安全专家在谷歌Chrome浏览器中发现编号CVE-2026-0628的严重漏洞,允许恶意扩展程序劫持内置的Gemini Live AI面板,获取系统级权限。该漏洞由Palo Alto Networks旗下Unit 42研究人员发现,恶意插件可绕过Chrome安全防护机制。
知名AI框架OpenClaw遭供应链攻击,其扩展平台ClawHub被植入大量伪装成实用工具的恶意软件。攻击者利用框架特性,将木马和数据窃取程序伪装成社区开发的“技能”进行传播。
Google
$8.75
Input tokens/M
$70
Output tokens/M
1k
Context Length
Openai
-
$21
$84
128
Anthropic
$105
200
$3.5
$10.5
32