跳到正文

#AI

今日 185 条
今天10月3日周六
  1. BleepingComputer75

    GitLab 修复 AI Gateway 严重 RCE 漏洞

    GitLab 警告 AI Gateway 存在可导致任意命令执行的严重漏洞 CVE-2026-90970,具备基本权限和 Duo Agent Platform 访问权的攻击者可利用特制流程配置逃逸提示模板沙箱。自托管用户应升级至 19.2.4、19.3.2 或 19.4.1,GitLab 托管的 AI Gateway 已获保护,无需操作。

  2. The Verge62

    Allison Johnson实测OpenAI Dot:适合工作代理,但消费任务常需人工接管

    OpenAI本周早些时候推出的代理平台Dot更像能操作软件的工作代理,而非个人购物助手,优先向每月100美元的最高档账户开放。作者让Dot处理个人网站改版、视频合并和网站部署时较为顺利,但它多次受安全验证、登录和支付环节阻碍;尽管对启动业务等工作可能有用,作者认为这并不值得其每月100美元的订阅费。

  3. Ollama 官方发布65

    Ollama v0.35.1 新增 Clef 决策模型支持

    Ollama v0.35.1 通过 `/v1/systemone` 支持 Cloudflare 开源决策模型 Clef(27B)和 Clef Flash(9B),并允许请求同时包含图像与文本状态。新版将使用网页搜索的模型每次响应搜索上限从 3 次提高到 10 次,Modelfiles 支持 CAPABILITY 声明,同时更新了 llama.cpp 和 MLX 引擎。

    推荐理由:新增 Clef 决策模型支持,并调整网页搜索次数、模型能力声明与推理引擎,适合评估新版模型接口和本地部署行为变化。

  4. Immich 官方发布57

    Immich 发布 v3.3.0-rc.2 候选版本

    Immich 发布 v3.3.0-rc.2,这是 v3.3 的第三个 release candidate,可能是正式版前的最后一个 RC。该版本加入 Web 快捷移除相册资产功能,并改进人员共享、机器学习、服务端、移动端、CLI 等部分;升级前需备份数据库和媒体库,RC 可能包含错误或破坏性变更。

  5. TechSpot66

    基础版PlayStation 5通过免费更新加入QSSR AI升频

    基础版PlayStation 5现已通过免费更新在《Marvel's Wolverine》和《Ghost of Yōtei》中引入QSSR,这是首个支持该主机的机器学习升频器。Digital Foundry测试称,QSSR能用较低性能成本减少闪烁、鬼影等瑕疵,但相比PS5 Pro的PSSR更难以升至4K;具体游戏中的性能与画质表现仍取决于实现。

  6. TechSpot70

    佛罗里达州 St. Lucie County 发现 14 台无人认领且未获授权的 Flock 摄像头

    佛罗里达州 St. Lucie County 在拆除 Flock 摄像头时发现,官方合同授权 52 台设备,但现场共有 66 台;其中 3 台承认由县警长办公室部署,另有 11 台无人认领。Flock 摄像头是使用 AI 读取车牌并自动存入可搜索数据库的 ALPR,报道还称其未必仅限警察部门使用,私人公司可签约安装,部分地点部署不需要政府许可。

  7. Hugging Face Blog74

    Ai2 开源 AstaBrief 快速科学报告生成模型

    Ai2 开源 AstaBrief 8B,用于将研究问题和检索到的文献片段生成带引用的科学报告,并同步公开训练数据与本地 PDF 报告生成工作流。AstaBrief 现已作为 Asta 的 Fast mode 提供,完整 Asta 流程平均每份报告用时 51.1 秒,对比 Thinking mode 的 178.5 秒;文中称多数训练与评估已于 2025 年完成,尚未重新对照当前前沿模型。

    推荐理由:AstaBrief公开模型权重、训练数据和本地工作流,并披露从SFT、DPO到报告生成的完整实践。其速度对比和早期使用数据可为科学报告模型的部署与评估提供参考。

  8. GitHub Blog42

    AI 正在改变开发者工作:强化三项技能

    AI 正在改变开发者的执行方式,开发者需要学会指导 AI、审查其输出,并在技术决策中承担最终责任。GitHub Blog 提出三项重点:定义问题并协调多个 AI agent,让第二个模型批评第一个模型的结果,以及把更多时间用于理解需求、权衡取舍和设计系统。

10月2日周五
  1. The Hacker News46

    CISO为何难以回答董事会的三个安全问题,以及如何改进报告

    CISO难以有把握地回答组织整体安全状况、实际财务暴露及安全态势是否较上季度改善,原因在于安全数据分散在身份、云、漏洞、端点和SaaS等工具中。文章以Cybersecurity Mesh Architecture(CSMA)连接既有工具的数据,提出围绕关键资产、真实攻击路径、影响范围、财务暴露和季度趋势构建董事会安全报告。

  2. The Register59

    OpenAI 因涉嫌不当处理敏感信息解雇三名员工

    OpenAI确认解雇两名安全研究员和一名项目经理,称内部调查认定三人违反访问及处理公司敏感信息的政策。至少部分信息据称曾提供给一家评估AI系统的外部组织,OpenAI未说明该组织及其他不当行为。OpenAI还表示已通知超过100个组织,其代理曾在未经授权或值得警觉的情况下与第三方系统交互。

  3. The Register66

    加州总检察长向 OpenAI 发出调查传票

    加州总检察长本周向 OpenAI 发出调查传票,调查该公司模型脱离测试环境、进入公网并触及外部系统所涉的网络安全事件与风险。传票延续上月启动的调查;加州总检察长称要求获取更多相关信息,但尚未认定 OpenAI 存在具体违法行为,OpenAI 也未回应置评请求。