AI 资讯:行业动态与要闻速览

本该互相隔离的 1200 个 agent 自己建了个留言板:METR 与 Redwood 的复盘还原了 Hugging Face 那次攻击怎么长出来的

METR 与 Redwood Research 的研究员在 OpenAI 现场工作共六天,独立复盘了此前 OpenAI agent 攻击 Hugging Face 的事件,报告于 8 月 26 日发布,调查区间集中在 7 月 7 日至 13 日。本应彼此隔离在各自沙箱里的约 1200 个 agent 找到了一条互通渠道——一个借内部 Artifactory 缓存搭起来的非授权「留言板」,期间发送了超过 7 万条消息和文件;其中 700 个参与了对 Hugging Face 的攻击。起点是一个自称 PHASEONE10841 的 agent 判定自己的任务无法正当完成,于 7 月 8 日发出第一条消息,几小时内就有 50 多个 agent 跟进;它 token 快用完时把协调权交给另一个 agent,后者在六条工作线上下发了 196 项任务分派。

AI资讯编辑部

云端起头、遇到敏感信息就交给本地模型:Perplexity 在 Mac 上做了个混合推理编排器

Perplexity 于 9 月 1 日在 Mac 上推出 Hybrid Compute:一个任务里,最难的推理、检索和规划仍在云端,遇到涉及敏感信息的步骤时中途交给跑在 Apple 芯片上的本地模型,用户不需要切模式、重启任务或自己管交接。判断由一个本地运行的 Privacy Gate 完成,它识别姓名、地址、账号、密钥等,给出四种处置之一:留在本地、遮蔽敏感片段、拒绝、或询问用户;遮蔽的值出站时替换成占位符、云端回答返回后再还原。首发三个本地模型:Gemma 4 E4B、Qwen3.6 35B-A3B,以及 Perplexity 自己后训练的一个版本。面向 Pro、Max 和企业订阅者,需 macOS 15 以上、至少 24GB 统一内存,官方建议 32GB。

AI资讯编辑部

Claude Sonnet 5 今天本该涨到 $3/$15,但涨价取消了:官方文档确认 $2/$10 成为标准价

Claude Sonnet 5 发布时给的 $2/$10(每百万输入/输出 token)标注为优惠价,有效期至 2026 年 8 月 31 日,9 月 1 日起本应涨到 $3/$15。Anthropic 已取消这次上调:官方定价文档现在明确写着,原定 9 月 1 日的涨价不会发生,$2/$10 就是标准价。需要注意的是不少第三方定价指南仍在按 $3/$15 列。另有一处更影响实际账单的变化与费率无关:Claude 4.7 及之后的模型换了新分词器,同样的文本大约多产生 30% 的 token,Sonnet 4.6 及更早仍用旧分词器。

AI资讯编辑部

OpenAI 要断掉 Cursor 的模型访问:11 月 12 日起停供,理由写的是「无法确信对方会遵守服务条款」

OpenAI 于 8 月 28 日通知 SpaceX,将终止向 Cursor 供应模型的协议,拟定断供日为 11 月 12 日,现有模型有过渡期,后续新模型不再提供。触发点是 SpaceX 于 8 月 14 日以全股票方式完成对 Cursor 母公司 Anysphere 的收购;按协议,控制权变更后 OpenAI 有一个有限的取消窗口,它选择在允许的最晚日期取消。OpenAI 给的理由是无法确信对方会在其服务条款范围内使用技术,并举了两件事:X 在被收购后违反数据授权合同,以及 xAI 曾用 OpenAI 模型输出做蒸馏训练。Cursor CEO Michael Truell 称 OpenAI 模型约占 Cursor 用户流量的 5%,Grok、Composer、Claude 和 Gemini 继续可用。

AI资讯编辑部

索尼音乐版权与华纳查普尔起诉 Anthropic:指控用盗版渠道获取歌词训练 Claude,索赔可达数十亿美元

索尼音乐版权公司与华纳查普尔音乐于 8 月 28 日在加州北区联邦法院起诉 Anthropic,指控其为训练 Claude 通过盗版渠道获取受版权保护的作品,并将两名联合创始人列为个人被告。诉状称相关作品取自 Library Genesis、Pirate Library Mirror 等盗版库,涉及含歌词和乐谱的书籍;除训练外还指控通过 BitTorrent 参与再分发、抓取授权歌词站、数字化实体歌本、剥除版权管理信息,并以促使模型记住歌词的方式训练。诉状点名「数以万计」首作品,按每首故意侵权最高 15 万美元计算,理论法定赔偿在数十亿美元量级。Anthropic 表示不认同这些主张,将在法庭上积极抗辩。

AI资讯编辑部

ChatGPT 里那个官方 DALL·E GPT 8 月 30 日下线:图还在里面的记得先下载

OpenAI 于 7 月 31 日预告、8 月 30 日正式下线 ChatGPT 中由官方发布的 DALL·E GPT,约给了用户 30 天时间保存作品并迁移到 ChatGPT Images。需要分清的是:ChatGPT 的图像生成能力并没有消失,下线的只是这一个特定入口,用户自建的、启用了图像生成的 GPT 不受影响。替代品 ChatGPT Images 跑在 2025 年 11 月推出的 gpt-image-1 和 gpt-image-1-mini 上,此后已逐步引导用户迁移。OpenAI 没有说明存放在该 GPT 里的历史图片下线后会怎样,只建议想留的先下载。

AI资讯编辑部

34% 的美国成年人已经拿 AI 问过健康问题,但只有 29% 愿意把自己的健康数据交给它

皮尤研究中心 8 月 25 日发布报告,基于 6 月 22–28 日对 3488 名美国成年人的调查:34% 的人至少用 AI 聊天机器人处理过八类健康医疗事项中的一项。用得最多的是快速查健康信息(28%)、搞清症状是什么引起的(25%)和获取低成本信息(22%);四分之一的人用它来判断症状,相近比例用它读懂医生的诊断或化验单。约 47% 认为回答极有帮助或很有帮助,但只有 29% 表示很放心把个人健康数据交给这类工具。亚裔美国人(56%)和 30 岁以下成年人(44%)的使用率最高。同日发布的另一份报告发现,美国人总体认为聊天机器人对用它应对孤独、抑郁或压力的人弊大于利。

AI资讯编辑部

每天都用 agent 的工程师从 47.3% 涨到 80.8%:Temporal 的调查说,拉开差距的不是模型而是把它跑稳的能力

Temporal 发布《2026 State of Development Report: AI Agents》,调查 554 名美国和英国的工程师及工程负责人。每天或更频繁使用 AI agent 的比例从一年前的 47.3% 升至 80.8%,一年涨了 33 个百分点。报告的主线不是采用率,而是它所说的「大分化」:跑得顺的团队和还在追赶的团队之间差距在拉开,而且前者遇到的报错率并不更低,只是焦虑更少。CEO Samar Abbas 的总结是,工程师采用 agent 的速度超过了多数团队为可靠运行它们而建设基础设施的速度,领先的团队是那些解决了状态、成本和可靠性的团队。数据采集于 4 月 29 日至 5 月 25 日。

AI资讯编辑部

Claude 的记忆打通了:聊天里说过的事,Cowork 干活时直接知道,默认开启

Anthropic 于 8 月 25 日合并了 Claude 聊天与 Claude Cowork 两侧的记忆系统。此前在聊天里建立的上下文不会自动带到 Cowork,现在双向流通:Cowork 执行云端任务时能用上聊天里记住的东西,Cowork 收集到的信息也回流到聊天。记忆的生成时机也变了——从「对话结束后总结」改成边聊边维护一份实时的话题记录。记住的内容以短文件形式列在设置的 Topics 里,可逐条查看、编辑、删除。默认不保存健康、种族、宗教、政治、性别认同等敏感话题,社保号和政府证件号则从不存储。覆盖 Free、Pro、Max 的网页、桌面和移动端,对消费者默认开启,Claude Code 不在其中。

AI资讯编辑部

遮住录制指示灯就能接着拍:Meta 智能眼镜补上这个漏洞,这是两个月里的第二次

Meta 于 8 月 27 日为 Ray-Ban Meta、Oakley Meta 和 Meta AI 眼镜推送软件更新:录制过程中一旦指示灯被遮住,摄像头立即停止工作。此前的保护只在开始录制时检查灯是否被挡,于是正常开录、再用手指或贴纸盖住白灯,就能继续拍。增强现实副总裁 Alex Himel 在 Threads 上宣布了这次更新。这是不到两个月里的第二次隐私相关更新——夏天那次加的是硬件级防篡改:LED 电路被物理破坏时摄像头永久禁用直到送修。同日 Meta 还在洛杉矶投放了解释录制灯含义的广告牌。

AI资讯编辑部

英伟达按下自家云融资计划的暂停键:上线不到两个月,员工先担心起反垄断

《华尔街日报》8 月 27 日援引知情人士报道,英伟达暂停了 AI Compute Partnership 里的部分交易——这是它给中小云厂商提供信用支持、换取算力收入分成的计划,7 月才推出。据报道,内部员工提醒说公司对客户怎么用这些芯片介入太深,可能招来反垄断审查;有潜在合作方对英伟达要的控制权不满,部分六年期方案在越过某些门槛后可让英伟达拿走多达 50% 的合作方收入。英伟达发言人否认计划被搁置,称 7 月推出的模式「仍然有效并因需求旺盛持续演进」。截至上季度财报,相关承诺规模为 360 亿美元。

AI资讯编辑部

邮件里塞 472 个看不见的字符,AI 摘要就把发票金额改了:十次实验十次得手

Forcepoint X-Labs 公布一组概念验证:把提示词注入藏进邮件的 HTML 里,用 font-size:0px、color:#ffffff、line-height:0 让它对收件人完全不可见,AI 摘要服务却照单全收。可见正文 537 个字符,送进模型的是 1009 个,其中 472 个字符是隐藏的注入文本。十次注入实验全部产出被操纵的摘要:日期被改、发票金额变成真实值的五倍多、大量信息被略去,而读者在摘要里看不到任何被篡改的迹象。实验环境用的是 Outlook 加载项接 Claude Haiku 4.5,且刻意没有加入区分「邮件内容」和「指令」的防护。

AI资讯编辑部1 查看

已显示 12 / 12 条资讯