AI知识库 @ai521
351 subscribers
23.9K photos
45 videos
20 files
919 links
@ai521 专注分享最实用的AI内容

🤖 AI教程(新手到进阶)
🧠 AI知识科普(大模型 / 提示词 / 自动化)
📰 AI资讯更新(每日最新AI动态)
📚 AI实战技巧(写作 / 绘画 / 编程 / 赚钱)
🔧 最新AI工具推荐

每天更新AI干货
长期做一个真正有价值的AI频道
Download Telegram
BadHost 漏洞:单个字符可绕过 Python AI 生态系统安全机制

安全研究人员发现了一个名为 BadHost 的高危漏洞,编号 CVE-2026-48710。该漏洞源于 Starlette 库在处理 HTTP Host 头时未严格验证,攻击者只需注入一个字符(如 '?' 或 '#'),即可绕过基于路径的授权检查。通过 FastAPI,该漏洞影响大量 Python AI 工具,包括 vLLM、LiteLLM、Text Generation Inference 等项目。上游评估 CVSS 评分 6.5(中等),但发现者 X41 D-Sec 认为风险被低估,因其可导致认证绕过、服务器端请求伪造和远程代码执行。目前 Starlette 已发布补丁 1.0.1,相关在线扫描工具也已推出。此漏洞波及近年来部署的众多模型服务、网关和代理基础设施,需引起生态系统的高度关注。 #安全漏洞 #CVE202648710 #BadHost #Python #AI #开源安全 #科技新闻
谷歌推出 Workspace Intelligence 系统,实现 AI 驱动的无缝工作体验

谷歌宣布为其 Workspace 办公套件推出名为“Workspace Intelligence”的全新智能系统。该系统旨在解决现代办公中信息分散、工具割裂的痛点,通过人工智能深度理解用户的工作目标、项目背景和协作关系。它能将邮件、聊天记录和文档自动构建为统一的知识图谱,从而打破应用间的壁垒,实现任务的智能路由与自动化。 核心功能“Ask Gemini in Chat”将 Gemini AI 模型直接集成到 Workspace 的聊天界面中,用户可通过自然语言指令,让 AI 自动生成文档、演示文稿草稿,查找文件,甚至跨 Asana、Jira 等第三方工具获取信息并完成任务。在 Sheets 表格中,用户也能用自然语言描述需求,由 Gemini 完成复杂的数据处理与图表构建。谷歌表示,该系统将作为安全、动态的底层能力,赋能更自主的“代理式”企业工作模式,显著减少员工整合信息的时间。 #谷歌 #AI #Workspace #办公效率 #人工智能 #Gemini #生产力工具 #企业软件
开源包漏洞威胁全球AI代理安全

安全研究人员警告,开源框架Starlette中存在一个关键漏洞(CVE-2026-48710,代号BadHost),可能危及全球数百万AI代理和工具。该漏洞允许黑客通过向HTTP Host头注入单个字符,绕过路径授权机制,从而入侵服务器并窃取敏感数据及第三方账户凭证。Starlette是FastAPI等Python应用的基础,每周下载量高达3.25亿次,漏洞影响版本低于1.0.1的系统,并波及vLLM、LiteLLM等多个广泛使用的AI工具包。尽管漏洞官方评分为7/10,但安全专家认为实际威胁更严重,尤其针对运行模型上下文协议的MCP服务器。安全公司已推出在线扫描工具,帮助用户检测潜在风险。 #AI #网络安全 #开源漏洞 #Python #科技新闻 #信息安全 #漏洞修复 #数据安全
AI代理问责制挑战凸显,专家提出五大支柱解决方案

在最近的董事会会议上,当首席信息安全官被问及AI代理访问客户支付记录的审计追踪时,无人能应答,这反映了当前AI治理的普遍短板。麦肯锡调查显示,仅三分之一的组织在AI代理治理成熟度上达到3级或更高,其余组织则面临类似困境。为应对此挑战,行业专家提出了AI代理问责制的五大支柱框架,包括可追溯性、授权来源等关键能力。可追溯性要求完整记录代理交互链,授权来源则确保每个允许的操作可追溯到具体政策。文章还提供了一个五问题评估和五级成熟度模型,帮助组织自查并识别治理缺口。该框架旨在弥补治理差距,确保在事件、审计或监管审查中能提供完整证据,提升AI风险管理水平。 #AI #人工智能 #治理 #问责制 #风险管理 #科技新闻 #企业管理 #审计 #数据安全
字节跳动为AI团队提供特殊股票以应对人才竞争

据英国《金融时报》报道,中国科技巨头字节跳动正为其人工智能团队的高级人才提供一种特殊的股票激励方案,旨在应对全球范围内日益激烈的人才争夺战。此举被视为公司为稳定其核心AI研发力量、防止关键人才被竞争对手挖角而采取的关键措施。该激励措施的细节虽未完全公开,但反映了在人工智能发展浪潮中,顶尖人才已成为各大科技公司竞相角逐的核心资源,企业正通过更具竞争力的薪酬与激励计划来构筑人才护城河。 #字节跳动 #人工智能 #人才竞争 #股票激励 #科技新闻
大模型应用暗藏“数据护城河”,访问权限成核心差异

除了模型本身的智能,各大主流大语言模型应用正通过独占特定的实时数据访问权来构建竞争壁垒。分析显示,它们在数据接入能力上存在显著差异。例如,Reddit作为真实用户讨论的重要来源,目前Grok、ChatGPT和Gemini均可访问,但Anthropic旗下的Claude却意外地无法访问,这对其应用价值构成限制。在社交媒体领域,马斯克的Grok拥有独一无二的优势,能实时检索X平台的推文,而其他模型通常只能借助第三方工具间接获取。此外,地图数据方面,Gemini和Claude能直接接入谷歌地图,但ChatGPT和Grok则缺乏直接通道。这种差异化的数据接入能力,正成为大模型应用除性能外的关键竞争维度。 #大模型 #AI应用 #数据护城河 #ChatGPT #Grok #Gemini #Claude #科技竞争
AI与科学出版基础设施冲突加剧,多重问题威胁学术诚信

AI技术本有望推动科学进步,但其与科学出版领域的基础设施碰撞正引发严重问题。科学出版依赖arXiv、DOI、CrossRef等系统确保身份、来源、完整性和可发现性,这些构成了科学知识的协作外骨骼。然而,AI工具在应用中暴露出诸多缺陷:例如,生成幻觉引用,研究发现AI生成的引用中仅约四分之一完全正确,近四成存在错误或捏造,甚至在顶级AI会议论文中也被发现;传播撤回论文,AI工具未能有效整合撤回数据库,导致撤回内容被错误引用;训练数据污染,AI模型吸收大量撤回、欺诈及论文工厂生成的内容,加速了撤回危机;以及生成低质量"AI垃圾"论文,加剧学术噪声。这些问题威胁科学知识的完整性,亟需调整现有基础设施以适应AI应用。 #AI #科学出版 #学术诚信 #大模型 #科技新闻 #撤回论文 #幻觉引用 #学术污染 #论文工厂
Transpiler 语言整合多语言优势并内置大模型工具

新型编程语言 Transpiler 正式亮相,其核心设计是融合多种语言的最佳特性,并深度集成大语言模型(LLM)能力。该语言为静态类型,编译流程独特:首先编译为可移植的 C 代码,再由 GCC 等工具链生成真正的原生二进制文件,无需用户环境安装特定运行时。它自托管、跨平台,支持 Linux、macOS 和 Windows。 Transpiler 内置了强大的 LLM 功能,提供三大核心命令:支持从 TypeScript、Python、Java 等 21 种语言迁移代码至 Amalgame;可根据自然语言提示生成惯用的代码;还能将 .am 源文件转换为自然语言解释,便于理解遗留代码。用户可直接配置 Anthropic、OpenAI、Google 等提供商的 API 密钥进行调用。此外,其包管理器(amc pkg)能像 Cargo 或 npm 一样管理依赖,内置的测试运行器(amc test)可自动发现、编译并执行测试文件,无需额外框架。 #编程语言 #Transpiler #LLM #跨平台 #静态类型 #编译器 #包管理 #测试 #代码生成 #软件开发
NASA公布永久月球基地计划,今年启动三任务

美国国家航空航天局(NASA)于周二宣布,将启动一系列前往月球南极地区的探测任务,作为建立永久月球基地计划的开端。这些任务包括三个专门针对月球基地的任务,NASA表示它们是“今年将公布的十几项任务中的首批”。此举旨在为计划在2028年进行的载人Artemis登月任务提供支持,并验证关键技术,为人类在月球的长期驻留奠定基础。这一系列任务的启动,标志着NASA在月球探索战略上的重要进展,有望推动国际合作和太空科技发展,为未来深空探索铺平道路。 #NASA #月球基地 #太空探索 #Artemis #科技新闻 #月球南极 #航天任务