2026年9月3日科技大事件:Claude账号被盗,连公司Gmail也跟着沦陷科技大霹雳

2026年9月3日科技大事件:Claude账号被盗,连公司Gmail也跟着沦陷

7分钟 ·
播放数2
·
评论数0

1. 窃取Claude会话Cookie可穿透企业Gmail,IT管理员无法撤销授权

安全研究人员发现,信息窃取恶意软件盗取Claude会话Cookie后,可利用已有的OAuth授权链路访问企业Gmail,而企业IT管理员无法从控制台撤销这一授权。这是AI工具深度整合企业系统后产生的新型安全漏洞,攻击面在IT管控视野之外。

2. Google发布Gemini 3.8 Flash,同步推出Gemini Cyber漏洞挖掘专用模型

谷歌发布专为AI智能体优化的Gemini 3.8 Flash,同时推出网络安全专用变体Gemini Cyber。继OpenAI前日预告Astra网络安全模型,谷歌在24小时内跟进,两大AI巨头同时入局网络安全大模型赛道,防御与攻击的AI军备竞赛骤然加速。

3. 美国政府正式支持OpenAI:LLM训练使用版权内容属"合理使用"

美国政府向法院提交意见,明确支持用版权材料训练LLM属于合理使用,并强调国家有强烈利益发展竞争性AI产业。这与近日索尼/华纳起诉Anthropic版权案直接相关,政府的选边实质上为整个AI训练数据的法律框架定下了方向。

4. 谷歌反垄断裁决:广告业务免于强制拆分,但须整改运营方式惠及竞争对手

美国法官裁定谷歌广告业务不必拆分,但命令其调整运营方式为竞争对手留出空间。这标志着美国科技反垄断执法从"认定违规"正式进入"强制整改"阶段,对谷歌AI战略投入能力的长期影响值得持续关注。

5. 谷歌与Fervo签约购买400MW地热能,专供AI数据中心,可扩展至1吉瓦

谷歌采购400兆瓦增强型地热能专供犹他州AI数据中心,Fervo利用AI辅助钻孔位置优化大幅降低了开发成本。与近日曝光的数据中心"幽灵用电"囤积现象形成对比,谷歌在切实布局AI用电的长期基础能源解决方案。