布Qwen-Image-3.0,支持4.5k token输入、12种语言和20多种字体,重点强化中文长文本渲染、多语言混排、多图融合与图片编辑。在19个实测场景里输出稳定,文字不崩,对中文创作者和国内开发者来说,可用性比上一代明显上了一档。
腾讯设计Agent平台Miora正式取消邀请码,面向所有用户开放使用。该平台主打品牌设计、影视创意等多场景,内置Skill市场与记忆系统,支持自定义多模态模型。对于设计师与中小团队来说,这是又一款值得上手试的国产设计Agent。
一项覆盖12750篇arXiv论文的检测显示,约32%的新投稿文本特征与AI撰写一致,计算机科学领域高达65%,数学仅0.7%。低误判检测器仍能识别85%的AI文本,学术写作边界再次被讨论。
Decoy 字体通过在同一字符中叠加不同空间频率的图形,让 AI 视觉模型读到的内容和人眼看到的真实信息不一致。本文拆解原理、能挡住哪些 AI、中文环境使用注意事项和后续值得观察的方向。
苹果选定阿里巴巴通义千问作为Apple Intelligence在中国大陆的底层模型,覆盖iPhone、iPad、Mac和Vision Pro用户。网信办已公布七项移动端生成式AI备案,监管通道先行打通。
一个叫 Ghost Font 的原型项目,把文字藏进由背景同色点组成的短视频,靠运动信息和诱饵文本让主流多模态模型无法识读真实内容,背后是屏幕时代 AI 抓取与人类隐私的新一轮攻防。
Instagram 刚上线的 Muse Image AI 生图功能因允许 @ 公开账号生成图像而引发创作者强烈反对,Meta 在不到一周内紧急关闭。这一事件再次暴露 AI 生图与个人肖像之间的灰色地带。
截图识别、表格解析、会议纪要生成三条线同时被多模态模型推进,办公场景的AI化从聊天走向真正干活。中文用户面对的是工具同质化与数据外泄风险并存的窗口期。