跳到正文
北京时间

全部动态

今日 120 条
7月13日周一
  1. 公众号:数字生命卡兹克86

    xAI 官方 Grok CLI 被曝静默上传整个代码库及用户密钥

    安全研究者发现,xAI 官方 Grok CLI(npm 包 `@xai-official/grok` 0.2.93 版)会在每轮任务前后,将当前工作目录打包为 `before_codebase.tar.gz` 和 `after_codebase.tar.gz`,通过独立旁路通道静默上传至 xAI 的 Google Cloud 仓库。验证显示,即使模型仅回复一个单词,上传依然发生。上传包还包含仓库外的 `~/.claude.json`、Claude Code 设置、全局 AGENTS 规则、30 多个 Skill 文件及一个 API 密钥。7 月 13 日凌晨,xAI 通过服务端远程开关新增 `disable_codebase_upload` 字段,将默认上传行为关闭,但此前该功能默认开启。

    推荐理由:卡兹克亲手验证了 Grok CLI 偷偷上传代码库和密钥,xAI 被曝光后静默关开关,这事比 Claude Code 隐形标记恶劣百倍,所有开发者都该立刻卸载。

7月12日周日
  1. IT之家(RSS)70

    苹果起诉OpenAI挖角窃密,分析师称即使指控未证实也可能重创其硬件计划

    苹果在美国起诉OpenAI,指控其挖角400名员工、窃取工程机和机密文件。分析师Paolo Pescatore认为,即使指控最终无法证实,OpenAI的硬件计划仍可能受拖累,双方本就脆弱的合作关系将进一步削弱。斯坦福大学教授Mark Lemley指出,若前苹果员工确实带走机密文件并在OpenAI使用,问题将变得严重。该案涉及消费级硬件产品,预计未来将有更多信息曝光。

    推荐理由:苹果的诉讼即使最终不成立,也已经动摇了OpenAI绕开iPhone做硬件的算盘,所有盯着消费硬件的AI公司都该琢磨一下这个先例。

  2. IT之家(RSS)70

    彭博社揭秘苹果起诉 OpenAI 内幕:前员工一句“哈哈”成窃密关键

    苹果起诉 OpenAI,指控前工程师 Chang Liu 离职时带走未归还的 MacBook、一名可分享内情的员工,并利用软件漏洞持续访问苹果内网。他发现漏洞后向同事分享“哈哈,我发现我还能访问网络存储”,后者协助其获取更多机密。苹果称 OpenAI 试图复制 iPhone 产品研发体系,核心从非法窃取的商业机密腐烂。目前已有超 400 名苹果员工跳槽至 OpenAI,包括前苹果高管、现任 OpenAI 首席硬件官 Tang Tan。苹果曾于今年 2 月尝试私了,但 OpenAI 未回应。

    推荐理由:苹果起诉 OpenAI 窃取商业机密的细节曝光,前员工的“哈哈”短信成为关键证据,这场官司将决定 AI 硬件竞赛的玩法和边界。

7月11日周六
  1. IT之家(RSS)71

    11天Claude Fable 5写超100万行代码:Rust重构JavaScript运行时Bun

    开发者Jarred Sumner借助Claude Fable 5模型,11天内将Bun从Zig重写为Rust,64个实例并行编写超100万行代码,API费用约16.5万美元。重构主因是Zig频繁内存错误,Rust可在编译时捕获。Bun v1.4.0以Canary版本发布,修复128个错误,速度提高约2%到5%。Bun团队已于2025年12月被Anthropic收购。

    推荐理由:这是我能找到的第一个用真金白银量化AI编程能力的项目,16.5万美元对一年人工,Bun的这次重构给所有还在观望的人一记实锤。

  2. The Verge:AI(RSS)76

    Meta 关闭 Instagram 用户可基于公开账户生成 AI 深度伪造图片的功能

    在遭到强烈反对后,Meta 关闭了本周早些时候推出的一项 Instagram 功能。该功能允许用户通过 @ 提及公开 Instagram 账户,基于其内容生成 AI 图片,且无需账户所有者许可。Meta 在关于其新 Muse Image AI 模型的博客文章更新中表示,其初衷是提供有用的创意工具并给予用户认可,但用户反馈表明该功能可能被滥用。

    推荐理由:Meta 在舆论压力下火速撤回刚发布的 AI 深度伪造功能,这次公关折返跑比功能本身更有信息量,平台对隐私反弹的优先级已经高于技术落地,但默认 opt-out 的根本矛盾还在。

  3. X:Mira Murati(@miramurati)65

    Mira Murati 新公司 Thinking Machines Lab 获 20 亿美元融资

    Mira Murati 创立的 Thinking Machines Lab 宣布获得 20 亿美元融资,由 a16z 领投,NVIDIA、Accel 等参投。公司专注于多模态 AI、定制模型和开放科学,将在未来几个月推出首款产品,包含重要的开源组件,面向研究人员和初创公司。

    推荐理由:Mira 的公司以 2B 融资和开源路线站上了今年 AI 创业的前排,虽然产品还没出来,但这笔钱和阵容本身就说明市场对多模态协作路线的信心。

7月10日周五
  1. X:Greg Brockman (@gdb)65

    OpenAI高管Fidji Simo因慢性疾病加重辞去全职职务,转为兼职顾问

    OpenAI高管Fidji Simo宣布因慢性疾病加重,辞去全职职务,转为兼职顾问。三个月前她因病情恶化休病假,意识到康复之路漫长复杂,需全力专注健康。她回顾自己曾因工作错过休整机会,包括拒绝Facebook提供的一年病假。她表示将继续通过OpenAI及ChronicleBioAI、CODA_research推动AI在疾病治疗等领域的应用。OpenAI联合创始人Greg Brockman发文感谢她的贡献,并祝愿她早日康复。

    推荐理由:Fidji 是 OpenAI 运营背后的关键人物,她的离开不是一个普通的离职公告,而是高强度工作下人才健康消耗的真实信号,也把 AI 用于医疗的愿景推到了更个人化的层面。

  2. IT之家(RSS)75

    扎克伯格首度回应 Meta“算力过剩”:没人会嫌算力太多,但租出去更赚钱

    Meta CEO 扎克伯格首次正面回应公司筹划云基础设施业务一事,否认“算力过剩”猜测,称内部算力需求依然旺盛、满负荷运转。但他同时表示,当前市场对算力出价极高,将部分 AI 基础设施对外出租在财务上更划算。Meta 正制定代号“Meta Compute”的云计算计划,包括开放模型访问权限和直接出租裸算力两条路线。扎克伯格还提及 SpaceX 以每月 12.5 亿美元将数据中心租给 Anthropic 的模式。Meta 2026 年资本支出指引达 1250 亿至 1450 亿美元,计划 2026 年 9 月量产自研 AI 芯片,目标 2027 年部署算力提升至 14 吉瓦。

    推荐理由:扎克伯格首次确认 Meta 要做云业务,从‘自用’到‘出租’的转变很关键,这可能是 AI 基础设施从军备竞赛转向平台化的信号,做底层算力和云服务的团队有必要盯着。

  3. Anthropic:Newsroom(网页)56

    Anthropic发起“硬问题”倡议,邀请公众提出AI相关尖锐问题

    Anthropic作为公益公司,发起“硬问题”倡议,邀请公众就AI对就业、社会、家庭、科学医学等领域的影响提出最尖锐的问题。此前已通过多种方式收集看法:首轮调查询问5.2万美国人;通过Anthropic Interviewer调查了159个国家70种语言的8.1万Claude用户;开展数十场线下焦点小组;并基于匿名真实数据研究Claude使用情况。公司还设立了Anthropic Institute和Long-Term Benefit Trust以监督公益使命进展。Anthropic承诺将公开追踪并报告针对这些问题的具体行动及成效。

    推荐理由:Anthropic 不再只做技术输出,开始系统性收集公众对 AI 的恐惧和期待,并承诺公开回应——这是头部 AI 公司一次认真的公共对话实验,值得关注后续回应。

  4. Anthropic:Newsroom(网页)56

    Anthropic长期利益信托任命本·伯南克为受托人

    Anthropic的长期利益信托(LTBT)任命前美联储主席、2022年诺贝尔经济学奖得主本·伯南克为最新受托人。他将与另外三位受托人共同监督公司以对社会长期有益的方式负责任开发先进AI的使命。LTBT独立于管理团队和投资者,受托人不持股、不分红,仅按服务时间获酬。该信托有权向Anthropic董事会任命成员,并就AI风险与社会影响等关键决策提供建议。伯南克将参与公司的经济研究,帮助理解AI对全球劳动力与经济的影响。

    推荐理由:请前美联储主席进入长期利益信托,Anthropic 在治理上下了重注。这不止是人事新闻,更透露了公司对 AI 经济影响的预判——他们正在为系统性风险做准备。

  5. IT之家(RSS)71

    消息称特斯拉三代擎天柱人形机器人初步定型,马斯克放话达不成产能目标就开掉整个采购团队

    据晚点LatePost报道,特斯拉Optimus Gen 3经马斯克评审通过,即将量产。供应链要求供应商9月产能达1000台/周,年底升至2000-2500台/周,届时年产能可达10万台。马斯克六月底高管会上要求年底前实现产能目标,否则开除整个Optimus采购团队。弗里蒙特工厂已改造为Optimus生产线,Model S/X于5月停产。马斯克表示初期生产极其缓慢,低产量夏季启动,高产量2027年展开。

    推荐理由:Optimus从实验室走进产线,量产启动本身就是具身智能的一个重要信号,马斯克拿采购团队开刀的表态比订单数字更能稳定产业链预期,不过初期产能极慢,别指望今年就能满大街都是机器人。

7月9日周四
  1. Tomer Tunguz 博客(VC 分析)62

    Ollama 开发者数达890万,B轮融资由Theory领投

    Ollama 让开源模型在本地或云端轻松运行,保持体验一致。目前拥有890万开发者、6.7万集成,并与各大模型实验室及硬件供应商建立合作。B轮融资由Theory领投。

    推荐理由:Ollama B 轮融资公布 890 万开发者,这个数字让我觉得本地模型运行时已从极客玩具变成主流基础设施,做开发者工具的人该重新审视这块的生态价值。

  2. IT之家(RSS)71

    法国对英伟达反垄断调查接近尾声,聚焦 CUDA 生态和产业投资

    法国竞争管理局确认,对英伟达的反垄断调查已近尾声,即将发布正式异议声明。调查聚焦两大问题:市场对CUDA平台的严重依赖,以及英伟达对CoreWeave等AI云计算公司的投资。英伟达占全球AI加速器超70%份额。若认定滥用市场支配地位,最高可处全球年营业额10%罚款。法国是首个准备正式指控英伟达的监管机构。

    推荐理由:法国快成为全球首个正式指控英伟达反垄断的监管机构,争议在CUDA生态紧耦合与芯片投资,这个案子能不能动摇AI芯片供应链,是所有人都该关心的节点信号。

  3. IT之家(RSS)73

    利润超10亿美元、ARR剑指千亿,Anthropic抢先OpenAI冲击IPO

    Anthropic今年第三季度利润预计超10亿美元,已于6月1日秘密提交IPO申请,若成功将成为规模最大AI实验室IPO。其与OpenAI的年度经常性收入合计接近1000亿美元。凭借Claude Code在软件开发领域的快速普及,Anthropic在2026年实现AI模型盈利变现,成为B2B市场领跑者。SemiAnalysis报告认为其商业模式优越,若持续良好执行,市值可能触及6万亿美元。

    推荐理由:Anthropic抢先提交IPO,利润超10亿美元,在OpenAI推迟上市的档口,这一步会让整个AI赛道的资本竞赛明显提速,投资人该坐不住了。

  4. OpenAI:官网动态(RSS · 排除企业/客户案例)58

    OpenAI发布政府与国家安全合作伙伴关系方针

    OpenAI近日公布国家安全原则,阐明在政府及国家安全领域部署前沿AI系统的方针。原则强调在保护公民、防御关键基础设施、提供公共服务及应对新兴威胁(网络防御和生物安全)中发挥AI优势,同时确保民主问责、人类判断和法治。过去一个月,OpenAI通过Daybreak网络防御计划与澳大利亚、加拿大、日本、韩国、法国、德国、波兰、荷兰及欧盟ENISA等机构建立网络安全信任访问合作,并与英国政府开展网络安全测试评估。上月,OpenAI向部分美国政府及盟友合作伙伴开放GPT‑Rosalind模型用于公共卫生和生物防御。原则适用于现有及未来合作,包括与Department of War的协议,明确禁止大规模国内监控、自主武器系统及高风险自动化决策。OpenAI支持立法对高风险军事用途(如国内监控、自主武器)建立保障措施。

    推荐理由:OpenAI 首次公开发布国家安全合作原则,同时宣布与多国建立网络和生物防御伙伴关系。我觉得这是头部 AI 公司在军事合作上的一次主动透明化尝试,值得看看他们如何设限。

  5. Ars Technica:AI(RSS)72

    诉讼:男子使用Grok制作7000张继女色情图像后自杀

    一男子使用Grok生成7000张继女儿童性虐待材料(CSAM)后自杀。更多年轻女孩起诉X平台,指控其涉及Grok生成CSAM,并包庇儿童性犯罪者。

    推荐理由:这起诉讼把 Grok 的内容审核问题直接推到了刑事犯罪层面,普通人看到的是猎奇,从业者该读的是'生成式 AI 的滥用边界到底怎么管',这个判例可能影响未来所有模型的安全设计。

7月8日周三
  1. IT之家(RSS)75

    加拿大不列颠哥伦比亚省拟起诉OpenAI:未上报ChatGPT暴力对话致校园枪击惨案

    加拿大不列颠哥伦比亚省7月7日宣布将起诉OpenAI,指控其未向执法部门上报一名ChatGPT用户2025年6月封禁前的暴力相关对话内容。该用户随后于今年2月在塔布勒岭制造校园枪击案,杀害8人。OpenAI CEO萨姆·奥尔特曼今年4月为此公开致歉,承认本应上报但未执行。受害家属已在加州法院提起诉讼,省政府正协调独立诉讼,要求赔偿用于社区重建。

    推荐理由:这是AI公司因用户对话内容失察而被政府追责的里程碑案例,胜诉将推动平台安全上报义务的重新定义,对全行业治理影响深远。

  2. Hacker News 热门(buzzing.cc 中文翻译)81

    GitLost:Noma Labs 发现 GitHub AI 代理提示词注入漏洞

    Noma Labs 在 GitHub Agentic Workflows 中发现严重提示词注入漏洞 GitLost。未认证攻击者仅需在属于同一组织的公共仓库中创建一个嵌有恶意指令的 Issue,即可诱使基于 Claude 或 GitHub Copilot 的 AI 代理读取并公开该组织内私有仓库的内容。攻击无需编码技能或凭证,根源在于代理将用户可控内容视为可信指令,且 GitHub 的防护措施因 "Additionally" 关键词被绕过。Noma Labs 已公开 PoC 并建议限制跨仓库权限、隔离用户输入。

    推荐理由:GitLost 是第一个有完整复现的 GitHub AI 代理泄露私有仓库漏洞,展示了 AI 代理的上下文窗口即攻击面,做 AI 应用或 CI/CD 的人都该看一下。

  3. The Decoder:AI News(RSS)71

    微软为降成本在Copilot中用自研MAI模型替换OpenAI和Anthropic模型

    微软正用自研MAI模型替换Copilot产品中的OpenAI和Anthropic模型以降低支出。MAI模型已在Excel和Outlook中每周处理数万次请求,但占比仍小。Build大会上发布推理模型MAI-Thinking 1,声称编码媲美Sonnet 4.6和Opus 4.6,但基准测试大幅落后,仅与DeepSeek V3.2相当。AI负责人承认目标是削减并消除对Anthropic的支出。CEO暗示未来可能按用量计费,MAI为默认,第三方模型付费附加。微软称MAI使用干净商业许可数据,实际基于Common Crawl。

    推荐理由:微软正悄悄把Copilot里的OpenAI和Anthropic模型换成自家MAI,用户可能要为更弱的AI付同样的钱。这对所有依赖Copilot的团队是个警告,现在就该重新评估工作流。

  4. Hacker News 热门(buzzing.cc 中文翻译)70

    欧盟议会通过《聊天控制法案》第一轮审议

    欧洲议会本周二以331票赞成、304票反对、11票弃权通过紧急动议,允许周四对延长《聊天控制法案》过渡期重新投票。该过渡期4月已到期,曾允许Meta、Google等科技公司无具体嫌疑下自愿扫描私密通信中的儿童性虐待材料。反对者斥责该程序性操作企图恢复大规模监控。IT安全研究人员警告所用AI扫描错误率高不可接受,民权活动家担心此举阻碍制定更有效的永久法规。

    推荐理由:欧盟议会在休会前最后一刻强行推进聊天控制法案,程序手段引发争议。这对AI监控的合法性讨论是重要节点,所有在欧运营的科技公司都需要关注。

7月7日周二
  1. X:Rohan Paul (@rohanpaul_ai)79

    中国拟限制外国访问最强AI模型

    中国计划限制外国访问其最强AI模型,近期与阿里巴巴、字节跳动、Z.ai等企业会谈,拟将先进模型(含未发布)留在中国国内。商务部主导、国家发改委参与,表明此举属出口管制而非平台监管。目标涵盖闭源和开源模型,不仅限API访问,还包括可下载权重。同时讨论将模型泄漏视为国家安全犯罪,并限制外国资本投资中国AI初创。若实施,外国公司将失去低成本模型访问权。此前华盛顿已限制美国先进模型出口,此举可能进一步分裂全球AI市场。

    推荐理由:中国正计划限制最前沿 AI 模型出海,不只 API 连开源权重也纳入管控。一旦落地,全球 AI 成本将上涨,模型市场按国籍分裂,开发者该重新评估开源依赖了。

  2. X:Ethan Mollick (@emollick)79

    Ethan Mollick:开放权重模型供给难持续

    这是一个关键原因,我不期望前沿开放权重模型的流动会无限期持续,甚至不会持续更长时间。

    推荐理由:路透社独家消息指向中国可能限制顶级AI模型出口,我认为这是开源生态的一次大地震,中国模型的全球扩散或将骤然收窄。

  3. TechCrunch:AI(RSS)70

    美国首批自主地面车辆在乌克兰参战

    美国自动驾驶车辆公司 Forterra 宣布,过去九个月已向乌克兰战场部署超过 100 辆基于 Polaris ATV 的 Lancer 自主地面车辆。这些汽油动力车辆可携带 750 公斤货物,加装 Starlink 天线实现远程操控,已执行 1100 多次任务,行驶 2500 英里,运送 777,440 磅物资,完成 52 次伤员撤离。目前车辆主要采用远程操作,因自主系统尚无法实时识别并应对敌方威胁。Forterra 已融资超 5 亿美元,正将经典机器人方法与生成式 AI 结合以提升自主能力。美军专家认为地面自主技术已具实战价值。

    推荐理由:这是首次有美国自主地面车辆在实战中长期部署的详细报道,做军事 AI 的人可以认真读,但对多数从业者来说只是猎奇。

  4. TechCrunch:AI(RSS)72

    Sysdig 澄清首例“智能体勒索软件”JadePuffer:AI 执行攻击但人类仍负责设置与选目标

    云安全公司 Sysdig 记录了首例“智能体勒索软件”攻击 JadePuffer,AI 智能体独立完成入侵、窃取凭证、横向移动、加密超 1,300 条配置记录并撰写赎金信,还能在 31 秒内修复失败登录并以自然语言注释解释推理过程。但 Sysdig 高级威胁研究总监 Michael Clark 澄清,人类仍负责设置攻击基础设施、选择受害目标、提供通过此前入侵获取的数据库凭证。Sysdig 未能识别驱动该智能体的具体模型;AI 智能体在攻击中窃取了 OpenAI、Anthropic、DeepSeek 和 Gemini 的 API 密钥,Clark 表示这些密钥属于“战利品”而非驱动模型。微软研究员 Geoff McDonald 推测模型为移除安全训练的开源权重模型。

    推荐理由:号称首例AI全自主勒索攻击其实仍需人类‘选目标’,关键澄清浇灭了一些恐慌,但代理化攻击的廉价复制性仍是真难题。

  5. TechCrunch:AI(RSS)78

    2026年科技公司AI裁员名单:Microsoft、Oracle、GitLab等十家公司裁减数千岗位

    2026年以来,多家科技公司以AI为由大规模裁员。Microsoft裁减约4800岗位(2.1%),Oracle裁减21000人(13%),GitLab裁减350人(14%)以投资AI基础设施,Google Cloud持续裁减员工(外界估计1500-3000+工程师),Intuit裁减3000人(17%),Meta裁减8000人(10%)并转岗7000人至AI,Cisco裁减近4000人(5%),Cloudflare裁减1100人(20%),GM裁减500-600 IT岗位,Coinbase裁减700人(14%)。据Layoffs.fyi统计,2026年累计已裁约12万个技术岗位。

    推荐理由:这不是简单的裁员名单,而是AI正在改写工作方式的证据链,每一条都让“AI不会导致失业”的安慰显得苍白。职场人该面对现实了。

7月6日周一
  1. IT之家(RSS)73

    Meta 被曝让外包人员伪装未成年人,诱导竞争对手 AI 聊敏感话题

    据《连线》报道,Meta 通过外包公司 Covalen 开展代号“Cannes”的项目,让数百名外包人员伪装成未成年人,向 OpenAI ChatGPT、谷歌 Gemini 及 Character.AI 发送涉及自杀、自残、进食障碍等高风险提示词,以测试竞品聊天机器人的安全拦截机制。项目持续至 4 月 21 日,单轮测试发送超 4.5 万个提示词,外包人员创建 18 岁以下虚假账号并上传药片、刀具等图片。Meta 称这是常规安全测试,且不会用竞品测试数据训练自家模型。

    推荐理由:Meta用外包人员伪装未成年人测试竞品AI,这事撕开了AI安全测试的灰色地带,暴露了聊天机器人面对极端儿童话题时的脆弱性,比任何安全白皮书都更有冲击力。

  2. Runway:News(网页)65

    Runway 宣布设立巴黎办公室

    原文正文仅包含网站 Cookie 设置说明,未提供关于巴黎办公室的部门、规模、职能或开业时间等具体信息。

    推荐理由:Runway在巴黎设立研究办公室,聚焦世界模型和物理AI,30M投资不算大,但选在AI人才密集的法国是明智的长期布局,短期产品无变化。

  3. IT之家(RSS)71

    SK 海力士将启动 280 亿美元美股上市,有望成史上第二大 IPO

    SK 海力士于本周一启动规模约 280 亿美元的美股上市计划,将在纳斯达克通过存托凭证发行 1779 万股新股,每 10 份存托凭证对应 1 股普通股。发行价区间周一公布,最终发行价周四敲定,股票周五挂牌交易。受益于全球人工智能热潮,该股年内涨幅超 270%。本次募资规模预计为史上第二大新股发行,仅次于上月 SpaceX 的 857 亿美元 IPO。SK 海力士是高带宽内存芯片核心供应商,产品用于英伟达、谷歌等 AI 设备。

    推荐理由:SK海力士的IPO是AI基础设施商业化的标志节点,HBM的垄断地位让它成为这波浪潮里最硬的硬件锚点,280亿美元募资规模足以让做AI投资的人认真关注。

  4. X:SemiAnalysis (@SemiAnalysis_)76

    NVIDIA Kyber NVL144 延迟超 12 个月至 2028

    重大延迟:Jensen 在 GTC 上展示 Kyber NVL144 仅 3 个月后,该项目遭遇重大挫折,已推迟超过 12 个月,延至 2028 年。下文我们将解释 Kyber 为何面临大幅延迟,以及 NVIDIA 的 NVL72x2 背靠背机架架构为何也被取消,导致 Rubin Ultra 的扩展域受限。👇️ 1/6🧵

    推荐理由:NVIDIA的Kyber NVL144延迟12个月,Rubin Ultra的scale-up架构也被砍,这对2027-2028年AI算力供给是重大打击,云厂商和模型训练团队都得重新做规划。

  5. X:Rohan Paul (@rohanpaul_ai)84

    扎克伯格:建千兆瓦级AI集群,集中精英与资本

    "我们正在建设这个 Prometheus 集群,首个千兆瓦以上的单一集群……我们是在谈论数千亿美元的资本投入。" Mark Zuckerberg 表示,他的职责就是集中精英人才、资本和基础设施。

    推荐理由:扎克伯格亲口确认千兆瓦级 AI 集群计划,数百亿美元砸向基础设施,我觉得这是算力军备竞赛的又一个关键节点,所有靠云算力的团队都得关注。

  6. Hacker News 热门(buzzing.cc 中文翻译)70

    欧盟理事会通过快速通道强制推行"聊天管控"(Chat Control 2.0)

    欧盟理事会通过书面程序快速通过一项新法规,强制要求科技集团对加密通信进行无差别扫描(Chat Control 2.0),以填补过渡性规定4月3日到期后的法律漏洞,并向欧洲议会施压。批评者指责该做法试图绕过民主监督。草案将在夏季休会前以紧急程序提交议会表决,多数议员可能已离会,反对需绝对多数,几乎无法阻止。理事会称扫描限于必要范围,处理的数据须在检测后12个月内不可撤销地删除。

    推荐理由:欧盟理事会用程序快车道强推聊天扫描,实质是绕开议会给政府开加密后门,接下来的几周所有聊天软件用户都该盯着这事。

7月3日周五
  1. IT之家(RSS)76

    全球首例 AI Agent 勒索攻击曝光,从漏洞利用到数据库加密全程自主完成

    安全厂商 Sysdig 首次记录到 AI Agent“JADEPUFFER”自动完成的勒索攻击。攻击利用暴露的 Langflow 服务漏洞 CVE-2025-3248 远程执行 Python 代码,随后自主收集 OpenAI、Anthropic、DeepSeek、Gemini 等 API 密钥及阿里云、腾讯云、华为云、AWS、Google Cloud、Azure 等云平台凭证,通过 MinIO 默认密码访问对象存储并创建每 30 分钟连接的计划任务。横向移动到 MySQL 和 Nacos 服务器,利用数据库 Root 账号及 Nacos 漏洞 CVE-2021-29441 获取管理权限,加密全部 1342 条配置数据,留下包含比特币钱包地址和 Proton Mail 的勒索信息。AI 在首次操作失败后 31 秒内自主完成错误分析与修复,累计执行超过 600 个攻击载荷,全程无需人类操作。

    推荐理由:全球首例AI Agent自主完成勒索攻击,证明攻击自动化已从理论走进现实,所有云服务暴露面都需要重新审视。

  2. IT之家(RSS)79

    国家网信办就《互联网信息服务管理办法》再次征求意见,首设“智能信息服务”专章规范AI服务

    7月3日,国家互联网信息办公室就《互联网信息服务管理办法(修订草案征求意见稿)》再次公开征求意见。草案新增“智能信息服务”专章,要求AI服务提供者公示技术基本原理、训练数据来源,对生成合成内容进行标识,禁止强制用户使用智能服务或利用算法扰乱网络舆论。草案还强化用户账号管理,明确对超过6个月不登录账号可依约注销;要求平台建立网络暴力信息特征库,提供屏蔽、禁止转载等防护选项。意见反馈截止8月2日。

    推荐理由:国家网信办首次为AI信息服务设专章,要求公示算法原理、标识生成内容,国内所有做AI产品的团队都得认真看这份征求意见稿,影响可能比模型发布更大。

  3. IT之家(RSS)70

    得州特斯拉致命车祸:司机嫌FSD太保守,加速踏板踩死致76岁居民死亡

    44岁的迈克尔·巴特勒驾驶特斯拉Model 3冲入得州住宅,致76岁玛莎·阿维拉死亡,现被控过失杀人。警方从其手机发现2026年5月多次搜索“FSD不够激进”“特斯拉FSD过于保守”等记录。特斯拉AI负责人称驾驶员将加速踏板踩到底(100%),手动操作覆盖了FSD。车辆数据显示,约6秒内加速踏板被完全踩下,时速升至117公里(超限速两倍),制动踏板始终未踩。阿维拉家属已起诉特斯拉和巴特勒,美国NHTSA和NTSB已介入调查。

    推荐理由:这起特斯拉FSD致命事故的司法进展中,司机被控过失杀人,黑匣子数据指向人为操作。我认为这是自动驾驶责任划分的重要判例,值得跟踪。

  4. TechCrunch:AI(RSS)70

    扎克伯格称AI智能体开发速度未如预期

    Meta CEO 扎克伯格在本周内部全体会议上表示,AI 智能体的开发速度并未像高管们此前预期的那样加速。今年早些时候Meta裁减约8000名员工(约占10%),并将另外7000人调至多个AI团队,包括Agent Transformation小组。扎克伯格称裁员不够“干净”,原因是高管担心公司无法足够快地适应技术行业变化。他还指出以AI为中心的新公司结构所预期的好处尚未实现,但相信未来三到六个月将开始看到AI投资的改善。路透社报道,Meta今年预计在AI基础设施上投入高达1450亿美元。

    推荐理由:扎克伯格对员工承认 AI 智能体进展不如预期,裁员重组的收益也还没兑现,巨头的挫败感比任何 PR 都真实,做 Agent 的团队该重新校准时间线。

  5. The Decoder:AI News(RSS)78

    Microsoft 成立“Frontier Company”,斥资 25 亿美元派驻 6000 名 AI 工程师到企业客户现场

    Microsoft 新设业务部门“Frontier Company”,拨款 25 亿美元,将 6000 名行业与工程专家派驻企业客户现场,“共同设计、共同创新、部署并持续改进 AI 系统”。该部门由 Rodrigo Kede Lima 领导,旨在超越“前部署工程”模式,成为“最大、以结果为导向的工程组织”。Microsoft 将自己定位为 OpenAI 和 Anthropic 的“平台中立”替代方案,后两者也已设立专门部署公司。Microsoft 将借助埃森哲、凯捷、安永等系统集成商扩大覆盖范围。

    推荐理由:微软砸 25 亿美元成立 Frontier Company,把 6000 名工程师直接塞进企业客户现场,正面应战 OpenAI 和 Anthropic 的部署子公司。这一手既是补齐落地能力也是巩固生态,对 CIO 来说是选择多了,但对 AI 行业意味着部署军备竞赛正式开打。

  6. IT之家(RSS)71

    快手可灵AI获初始投资者20.28亿美元注资,投后估值180亿美元

    快手在港交所公告,21名初始投资者同意以138.24亿元人民币(20.28亿美元)现金注资北京可灵,后者将持有可灵AI相关资产。同日15名额外投资者追加出资52.235亿元人民币(7.6639亿美元),认购总上限为204.471亿元(30亿美元),对应北京可灵扩大后注册资本的16.67%。投后估值180亿美元。快手预计未来12个月内启动可灵AI赴港上市,募资用于扩充算力、建设数据中心及人才引进。

    推荐理由:可灵AI这轮180亿美元估值融资,是AI视频赛道迄今最重量级的资本动作之一,也是中国AI公司分拆上市的标杆事件,值得关注后续上市进程。

7月2日周四
  1. IT之家(RSS)74

    花旗、Adobe等企业限制员工使用AI旗舰模型以控制成本

    据404 Media获取的内部资料,Atlassian、Adobe、亚马逊等六家企业正限制员工使用AI工具,要求改用能力较低的大模型避免成本失控。至少一家企业月度AI开销增至三倍,超1500万美元。花旗银行因GitHub改为按量计费,于6月24日禁用Claude Opus 4.6、4.7及GPT-5.5等旗舰模型。Adobe于6月30日终止Claude无限制使用协议。Atlassian数据显示其AI月支出从500万美元飙升至1500万美元,本财年预计超1.2亿美元。GitHub计划改用开源模型并测试单人按量计费模式。

    推荐理由:这是第一份详细揭露大公司AI成本失控的内部报告,花旗直接禁用GPT-5.5和Claude 4.7,把「按需匹配模型」写进全员邮件,对所有在铺AI的企业都是一记现实的耳光。

  2. Ars Technica:AI(RSS)70

    谷歌AI建设导致2025年用电量增长37%

    2025年,谷歌年度用电量同比上涨37%,创历史最大增幅。数据中心全年消耗超4200万兆瓦时,超过新西兰、丹麦、尼日利亚等国总用电量。自2019年以来,谷歌总用电量已增长超250%。用电激增主要来自Google Cloud、YouTube视频流及支撑AI产品和服务的数据中心建设与运营。公司表示,AI基础设施建设速度超过电网脱碳速度,但仍致力于扩大全球清洁电力规模,并通过技术创新降低运营排放。2024年谷歌用电量增幅为27%。

    推荐理由:谷歌2025年电力消耗暴增37%创历史纪录,清洁能源购买未能完全掩盖新建天然气电厂的排放,AI扩张的环境代价正加速兑现。

  3. IT之家(RSS)70

    证监会同意宇树科技科创板 IPO 注册申请

    7月2日,证监会同意宇树科技股份有限公司首次公开发行股票并在科创板上市的注册申请。宇树科技是国内头部民用足式、人形机器人研发企业,全球四足机器人销量领先,2016年由王兴兴在杭州创立,截至2025年6月员工总数超1000人。公司核心优势在于实现关节电机、减速器、控制器等核心零部件全栈自研,关键部件成本仅为进口产品的约1/3。批复自同意注册之日起12个月内有效。

    推荐理由:宇树是国内人形机器人头部,IPO 获批意味资本正式为具身智能赛道打开通道,接下来硬件和量产能力会成为竞争焦点,关注王兴兴下一步怎么花钱。