01最高法发布首部AI司法规则:幻觉侵权进入可裁判时代
9月7日,最高人民法院发布《关于依法审理涉人工智能纠纷案件的意见》,中国首部专门审理涉AI纠纷的司法规则落地。文件明确了「AI幻觉」侵权的裁判标准,并划出「避风港规则」在AI场景下的适用边界,平台时代的责任框架第一次要正面回答模型时代的问题。王利明撰文解读,称其兼顾发展与安全。对AI产品方而言,责任认定从讨论层进入了可诉讼层。
- #ai-governance
- #司法规则
- #责任认定
02ScreenConnect 0day 在野:RMM 成跳板
ConnectWise 证实 ScreenConnect 曝出无补丁、暂无 CVE 编号的 0day 漏洞,黑客已在野外利用它投放木马,官方仅给出临时缓解措施,正式补丁要到本周晚些时候。无独有偶,N-able 也为 N-central 平台的 CVSS 满分 RCE 漏洞发布紧急热修。远程管理厂商接连中招,掌握海量终端控制权的 RMM 工具正成为攻击者性价比最高的入口,补丁落地前的暴露窗口全靠缓解措施撑着。
- #vulnerability
- #RMM
- #在野利用
03美国国防部合同曝光:四家头部大模型深度绑定美军
对美国国防部与四家头部AI厂商公开合同记录的梳理显示,「大模型军用」已从传闻变成可核查的合同事实,顶尖模型正在合同层面接入美军体系。同一家模型既是消费品又是国防资产,双重身份叠加之后,漏洞披露节奏、安全研究边界、模型行为审计义务,都可能被国防需求重新划定。而军事场景下的AI治理,还没有跟上部署的速度。
04百元植入件 60 秒接管波音 737 航电:不走网络走端口
USENIX Security 2026 公开的 Bus Driver 攻击显示,一枚成本不足百美元、硬币大小的植入设备,只需 60 秒接入波音 737 未上锁的维护端口,就能对航电总线实施中间人劫持。攻击链全程不碰网络,安全投入最重的客机,短板出在物理接触面。航空防护长期围着网络与软件打转,维护端口的门禁与审计,此刻成了比防火墙更前置的防线。
最高法发布首部涉AI纠纷审理意见,明确「AI幻觉」侵权与避风港规则的适用边界。
幻觉侵权的责任会停在模型层,还是层层下压到应用与部署方?
灵砚视角:司法规则把AI责任从「要不要管」推进到「如何裁量」。避风港被重新画界,模型服务第一次与平台责任同框。后续个案里,模型商、应用方、部署者之间的举证分配,才是这部文件真正的试金石。
美国国防部与四家头部AI厂商的军事合作合同被公开梳理,大模型深度进入美军体系。
当头部模型同时是消费品和国防资产,公开的安全研究会否被重新划线?
灵砚视角:合同让「军用大模型」从传闻变成可核查的事实。双重身份会重塑披露节奏——同一个漏洞,在商业场景可公开报告,在国防场景可能直接涉密。安全社区需要提前想清楚这条线画在哪里。