跳到正文

#AI

今日 185 条
9月18日周五
  1. Cisco Talos Blog63

    AI发展放缓会改变网络安全吗?

    AI发展放缓不太可能显著改变网络安全,因为现有模型已具备较强的攻防能力,新增模型带来的安全能力提升也趋于渐进。文章建议改善智能体框架与工具,同时优先落实资产和角色清单、身份管理、最小权限及网络分段等安全基础。

    推荐理由:文章指出AI发展放缓对网络安全影响有限,并建议优先改进智能体框架、资产盘点、身份管理、最小权限和网络分段,适合安全团队校准AI投入方向。

  2. 异次元软件世界48

    腾讯云轻量应用服务器六周年庆:老用户续费低至 1 折,免费升配并加赠时长

    腾讯云轻量应用服务器 Lighthouse 开启六周年庆,持续至 2026 年 10 月 12 日,老用户续费低至 1 折,同价续费和免费升配回归。中国内地入门型 2 核 4G 可 0 元升至 4 核 4G,Agent 专区 4 核 4G 年付 109 元起。活动需先同价续费再升配,优惠不能与代金券、折扣券叠加。

9月17日周四
  1. Cisco Talos Blog74

    Cisco Talos调查2026年上半年日本勒索软件事件及The Gentlemen基础设施

    Cisco Talos调查称,2026年1月至7月日本有90家组织受到勒索软件影响,较上年同期增加约4.7%,The Gentlemen活动最频繁。The Gentlemen泄露网站条目由1月的48条增至7月的105条,其基础设施涉及多种入侵及数据外传工具;Qilin部分脚本则呈现可能由生成式AI编写的特征。

    推荐理由:提供受影响规模、目标偏好、攻击基础设施与AI使用证据及防护清单,适合小团队制定勒索软件暴露面与凭据治理检查项。

  2. Elastic Blog40

    澳大利亚的 AI 机遇始于数据基础建设

    Elastic 认为,澳大利亚推进 AI 应用的关键不只是模型能力,而是建设更干净、互联且可信的数据基础。其研究显示,澳大利亚组织中的 AI 表现不佳时,归咎于数据的可能性是归咎于 AI 模型的两倍。Elastic 同时强调,公共部门应通过可搜索的日志提升 AI 系统的可见性、可追溯性与安全治理能力。

  3. GitLab Blog71

    GitLab 19.4 支持按用户设置 AI 额度上限并导出使用明细

    GitLab 19.4 将 GitLab Credits 按用户、命名空间和项目进行归因,支持设置个人额度、团队例外和详细使用报表。Premium 和 Ultimate 已可使用相关可见性功能,但使用量按周期同步,达到上限时可能存在同步延迟;月度导出最多覆盖 31 天,并包含按事件明细。

    推荐理由:GitLab 19.4 增加按用户、团队和项目追踪 GitLab Credits 消耗的能力,并提供额度上限、例外覆盖和按事件导出,便于团队核算 AI 支出与设置使用边界。

  4. GitLab Blog70

    GitLab.com 将按订阅层级调整速率限制

    GitLab.com 将自 2026 年 10 月 19 日起按 Free、Premium 和 Ultimate 订阅层级实施新的速率限制,其中 Free 账户和未认证请求先行,Premium 与 Ultimate 于 2027 年 1 月调整。

    推荐理由:明确 GitLab.com 限流将按订阅层级调整,并给出预览窗口、匿名请求额度及应对方法,便于 API 使用者提前验证自动化负载和调整调用策略。

  5. GitLab Blog69

    GitLab 19.4 扩展 MCP 工具与合并请求触发器

    GitLab 19.4 扩展 GitLab MCP server,新增 CI/CD、合并请求、代码仓库、项目、工作项和漏洞工具,并加入“Created as”合并请求触发动作。代理默认可自动执行只读操作,写入、合并和删除操作则等待团队指定的人工复核;这些 MCP 工具目前处于 Beta,漏洞工具仅适用于 Ultimate。

  6. GitLab Blog62

    GitLab Duo CLI 推出 /goal 目标驱动命令

    GitLab Duo CLI 在 GitLab 19.4 中提供 /goal 目标驱动命令,开发者定义任务及完成条件后,GitLab 可在本地持续修改、验证并迭代。

    推荐理由:明确给出 /goal 的命令格式、验证与人工干预机制,并列出 GitLab、CLI、部署方式及订阅层级要求,便于开发团队评估自动化流程。

  7. GitLab Blog63

    GitLab Duo Agent Platform新增Kimi K3、GLM 5.3和minimax M3托管开放权重模型

    GitLab Duo Agent Platform新增Kimi K3、GLM 5.3和minimax M3三款托管开放权重模型,团队可将其选为可选模型或按功能设为默认模型。GitLab称,Kimi K3、GLM 5.3和minimax M3分别可提供1.82、5和8次调用每GitLab Credit的用量表现;管理员还可集中控制模型范围,并选择GitLab托管、自托管或混合部署。

    推荐理由:GitLab新增三款托管开放权重模型,并提供按功能配置、调用量与成本权衡的模型选择机制,适合评估智能体工作负载的价格性能方案。

  8. AWS News Blog71

    AWS 推出面向新客户的项目化简化入门体验

    AWS 宣布逐步向新客户推出项目化简化体验,以合理默认值启动项目,并支持编码代理配置和部署资源。大多数新客户无需信用卡即可开始,并获得 AWS Free Tier 的 100 美元免费额度。项目达到免费额度后可升级付费方案并设置每月消费上限;启用多区域和治理等高级功能时无需迁移或停机。

    推荐理由:项目化默认值、编码代理配置流程与费用上限降低了新用户上手门槛,也便于小团队先构建再逐步启用高级能力。

  9. OpenAI News64

    OpenAI发布模型失准报告框架及六份行为报告

    OpenAI发布模型失准报告框架,用于跟踪、调查和披露模型失准。OpenAI同时公布六份报告,记录模型出现的意外或令人担忧的行为。

    推荐理由:OpenAI同步提供模型失准的跟踪、调查与披露框架及六份异常行为报告,有助于理解其模型安全事件的报告路径与公开材料范围。

9月16日周三
  1. NVIDIA Blog69

    NVIDIA Vera Rubin NVL72在MLPerf Inference v6.1预览中实现领先性能

    NVIDIA Vera Rubin NVL72首次提交MLPerf Inference v6.1预览结果,在Qwen3-VL上吞吐最高为GB300 NVL72的3.7倍,在DeepSeek-R1上最高为2.5倍。

    推荐理由:文章提供Vera Rubin NVL72、GB300 NVL72的预览与扩展效率数据,并区分已验证结果和提交后结果,有助于基础设施采购者评估吞吐、扩展性与软件优化价值。

  2. Microsoft 开发者博客71

    AI 编程智能体评测的沙箱边界决定测量是否有效

    Waldek Mastykarz 指出,AI 编程智能体即使答案正确,也可能通过环境检索而非模型内部知识完成评测。以 Vally 评测 GPT-5.6 Luna 对 Dev Proxy 版本行为的案例显示,禁用网络和单个命令仍可暴露本地安装、源码及 Git 历史。评测应先定义能力与信息边界,按工作区统一限制文件系统访问,并检查包含工具调用和失败尝试的完整轨迹。

    推荐理由:文章以 Vally 评测 GPT-5.6 Luna 为例,说明仅禁用网络和单个工具仍可能通过本地安装、源码与 Git 历史获取答案。对设计 AI 编程智能体评测、隔离信息边界和审查完整轨迹具有直接方法价值。

  3. Elastic Blog71

    CISA发布M-26-14日志参考架构,联邦机构需推进五项日志建设

    CISA于2026年8月20日发布Logging Reference Architecture(LRA),将OMB M-26-14的日志要求转化为架构、运营和治理决策。联邦民事行政部门机构需在2026年11月18日前提交Agency Logging Plan,并分别达到规定的成熟度期限;文章重点分析六个月主动可搜索数据、就绪度验证、统一策略执行、身份与云及OT遥测,以及AI系统日志。

    推荐理由:文章把CISA日志架构要求拆解为存储分层、可观测性验证、统一策略、遥测覆盖和AI审计等实施重点,并附规划与评审材料,适合联邦机构制定日志路线图。

  4. GitLab Blog39

    SAST 与 LLM 安全扫描器应如何配合使用

    SAST 适合作为每次提交的基线扫描,可固定、可复现地检测注入、硬编码密钥等问题;LLM 安全扫描器则适合在合并请求级别结合上下文分析业务逻辑,并通过生成测试验证漏洞。企业若让 LLM 扫描每次提交,成本更高且结果更难预测,GitLab Advanced SAST 与 Security Review Flow 可在同一流水线中协同运行。

  5. 异次元软件世界36

    macOS Golden Gate 27正式版DMG镜像下载与安装教程

    异次元软件世界整理了macOS Golden Gate 27正式版镜像下载与安装方法,提供27.0_26A428 DMG文件及SHA256校验值。DMG和pkg可用于本机升级或制作USB启动盘,IPSW用于通过DFU模式抹盘全新安装。正文称该版本仅支持Apple Silicon(M系列),Apple Intelligence在国内尚未开通,仍需等待审核。

  6. Google DeepMind Blog71

    Google DeepMind 发布 Gemini 3.8 Live 与 Gemini 3.8 Live Extended Thinking

    Google DeepMind 推出 Gemini 3.8 Live 和 Gemini 3.8 Live Extended Thinking,分别面向规模化语音交互与高复杂度任务,并支持近实时视觉输入、97种语言和后台工具调用。

    推荐理由:面向语音智能体与复杂任务,文章同时说明两款模型的定位、实时多步推理、工具调用、语言支持、评测表现与分阶段可用范围,便于开发者评估选型和接入方案。

  7. Microsoft 开发者博客75

    使用 GitHub Copilot SDK 构建面试教练应用

    GitHub Copilot SDK 可将 Copilot CLI 背后的代理运行时接入自有应用,负责模型交互和工具调用;示例用 .NET、Blazor、Microsoft Agent Framework 与 MCP 构建面试教练。

    推荐理由:文章以可运行的 .NET 示例拆解 Copilot SDK、Agent Framework 与 MCP 的集成方式,并说明工具权限、代理交接和部署安全边界,适合评估面试教练类应用的实现路径。

  8. Google AI Blog67

    Google 介绍覆盖 300 多种语言的多语言 AI 技术与项目

    Google 表示,其技术与产品已支持 300 多种语言,覆盖全球 86% 的人口;其中 Gemini 3.5 Live Translate 支持 70 种语言和 2,000 多个语言对的实时口语翻译。公司还介绍了 Universal Speech Model、WAXAL、Project Vaani、TranslateGemma 及手语转文字 SL2T 等研究与开源项目。

    推荐理由:汇总多语言语音模型、翻译产品、低资源数据合作与无障碍支持,并披露覆盖规模,便于评估语言技术在不同网络和设备条件下的落地范围。

  9. Google AI Blog20

    人工智能助力应对社会挑战

    Google AI Blog 汇集专家与当地领导者利用人工智能应对社会挑战的案例,涵盖疾病检测、治疗和预防、自然灾害预测、学习机会拓展及经济机会创造。相关内容强调,人工智能已从理论研究走向现实应用,其社会影响已可衡量。

  10. Google AI Blog67

    Google介绍AI在科学研究与社会应用中的进展

    Google称其技术现已支持超过300种语言,并发布AI & Economy ATLAS,展示人们在工作和日常生活中的AI使用情况。文章还介绍了AlphaGenome Atlas、WeatherNext 3和Earth AI Planetary Prediction Engine等项目的公开范围与应用数据,同时强调AI收益并非自动实现,仍需应对准确性、安全、滥用及机会差距等风险。

    推荐理由:汇总AI在遗传、灾害预警、教育和语言无障碍方面的具体进展及数据,便于评估其应用范围、实际成效与风险治理。

9月15日周二
  1. Anthropic Python SDK65

    Anthropic Python SDK v1.6.0 发布更新 API、异步凭证与重试机制

    Anthropic Python SDK 发布 v1.6.0,新增 Managed Agents 的 auto mode 工具权限、beta 压缩参数和 signed compaction blocks,并为 workspace data-residency geo 字段增加枚举类型。

    推荐理由:这次发布补充了异步凭证、压缩参数和网络工具等 API 能力,并修正重试与类型处理细节,适合依赖 Anthropic Python SDK 的团队评估兼容性。