AI知识库 @ai521
367 subscribers
24.3K photos
45 videos
20 files
927 links
@ai521 专注分享最实用的AI内容

🤖 AI教程(新手到进阶)
🧠 AI知识科普(大模型 / 提示词 / 自动化)
📰 AI资讯更新(每日最新AI动态)
📚 AI实战技巧(写作 / 绘画 / 编程 / 赚钱)
🔧 最新AI工具推荐

每天更新AI干货
长期做一个真正有价值的AI频道
Download Telegram
Granola AI记事本应用现一键账户接管漏洞,点击通知即可窃取权限

安全研究团队 Strix 在 Granola 的 Electron 桌面应用中发现一个严重漏洞。用户点击活动通知中的任意链接后,原本运行在受信任域下的渲染窗口会被导航到攻击者控制的页面,而该窗口仍然保留原有的 Electron 桥接通道、SQLite 控制端口及会话访问权限。攻击者可借此直接窃取用户账户、截取屏幕画面、操控摄像头等。Granola 收到报告后迅速确认漏洞,通过服务端修复在不更新客户端的情况下封堵了攻击路径,后续又修补了绕过版本,未发现实际利用案例。此漏洞源于 Electron 安全边界设计中,桥接权限随窗口移动的特性,再次凸显桌面应用与 Web 内容混合架构的安全风险。 #网络安全 #漏洞 #Electron #Granola #账户接管 #安全研究 #Strix #AI记事本 #桌面应用安全
加州AI透明度法形同虚设,政府实际使用高风险系统

加州一项旨在规范政府使用AI的新法律要求州技术部门每年清查所有高风险自动化决策系统。然而,首份报告竟得出“零使用”的荒诞结论——随后通过公共记录请求发现,实际至少存在6个用于决定居民福利、住房、医疗等关键权益的自动化系统。法律完全依赖各机构自我申报,既无验证机制也无违规惩罚,导致像“统一性评估系统”等损害残障人士服务的工具被隐瞒。专家指出,这种以透明为名的监管模式注定失败,不仅无法推动实质改变,连最基本的公众知情权都无法保障。 #加州 #AI监管 #透明度法案 #政府技术 #自动化决策 #隐私 #政策失灵
AI 美学繁荣不会看起来像 AI

1839 年,达盖尔银版摄影术的诞生曾让画家惊呼“绘画已死”。然而,机器能完美复刻现实后,画家的笔触从缺陷变成了价值标志,催生了印象派、表现主义乃至抽象艺术的空前爆发。如今,AI 生成设计正经历类似进程:个人开发者可在一夜之间搭建出 2022 年需五位数机构费用才能完成的网站,但大量作品却趋同于紫色渐变、Inter 字体的“AI 模板”。随着模型迭代,这种模板感正在消退。物理世界同样在变化:洛杉矶公司 Czinger 用生成算法设计超跑底盘并金属打印,纽约工作室则用机械臂复刻大理石雕刻,人类工匠负责最后的精加工。历史反复证明,当机器能完美完成任务时,人类创造力反而会转向机器无法追随的领域。AI 美学的真正繁荣,不会是 AI 风格的堆砌,而是人类借助 AI 释放的独特表达。 #AI美学 #摄影历史 #创造力 #技术影响 #艺术变革 #生成设计 #超跑 #大理石雕刻 #人类独特性 #科技趋势
Telegram必备的搜索引擎,极搜JISOU帮你精准找到,想要的群组、频道、视频、音乐

👉 t.me/jisou2?start=a_8247614025
Cloak 工具可保护艺术作品免受 AI 模型训练

Cloak 是一款由 Timothy 基于 Claude Code 开发的图像保护工具。它通过在图像上添加细微噪声,使 AI 模型将其检测为有害内容(如“水印”),从而拒绝使用该图像进行训练。用户只需拖拽上传图片(最大30MB),调整提示词、保护强度(默认0.008)及处理次数(默认250次)等参数,即可生成受保护版本。工具使用余弦相似度评分衡量保护效果,得分高于0.4表示强匹配。Cloak 提供默认设置推荐新手使用,同时鼓励高级用户调整参数以获得更优效果。开发者强调该工具透明公正,并附有常见问题解答。 #AI保护 #艺术安全 #Cloak #图像水印 #AI训练 #反抓取 #数字版权
Inflexa:开源智能生物学分析工具发布,提升研究可重复性

Inflexa 是一款基于开源优先理念的终端界面(TUI)工具,专为可重复的生物学分析而设计,能够对每个步骤进行溯源追踪。其开发团队此前耗时多年构建云端多组学分析平台,并与制药、生物技术领域的研究团队合作。该工具强调数据隐私与安全,并将智能体视为不可信参与者,旨在解决现有智能体产品在架构上的不足,提供更严谨的分析环境。与 Claude Science 相比,Inflexa 在隐私保护与可追溯性上更具优势,目前尚欠缺图形界面,但已向开发者社区开放。 #开源 #生物学 #智能分析 #数据隐私 #可重复性 #生物信息学 #AI #科技
AI猜人游戏“Who am AI”上线

一款名为“Who am AI”的互动猜谜游戏近日推出。玩家需在10个问题内,向AI提问以猜出其扮演的秘密角色。AI会以调侃、回避或谜语方式回应,但绝不会说谎。猜中角色即可获胜,问题越少越荣耀。游戏支持免费在线游玩,并允许挑战好友,同时内含侦探档案与角色收集功能。 #AI #猜人游戏 #互动游戏 #10个问题 #秘密角色 #游戏推荐 #免费游戏 #侦探
Cisco 发布 Antares 开源安全模型,精准定位代码漏洞

思科今日正式推出 Antares 系列安全小语言模型,专为解决代码库中已知漏洞定位这一高风险、高耗时难题而设计。该系列首批开源两个模型——Antares-350M 和 Antares-1B,已在 Hugging Face 上以开放权重形式发布。基准测试显示,这些小型模型在漏洞定位任务上超越许多强大的封闭和开放权重模型,且推理成本极低,可完全本地运行,无需将敏感代码上传至云端。Antares 能够高效识别多种漏洞类型和编程语言中的安全隐患,为大学、公共机构及资源有限的安全团队提供经济可及的 AI 辅助方案。思科还同步推出了 Foundry Security Spec 开放规范、CodeGuard 安全编码指导及新的漏洞定位基准,旨在构建可信 AI 安全工具生态,加速企业级 AI 安全工具的落地。 #思科 #Antares #安全模型 #漏洞定位 #开源 #AI安全 #小语言模型
OWASP 发布 Agentic AI 十大安全风险,AWS 构建者需警惕

OWASP 在 2025 年 12 月发布了面向代理型 AI 应用的十大安全风险清单。与传统的 LLM 聊天机器人不同,AI 代理拥有记忆、工具调用和自主决策能力,其攻击面大幅扩展。聊天机器人最坏情况是输出错误答案,而代理可能在不知情下因恶意文档指令在真实生产环境中执行破坏性操作。该清单涵盖代理间劫持、知识/记忆/工具投毒、机密信息泄露、生态系统访问权限滥用及错误处理失误等新型威胁。构建者需遵循最小权限与最小自主权原则,并建立完整日志监控、行为基线异常检测和关键操作人工审批机制。作者计划用10篇文章逐一解析每个威胁在 AWS 云环境中的具体缓解措施,涉及 IAM、Step Functions、Bedrock Guardrails 和 CloudWatch 等现有服务。 #OWASP #AI安全 #AgenticAI #AWS #大模型安全 #威胁建模 #云安全
Ctoken 发布:命令行工具轻松统计 LLM Token 数量

开发者近日推出了一款名为 Ctoken 的命令行工具,专门用于统计文件、目录或输入中的 LLM(大语言模型) Token 数量。该工具在实现 AI 技能、构建知识库以及编写 MCP 描述等场景下尤为实用。相比使用网页计算器,Ctoken 能更高效地处理多个文件,适合批量操作。对于需要频繁管理 Token 预算的开发者而言,这款 CLI 工具提供了便捷的解决方案。目前该项目已公开上线,社区反馈积极。 #Ctoken #LLM #Token计数 #命令行工具 #AI开发 #开源 #开发者工具
控制论视角下物理AI分类

旧金山街头近日出现一幅将米开朗基罗《创世纪》中的上帝之手换成机械义肢、伸向“Physical AI”字样的广告牌,标志着这一概念热度已至顶峰。物理AI已从最初指向“用于物理学的AI”,演变为涵盖硬件、机器人、生物技术、世界模型等一切与物理世界交互的领域。为厘清这一泛化术语,文章提出以控制论为核心框架,将物理AI方法系统划分为四大类:感知(如视觉模型ViT、SAM)、控制(如扩散策略、ACT)、模型(如神经ODE、图网络模拟器)和优化(如贝叶斯优化、TuRBO)。在此基础上,跨类别架构融合了多种功能,例如世界模型在潜在空间中整合感知、建模与控制,可不依赖真实世界进行预测与规划;视觉-语言-动作模型则将感知与控制合并为单一模型。这一分类法为纷杂的物理AI领域提供了清晰结构,并突显出AI模型能够跨越传统控制理论中的功能边界,使不同方法在统一框架下找到位置。 #物理AI #控制论 #机器学习 #机器人 #世界模型 #感知 #控制 #优化 #科技前沿