AI 科技简报:政府工作报告首提智能经济;Google 开放非洲语言资源;朝鲜 APT 借 AI 诈骗 IT 人员
本文新闻摘要基于 n8n AI 工作流生成,同款 n8n 案例,已免费分享到《n8n实战营》课程内,欢迎了解详情!
2026 年我国政府工作报告首次提出“打造智能经济新形态”,确认其为继农业、工业、数字经济之后的全新经济形态。 https://www.infzm.com/contents/316284 Google 发布 WAXAL,这是一个用于非洲语言语音技术的大规模开放资源,旨在推动多语言 AI 研究与应用。 信息来源:Google Research Blog https://research.google/blog/waxal-a-large-scale-open-resource-for-african-language-speech-technology/ Google 推出 SpeciesNet,用于识别野生动物,助力生物多样性监测与气候相关研究。 信息来源:Google Research Blog https://research.google/blog/where-wild-things-roam-identifying-wildlife-with-speciesnet/ 美国三月发布的“For America”网络新战略将数字安全与技术竞争绑定,强调威慑、关键基础设施和 AI,并突出私营部门与供应链的作用。 https://www.cybersecurity360.it/cybersecurity-nazionale/ecco-la-strategia-cyber-for-america-un-segnale-per-leuropa/ 朝鲜 APT 组织正在使用 AI 工具(包括换脸和邮件生成)增强其针对 IT 工作者的社交工程诈骗,以提升攻击成功率。 https://www.darkreading.com/threat-intelligence/north-korean-apts-ai-it-worker-scams Parse Server 在 Google、Apple 和 Facebook 身份验证适配器中存在 JWT 受众验证绕过漏洞,严重程度为严重,已在最新版本中修复。 https://cvefeed.io/vuln/detail/CVE-2026-30863 WeKnora 框架在 MCP stdio 配置验证中存在未认证远程代码执行漏洞,严重程度为严重,已在版本 0.2.10 中修复。 https://cvefeed.io/vuln/detail/CVE-2026-30861 Tenda FH451 路由器存在多个高危堆栈溢出漏洞,漏洞利用代码已公开,可远程攻击。 https://cvefeed.io/vuln/detail/CVE-2026-3679 UTT HiPER 810G 路由器存在多个缓冲区溢出漏洞,其中 NTP 相关漏洞严重程度为高危,且利用代码已公开。 https://cvefeed.io/vuln/detail/CVE-2026-3698 Totolink N300RH 路由器存在高危操作系统命令注入漏洞,漏洞利用代码已公开,可远程攻击。 https://cvefeed.io/vuln/detail/CVE-2026-3696 JeecgBoot 低代码平台存在 SQL 注入漏洞,严重程度为中等,漏洞利用代码已公开。 https://cvefeed.io/vuln/detail/CVE-2026-3672