群晖推出 PB 级存储方案 RS11626xs+:118 盘位、原始容量超 2.6PB,基于 AMD
svsv小桃
2026年08月31日 18:52

一、今日概览

【海外云大厂产品动态(模型上新、基础设施效率)】 1. AWS 自曝"降本网络"技术:扁平单层近随机拓扑能效最高省 40%,自研 SIDR 协议成隐秘基石

【机房与数据中心(绿色算力、算电协同)】 2. SpaceX 自产涡轮叶片供马斯克 AI 数据中心:燃气发电机交付周期有望缩短 18 个月

【安全与实用产品(漏洞、AI Coding 工具风险)】 3. Microsoft 披露 TerminalFix 新变种:假 Cloudflare CAPTCHA 诱导运行 PowerShell,植入反向隧道后门 4. Anthropic 安全框架自动降级酿祸:Claude 误删开发者约 700GB 主目录,AI Coding 高危文件操作再敲警钟 5. WordPress 五款插件/主题曝严重漏洞(CVSS 9.8–10.0):认证绕过与 RCE 可致整站沦陷

【硬件与技术(算力基石、CPU 与芯片)】 6. 群晖推出 PB 级存储方案 RS11626xs+:118 盘位、原始容量超 2.6PB,基于 AMD EPYC 7303 7. NVIDIA 发布 Jetson Orin Nano 2 边缘 AI 板:新 Ampere 硅片,AI 性能翻倍 / 同性能功耗降 40%

二、详细内容

2. SpaceX 自产涡轮叶片供马斯克 AI 数据中心:燃气发电机交付周期有望缩短 18 个月

分类:机房与数据中心(绿色算力、算电协同)

【摘要】 马斯克宣布 SpaceX 将把涡轮叶片与导向叶片铸造收归自研,以突破 AI 数据中心燃气发电机的供货瓶颈;正常情况下叶片从投产到成品需 60–90 周,自研有望将发电机交付缩短约 18 个月,让 xAI 更快拿到新机组。SpaceX/Tesla 各在自建 100GW/年太阳能产能,但马斯克称“未来数年天然气仍需补充、为太阳能兜底”。

【详情】

据 Tom's Hardware 8月30日报道,美国电力供给已成为 AI 数据中心上线的最大约束,许多项目转向移动式天然气涡轮发电机以绕开漫长的并网排队。马斯克在 X 上表示,SpaceX 将把涡轮叶片与导向叶片的铸造收归自研。涡轮叶片与导向叶片是航空发动机生产的最大瓶颈之一,单批从投产到成品常需 60–90 周;马斯克称此举有望将发电机交付缩短约 18 个月,让 xAI 不必在排到 2030 年的长队后等待。

SpaceX 与 Tesla 并非放弃太阳能——二者各自在以最快速度建设 100GW/年 的太阳能产能,但马斯克称"天然气未来数年仍需补充、为太阳能兜底"。此前 xAI 用移动燃气轮机让孟菲斯 Colossus 数据中心以创纪录速度上线(约 19 天部署 10 万张 H200),OpenAI 也随后在首个 Stargate 站点部署涡轮机组。SpaceX 甚至已悄然购入约 10 亿美元的移动燃气/柴油涡轮车队。

【影响分析】 电力是 AI 数据中心扩张的核心约束,马斯克把产能向上游叶片铸造延伸,是"算力公司变能源/制造公司"的极端样本,也折射出涡轮短缺(交期排到 2030)对 AI 基建的现实掣肘。对行业而言,这提示算力竞争正从"抢 GPU"下沉到"抢发电与发电设备产能";移动燃气轮机+自研叶片虽快,却也带来碳排放与社区博弈(微软支持的 AI 数据中心已因未获许可的燃气轮机与 LNG 罐遭社区投诉)。

图片

【来源】 Tom's Hardware(8/30·SpaceX in-house turbine blades):https://x.com/elonmusk/status/2093794565274669068

3. Microsoft 披露 TerminalFix 新变种:假 Cloudflare CAPTCHA 诱导运行 PowerShell,植入反向隧道后门

分类:安全与实用产品(漏洞、AI Coding 工具风险)

【摘要】 新型 ClickFix 变种 TerminalFix 用伪造 Cloudflare CAPTCHA 诱使用户在 Windows Terminal/PowerShell 运行恶意命令,经 DLL 旁加载、隐写载荷、AD 侦察,部署 Python 反向隧道 C2(gitnow[.]dev:443),穿透内网、可横向触达其他主机;建议用 AppLocker/应用控制限制标准用户执行。

【详情】

据 The Hacker News 8月30日报道,Microsoft 本周披露新型 ClickFix 变种 TerminalFix:传统 ClickFix 把受害者导向 Windows 运行对话框,而 TerminalFix 用相同手法但导向 Windows Terminal 或 PowerShell,提高复杂多行脚本执行成功率。攻击链始于被入侵网站投放伪造的 Cloudflare CAPTCHA,诱使访客复制并执行恶意 PowerShell 命令。

该命令下载含合法二进制(LockScreenContentServer.exe)与恶意 DLL(dui70.dll)的 ZIP,发起 DLL 旁加载,从外部域名(bestsocialmedianewspapper[.]com、offlineupdater[.]com)的图片中以隐写方式提取后续载荷,经注册表 Run 键与计划任务持久化,做域侦察,再部署 Python 反向隧道 C2(client.py,经加密 WebSocket 连 gitnow[.]dev:443)——攻击者可通过被感染机器作为网络级代理,触达其可见内网的任何主机。Microsoft 警告该入侵可进一步提权、关闭安全控制、泄密与投勒索;缓解建议包括用 AppLocker / Windows 应用控制限制标准用户执行 PowerShell 与运行对话框、监控 DLL 旁加载、开启 PowerShell 脚本块日志。

【影响分析】 这是面向企业终端的社会工程攻击升级:反向上线后攻击者可借被感染主机作为跳板横向移动,对跑在远程桌面/面板上的运维终端尤为高危(与 AI Coding 高权限工具风险同源——都是"让目标自己跑命令")。运维基线应禁用标准用户 PowerShell/Win+R、启用脚本块日志、并用 EDR 监控 DLL 旁加载与异常出站 WebSocket。

图片
图片
图片

【来源】 The Hacker News(8/30·TerminalFix 反向隧道后门):https://thehackernews.com/2026/08/terminalfix-uses-fake-cloudflare.html

| Microsoft Security(8/28·TerminalFix 多阶段入侵分析):https://www.microsoft.com/en-us/security/blog/2026/08/28/terminalfix-campaign-deploys-reverse-tunnel-through-multistage-intrusion/

4. Anthropic 安全框架自动降级酿祸:Claude 误删开发者约 700GB 主目录,AI Coding 高危文件操作再敲警钟

分类:安全与实用产品(漏洞、AI Coding 工具风险)

【摘要】 开发者 Sebastien Guillemot 反馈:测试 Claude 文件删除防护时,因安全机制将模型从 Fable 5 降级至 Opus 4.8,测试与清理逻辑复用同一变量名,意外删除约 700GB(含整周工作)主目录。事件暴露 AI 智能体执行高风险文件操作的可靠性短板。

【详情】

据 IT之家 8/29 报道,开发者 Sebastien Guillemot 本周在 X 反馈:他要求 Claude Fable 编写"为每个智能体在 /tmp 下建独立目录、任务结束自动清理"的脚本;为防误删,Fable 先做对抗性安全审查,Anthropic 安全执行环境判定风险较高,将模型从 Fable 5 自动降级至 Opus 5、最终降至 Opus 4.8

问题出在测试后的清理环节:测试逻辑与清理逻辑复用同一变量名,导致 Opus 4.8 在清理测试数据时意外删除了用户主目录,约 700GB 数据(含一周工作成果)被删——讽刺的是主目录被删后 /tmp 被"完美保留"。当事人靠 Git/Nix/会话日志恢复了大部分、但非全部。事件再次暴露 AI 智能体执行高风险文件操作的可靠性短板:即便模型正确识别危险路径,测试代码的逻辑错误仍可能让后续清理绕过安全判断。

【影响分析】 这与"AI Coding 工具高权限漏洞/权限滥用"风险高度吻合:自动化清理、删除类操作一旦在降级模型或变量名复用下跑偏,代价是整目录数据灭失。对企业落地 AI 编程 Agent 的启示是——高风险文件操作必须沙箱化、变量作用域隔离、且保留独立备份,不能把"安全审查"寄托于模型自我降级。

图片
图片

【来源】 IT之家(8/29·Claude 误删 700GB 主目录):https://www.tomshardware.com/tech-industry/artificial-intelligence/claude-nukes-a-developers-700-gb-home-directory-while-testing-a-script-to-ensure-it-wouldnt-do-so-automatic-model-downgrade-may-have-contributed-to-the-screw-up

| Tom's Hardware(8/29·Claude nukes 700GB home directory):https://x.com/SebastienGllmt/status/2092634841863123047

5. WordPress 五款插件/主题曝严重漏洞(CVSS 9.8–10.0):认证绕过与 RCE 可致整站沦陷

分类:安全与实用产品(漏洞、AI Coding 工具风险)

【摘要】 Wordfence 与 Patchstack 披露 WPMU DEV Dashboard、Avada、TranslatePress、Pods、GiveWP 五款插件/主题的严重漏洞,含 CVE-2026-76581/18431/19632/19598(均 CVSS 9.8,认证绕过/任意文件写/账户接管/提权)与 CVE-2026-82222(CVSS 10.0,GiveWP PHP 对象注入→RCE)。影响版本均已附修复。

【详情】

据 The Hacker News(8/29),Wordfence 与 Patchstack 披露 WordPress 生态五款插件/主题的严重漏洞,集中表现为认证绕过、账户接管与远程代码执行:CVE-2026-76581(WPMU DEV Dashboard,CVSS 9.8)未认证攻击者借 Hub SSO 拿管理员权限(≤5.0.1);CVE-2026-18431(Avada 主题,CVSS 9.8)未授权任意文件写→执行 PHP→RCE(≤7.16 且 Fusion Builder ≤3.16);CVE-2026-19632(TranslatePress,CVSS 9.8)泄露管理员密码重置 URL(≤3.3.1);CVE-2026-19598(Pods,CVSS 9.8)未授权提权至管理员(≤3.3.9)。

最高危的是 CVE-2026-82222(GiveWP,CVSS 10.0):broken "safe unserialize" + 捐赠流喂入攻击者可控数据 + GiveWP 自带 gadget chain,形成 PHP 对象注入→RCE,影响至 4.16.7.1。Patchstack 指出根因普遍——"信任并不真的剥离对象的序列化清洗器、把数据库读回数据当可信反序列化、把开发库发到生产"。各漏洞均已给出修复版本,站点运营方应尽快升级。

【影响分析】 WordPress 仍是全球建站与大量中小企业/云主机面板的底层载体,单插件 CVSS 10.0 的 RCE 即"整站沦陷"级风险;对跑在 cPanel/宝塔/1Panel 等面板上的站点,插件链是仅次于面板自身漏洞的攻击面。建议将"插件版本钉死+自动更新+WAF 虚拟补丁"纳入运维基线,重大漏洞 24h 内响应。

图片

【来源】 The Hacker News(8/29·WordPress 5 critical flaws):https://thehackernews.com/2026/08/five-critical-wordpress-plugin-and.html

6. 群晖推出 PB 级存储方案 RS11626xs+:118 盘位、原始容量超 2.6PB,基于 AMD EPYC 7303

分类:硬件与技术(算力基石、CPU 与芯片)

【摘要】 群晖本月 26 日推出 PB 级存储方案 RackStation RS11626xs+,自带 22 盘位、可连 8 台 12 盘位 RX1222sas 扩展至 118 盘位,原始容量超 2.6PB;采用 3U 机架、AMD EPYC 7303、64GB DDR4 ECC、2×10GbE,顺序读写至高 10500/8200 MB/s。

【详情】

据 IT之家 8月31日报道,群晖(Synology)本月 26 日推出 PB 级存储方案 RackStation RS11626xs+。其自带 22 个盘位,可连接至 8 台 12 盘位 SAS 扩展柜 RX1222sas,最终达到 118 盘位、原始容量超 2.6PB,面向企业集中式存储、备份与海量非结构化数据场景。

硬件上,RS11626xs+ 采用 3U 19 英寸机架式设计、内置冗余电源,基于 AMD EPYC(霄龙)7303 处理器,配备 64GB DDR4 ECC RDIMM(16 个内存模组槽位),内置 2 个 M.2 NVMe、4 个 2.5 寸 SSD、16 个 3.5/2.5 寸硬盘位;提供 2 条 PCIe Gen4×16、2×10GbE RJ45、2×USB 5Gbps、8×Mini-SAS HD 与带外管理口。搭载 DSM,顺序读写分别至高 10500 MB/s 与 8200 MB/s,4K 随机读写至高 895K / 234K IOPS;提供 IT 基础设施备份、虚拟机存储备份与主机代管、智慧数据分层等功能。

【影响分析】 在 AI 训练/推理带来海量非结构化数据与备份需求、企业集中式存储向 PB 级演进的背景下,群晖以高盘位密度(118 盘位、2.6PB 原始)与 10GbE + NVMe 缓存组合,瞄准中小企业与分支的备份/文件中枢。对国内存储与服务器厂商,这类"高密度机架 + 软件定义"方案仍是性价比与易用性的竞争焦点;EPYC 平台化也显示 AMD 在存储控制面持续渗透。

图片

【来源】 IT之家(8/31·群晖 RS11626xs+ PB 级存储):https://www.ithome.com/0/996/286.htm

7. NVIDIA 发布 Jetson Orin Nano 2 边缘 AI 板:新 Ampere 硅片,AI 性能翻倍 / 同性能功耗降 40%

分类:硬件与技术(算力基石、CPU 与芯片)

【摘要】 NVIDIA 发布入门级边缘 AI 板 Jetson Orin Nano 2,换用新 Ampere 硅片(8 核 Cortex-A78、1024 CUDA、78 TOPS INT8、8GB LPDDR5X-7500、TDP 15–40W),AI 性能较初代 Nano 翻倍、或在同性能下功耗降 40%;面向机器人/无人机/计算机视觉,2027 上半年上市,定价未披露。

【详情】

据 ServeTheHome 8月30日报道,NVIDIA 意外扩充 Jetson 阵容,发布 Jetson Orin Nano 2 入门级边缘 AI 板。表面看它只是 Orin Nano 与 NX 之间的新 SKU,但深挖可知其采用全新 Orin 硅片——仍是基于 Arm Cortex-A78 + Ampere GPU 的 Orin 架构,但做了新增强:首次支持 LPDDR5X(8GB LPDDR5X-7500)、并对 Ampere GPU 做了架构/微架构改进,使 32 个张量核的实跑 AI 工作翻倍。

规格上,Nano 2 为 8 核 Cortex-A78、1024 CUDA 核、78 TOPS INT8、8GB LPDDR5X-7500、TDP 15–40W(初代 Nano 为 6 核、67 TOPS、LPDDR5-6400、7–25W)。NVIDIA 称其 AI 性能较初代 Nano 翻倍,或在同性能下功耗降 40%(15W 模式达初代 25W 性能)。该板面向机器人、无人机、计算机视觉等广泛边缘场景,将于 2027 上半年上市、定价未披露;这是 NVIDIA 4 年前取消 Atlan 后,为边缘/具身市场重新定制 Orin 芯片的清晰信号。

【影响分析】 Jetson Orin Nano 2 是 NVIDIA 边缘/具身智能市场成熟的标志:用新 Ampere 硅片把入门级边缘板性能翻倍,覆盖机器人、无人机、CV 等物理 AI 场景;对国内机器人/边缘厂商,它仍是高生态成熟度的可选算力底座。更深层看,NVIDIA 为 Nano 市场专门流片新 Orin 芯片,说明边缘 AI 已成自支撑的大市场,与今年全行业猛推具身/物理 AI 的趋势相互印证。

图片
图片

【来源】 ServeTheHome(8/30·Jetson Orin Nano 2 新 Ampere):https://www.servethehome.com/nvidia-announces-jetson-orin-nano-2-entry-level-edge-board-gets-new-ampere-silicon/

以上是本期简报的全部内容,你对哪条新闻最感兴趣?

提示:本期内容由编辑团队基于公开信息整理、汇编而成,部分资料借助AI工具辅助校对与排版,可能存在幻觉和错误。附带信息来源