不堪 AI 虚假报告“轰炸”,Node.js 宣布暂停发放安全赏金
Node.js 因AI生成虚假漏洞报告泛滥,暂停通过HackerOne发放现金奖励。HackerOne指出,AI工具导致漏洞报告数量激增,远超开发者修复能力,且报告质量低下、误报率高,破坏了开源社区平衡。
Node.js 因AI生成虚假漏洞报告泛滥,暂停通过HackerOne发放现金奖励。HackerOne指出,AI工具导致漏洞报告数量激增,远超开发者修复能力,且报告质量低下、误报率高,破坏了开源社区平衡。
谷歌AI助手Gemini推出交互式图像生成功能,基于Nano Banana技术,可将复杂主题转化为动态交互模拟。用户通过“向我展示”等指令触发可视化图表按钮,系统即生成可操作数字模拟程序,信息承载力强,例如能演示月球相关动态过程。
OpenAI宣布在伦敦国王十字区设立首个永久办公室,毗邻谷歌DeepMind和Meta。新办公面积约8.85万平方英尺,可容纳超500名员工,较现有团队规模翻倍。伦敦站点负责人表示,英国拥有深厚人才储备。
软银牵头成立日本AI基础模型公司,联合本田、索尼、NEC及三大银行等8家企业,并获政府支持。公司计划招募百名顶尖人才,目标在2030年前开发出参数规模达1万亿的“物理AI”大模型,推动日本自主研发。
安全公司Noma披露Grafana的AI助手存在“GrafanaGhost”漏洞,黑客可通过“间接提示注入”诱导AI助手将企业敏感数据泄露至外部服务器。该漏洞利用自然语言查询功能,在用户不知情的情况下窃取数据,构成严重安全威胁。
JeecgBoot在Mac Studio M4Max上实测Claude Code对接本地大模型,发现社区魔改蒸馏版模型比官方原版快5-6倍。测试强调选对模型比调优更重要,采用gemma-4-26b-a4b-it-claude-opus-he
扎克伯格每周亲自编程,并训练AI数字分身,基于其形象、声音和思维,旨在与员工实时互动,提升内部沟通效率。
OpenAI与微软关系出现裂痕,为减少对微软算力的依赖,正加速与亚马逊结盟。亚马逊以500亿美元投资OpenAI,并提供2吉瓦算力支持,展现出在AI领域的强势布局。
OpenAI工程师Ryan Lopopolo通过实验探索了完全依赖Codex进行编程的新工作方式。他设定“零人工写码”规则,初期因模型处理复杂逻辑困难,开发效率仅为人工的十分之一。实验最终产出“幽灵库”Symphony,并定义了一种全新的工
微软计划重组365 Copilot,引入开源AI智能体OpenClaw技术,旨在将其从被动助手升级为能自主处理复杂任务的AI智能体。新团队正探索在企业场景应用OpenClaw的底层逻辑,以提升全天候运行能力。
已在伦敦国王十字区确定首个永久办公室,预计2027年启用,可容纳544名员工,标志着其海外业务进入稳定扩张期。
日本半导体企业Rapidus在北海道千岁市启用新型封装试产线,采用600mm×600mm玻璃基板技术,使单板中介层产量提升至十倍,旨在大幅提高AI芯片生产效率。
Meta公司正研发AI版扎克伯格,打造高度逼真的3D数字人,旨在实现创始人与员工的实时互动对话。该项目是Meta向AI转型的关键步骤,被列为公司优先工作,扎克伯格本人也积极参与训练测试。
荣耀发布自研终端侧AI智能体YOYO Claw,首次搭载于MagicBook系列笔记本。该技术能节省50%词元消耗,提升AI使用效率,为用户带来更智能的体验。
OpenAI CEO山姆·奥特曼在旧金山的住宅近期连续遭袭。周五晚,一名20岁青年向其房屋投掷燃烧瓶;周日凌晨,一辆本田轿车经过其住所时,车内乘客疑似开枪射击。警方已介入调查。
日本软银、索尼、本田及NEC等巨头联合成立“日本AI基础模型开发”公司,获政府背书与万亿日元支持,旨在打造国产AI国家队,应对全球竞争。
荣耀发布自研“龙虾”YOYO Claw智能体技术,旨在解决AI智能体上手复杂、成本高、隐私风险三大痛点。作为“龙虾宇宙”概念的落地,该技术实现多端一体、一虾多吃,推动AI智能体在终端部署与应用的发展。
Superconductor是一款用Rust原生开发的AI编码Agent聚合软件,进入Alpha测试。它允许用户在统一界面同时管理多个主流AI编码Agent,实现并行工作,提升复杂项目开发效率。其核心定位是服务于“代理工程”。
国产大模型MiniMax 2.7开源,但其许可证严禁商业用途,需书面许可,引发社区争议。此举与开源精神相悖,被指为“开源加锁”,限制了模型的实际应用与生态发展。
Anthropic推出Claude for Word插件测试版,专为法律金融领域设计,支持交互式引用和长文档审阅,深度嵌入办公生态。