5CEOs 推出“受控认知”AI 执行层,宣称实现 99% 无幻觉输出
面对 AI 行业中高幻觉率与日益严格的监管压力,初创公司 5CEOs 发布了一套名为“受控认知”的底层执行层(Substrate)。与传统的模型包装器、安全护栏不同,该层通过确定性路由、签名拒绝机制(而非幻觉)以及 SHA-256 完整性哈希,确保每一次 AI 输出都可验证、可审计。每个响应都附带加密收据,并锚定到比特币区块链(通过 OpenTimestamps 检查点),从而满足 SEC 的反洗钱执法要求和 GDPR 第 22 条关于自动化决策可解释性的规定。5CEOs 推出了两款产品:LLM 运行时(支持 Open AI 兼容接口,本地执行无云回退)和 Stratum 治理平台(企业级治理,强制所有 AI 遵守规则)。该公司声称,其方案能将幻觉率降至接近零,并已通过 Vectara HHEM 基准测试。 #AI #受控认知 #大模型 #AI安全 #合规 #区块链 #审计 #5CEOs #确定性
面对 AI 行业中高幻觉率与日益严格的监管压力,初创公司 5CEOs 发布了一套名为“受控认知”的底层执行层(Substrate)。与传统的模型包装器、安全护栏不同,该层通过确定性路由、签名拒绝机制(而非幻觉)以及 SHA-256 完整性哈希,确保每一次 AI 输出都可验证、可审计。每个响应都附带加密收据,并锚定到比特币区块链(通过 OpenTimestamps 检查点),从而满足 SEC 的反洗钱执法要求和 GDPR 第 22 条关于自动化决策可解释性的规定。5CEOs 推出了两款产品:LLM 运行时(支持 Open AI 兼容接口,本地执行无云回退)和 Stratum 治理平台(企业级治理,强制所有 AI 遵守规则)。该公司声称,其方案能将幻觉率降至接近零,并已通过 Vectara HHEM 基准测试。 #AI #受控认知 #大模型 #AI安全 #合规 #区块链 #审计 #5CEOs #确定性
AI 创业评估工具发布
一款名为“Application Signal”的 AI 工具正式上线,旨在帮助创业者评估其项目与 Y Combinator 孵化方向的契合度。该工具基于 2020 年至今 YC 公开目录中的公司数据,通过分析描述、行业、批次等文本信息,将各创业模型映射到二维空间,利用视觉距离表示商业模式相似度。用户上传 PDF 版的商业计划后,AI 会生成私人的、基于证据的适配报告,并附上可落地的改进建议。开发方强调该工具为独立研究产品,并非 YC 官方投资预测或推荐,其评估模型保持独立版本迭代,避免因数据更新而改变已有评分。该服务可帮助创业者快速发现自身项目在 YC 生态中的定位模式,尤其适合有 AI、大模型、代理等热点的创业方向。 #AI #创业评估 #YC #创业工具 #商业计划 #科技新闻
一款名为“Application Signal”的 AI 工具正式上线,旨在帮助创业者评估其项目与 Y Combinator 孵化方向的契合度。该工具基于 2020 年至今 YC 公开目录中的公司数据,通过分析描述、行业、批次等文本信息,将各创业模型映射到二维空间,利用视觉距离表示商业模式相似度。用户上传 PDF 版的商业计划后,AI 会生成私人的、基于证据的适配报告,并附上可落地的改进建议。开发方强调该工具为独立研究产品,并非 YC 官方投资预测或推荐,其评估模型保持独立版本迭代,避免因数据更新而改变已有评分。该服务可帮助创业者快速发现自身项目在 YC 生态中的定位模式,尤其适合有 AI、大模型、代理等热点的创业方向。 #AI #创业评估 #YC #创业工具 #商业计划 #科技新闻
Granola AI记事本应用现一键账户接管漏洞,点击通知即可窃取权限
安全研究团队 Strix 在 Granola 的 Electron 桌面应用中发现一个严重漏洞。用户点击活动通知中的任意链接后,原本运行在受信任域下的渲染窗口会被导航到攻击者控制的页面,而该窗口仍然保留原有的 Electron 桥接通道、SQLite 控制端口及会话访问权限。攻击者可借此直接窃取用户账户、截取屏幕画面、操控摄像头等。Granola 收到报告后迅速确认漏洞,通过服务端修复在不更新客户端的情况下封堵了攻击路径,后续又修补了绕过版本,未发现实际利用案例。此漏洞源于 Electron 安全边界设计中,桥接权限随窗口移动的特性,再次凸显桌面应用与 Web 内容混合架构的安全风险。 #网络安全 #漏洞 #Electron #Granola #账户接管 #安全研究 #Strix #AI记事本 #桌面应用安全
安全研究团队 Strix 在 Granola 的 Electron 桌面应用中发现一个严重漏洞。用户点击活动通知中的任意链接后,原本运行在受信任域下的渲染窗口会被导航到攻击者控制的页面,而该窗口仍然保留原有的 Electron 桥接通道、SQLite 控制端口及会话访问权限。攻击者可借此直接窃取用户账户、截取屏幕画面、操控摄像头等。Granola 收到报告后迅速确认漏洞,通过服务端修复在不更新客户端的情况下封堵了攻击路径,后续又修补了绕过版本,未发现实际利用案例。此漏洞源于 Electron 安全边界设计中,桥接权限随窗口移动的特性,再次凸显桌面应用与 Web 内容混合架构的安全风险。 #网络安全 #漏洞 #Electron #Granola #账户接管 #安全研究 #Strix #AI记事本 #桌面应用安全