平安科技展示 Agentic AI 在普惠健康险的创新实践
在即将于深圳举办的 AICon 全球人工智能开发与应用大会上,平安科技健康保险智能负责人李响将分享题为《Agentic AI 在普惠健康险的创新与实践》的主题演讲。本次分享聚焦健康险产品创新、智能承保与智能理赔三大场景,系统阐述了平安科技如何利用多智能体协同技术,推动健康险行业从经验驱动迈向数据与模型驱动的新阶段。针对传统系统中医疗数据异构复杂、核保规则频繁变更以及理赔流程长等挑战,平安构建了基于“Agentic Skills”的多智能体架构,实现了更精准的风险预测与流程自动化。通过智能承保与理赔智能体的应用,平安成功提升了审核准确率与自动化水平,已推出多款创新医疗保险产品,为客户提供更高效、更有温度的服务体验。未来,平安将持续深化 AI Agent 技术,助力普惠健康险生态完善。 #AgenticAI #健康险 #平安科技 #AI应用 #普惠金融 #保险科技 #多智能体 #人工智能
在即将于深圳举办的 AICon 全球人工智能开发与应用大会上,平安科技健康保险智能负责人李响将分享题为《Agentic AI 在普惠健康险的创新与实践》的主题演讲。本次分享聚焦健康险产品创新、智能承保与智能理赔三大场景,系统阐述了平安科技如何利用多智能体协同技术,推动健康险行业从经验驱动迈向数据与模型驱动的新阶段。针对传统系统中医疗数据异构复杂、核保规则频繁变更以及理赔流程长等挑战,平安构建了基于“Agentic Skills”的多智能体架构,实现了更精准的风险预测与流程自动化。通过智能承保与理赔智能体的应用,平安成功提升了审核准确率与自动化水平,已推出多款创新医疗保险产品,为客户提供更高效、更有温度的服务体验。未来,平安将持续深化 AI Agent 技术,助力普惠健康险生态完善。 #AgenticAI #健康险 #平安科技 #AI应用 #普惠金融 #保险科技 #多智能体 #人工智能
GPT-5.6 视觉能力提升显著但成本高于 Gemini 3.5 Flash
近期,GPT-5.6 模型在视觉处理能力上实现了显著提升,能够更精准地理解和生成图像内容,这在 AI 视觉任务中展现出技术优势。然而,与谷歌推出的 Gemini 3.5 Flash 模型相比,GPT-5.6 在运行和训练成本上仍存在较大差距,这一对比引发了业界对 AI 模型经济性的广泛讨论。分析指出,成本效率是大模型普及的关键因素,GPT-5.6 的性能领先需与经济性平衡,尤其在企业部署和大规模应用中。随着 AI 技术竞争加剧,模型开发或将更注重优化成本结构,以满足多样化市场需求,推动行业向更可持续的方向发展。 #AI #GPT5 #Gemini #科技新闻 #成本分析 #人工智能 #模型对比 #性能优化
近期,GPT-5.6 模型在视觉处理能力上实现了显著提升,能够更精准地理解和生成图像内容,这在 AI 视觉任务中展现出技术优势。然而,与谷歌推出的 Gemini 3.5 Flash 模型相比,GPT-5.6 在运行和训练成本上仍存在较大差距,这一对比引发了业界对 AI 模型经济性的广泛讨论。分析指出,成本效率是大模型普及的关键因素,GPT-5.6 的性能领先需与经济性平衡,尤其在企业部署和大规模应用中。随着 AI 技术竞争加剧,模型开发或将更注重优化成本结构,以满足多样化市场需求,推动行业向更可持续的方向发展。 #AI #GPT5 #Gemini #科技新闻 #成本分析 #人工智能 #模型对比 #性能优化
非人类流量超越人类,互联网安全迎来信任治理时代
近日,瑞数信息发布《2026自动化威胁报告》,揭示非人类流量已成为互联网流量的绝对主体。报告显示,2025年初至2026年第二季度,Bots流量占比攀升至约68%,其中恶意Bots达55%;AI Agent驱动的流量从不足1%快速增长至8%-12%,总量超4500亿次。报告重新定义非人类流量为传统Bot、AI增强型Bot和AI Agent三类,并构建五级威胁框架,将自动化威胁场景扩展至13个,新增AI相关攻击类型。这标志着互联网流量结构发生根本变化,传统以“人”为中心的安全防护体系面临挑战。网络安全需从“检测阻断”转向基于身份、行为和意图的“信任治理”,企业需应对AI Agent可能成为新攻击执行主体的风险,建立差异化处置机制,以适应人类、Bot与Agent共存的复杂数字生态。 #网络安全 #AI #Bots #自动化威胁 #瑞数信息 #报告 #互联网 #数据安全 #信任治理
近日,瑞数信息发布《2026自动化威胁报告》,揭示非人类流量已成为互联网流量的绝对主体。报告显示,2025年初至2026年第二季度,Bots流量占比攀升至约68%,其中恶意Bots达55%;AI Agent驱动的流量从不足1%快速增长至8%-12%,总量超4500亿次。报告重新定义非人类流量为传统Bot、AI增强型Bot和AI Agent三类,并构建五级威胁框架,将自动化威胁场景扩展至13个,新增AI相关攻击类型。这标志着互联网流量结构发生根本变化,传统以“人”为中心的安全防护体系面临挑战。网络安全需从“检测阻断”转向基于身份、行为和意图的“信任治理”,企业需应对AI Agent可能成为新攻击执行主体的风险,建立差异化处置机制,以适应人类、Bot与Agent共存的复杂数字生态。 #网络安全 #AI #Bots #自动化威胁 #瑞数信息 #报告 #互联网 #数据安全 #信任治理
火狐Smart Window升级,AI浏览器功能更强大
火狐浏览器宣布其Smart Window AI浏览模式进行重大更新。自今日起,该模式下的AI聊天功能通过与Exa的合作,能够实时获取当前网络信息,并在对话回复中嵌入来源链接,确保用户获得可验证的实时内容。同时,Smart Window新增自动建议标签组功能,帮助用户高效管理浏览标签。此外,当用户使用自然语言搜索浏览历史时,系统还会提供之前访问页面的视觉预览,提升搜索的直观性和便捷性。此次升级旨在强化浏览器的智能辅助能力,推动AI技术在日常网络浏览中的深度整合,为用户带来更流畅、信息丰富的体验。 #Firefox #SmartWindow #AI浏览器 #科技新闻 #Exa #自然语言搜索 #浏览历史 #标签管理
火狐浏览器宣布其Smart Window AI浏览模式进行重大更新。自今日起,该模式下的AI聊天功能通过与Exa的合作,能够实时获取当前网络信息,并在对话回复中嵌入来源链接,确保用户获得可验证的实时内容。同时,Smart Window新增自动建议标签组功能,帮助用户高效管理浏览标签。此外,当用户使用自然语言搜索浏览历史时,系统还会提供之前访问页面的视觉预览,提升搜索的直观性和便捷性。此次升级旨在强化浏览器的智能辅助能力,推动AI技术在日常网络浏览中的深度整合,为用户带来更流畅、信息丰富的体验。 #Firefox #SmartWindow #AI浏览器 #科技新闻 #Exa #自然语言搜索 #浏览历史 #标签管理
资深开发者分享大语言模型辅助编程的实战心得与流程
2026年8月17日,一位资深开发者撰文分享了其使用大语言模型进行软件开发的实践经验与工作流程。作者指出,LLM的能力在顺畅时如同魔法,但失败时又像与一位自信的“胡扯艺术家”争论。经过数月实践,他总结出关键点:LLM擅长处理已被广泛记录的样板代码、进行代码库探索以及弥补对特定编程语言语法的生疏,能高效完成API端点搭建、UI构建和流程追踪等任务。然而,LLM在理解项目特有上下文和进行创造性需求设计时则容易出错。作者将LLM的“代理循环”比作遗传算法,认为其通过生成、测试、反馈和迭代的过程,逐步逼近解决方案,这与人类编程的迭代本质类似,但LLM的速度更快。文章核心结论是,开发者需要学会界定边界,将LLM作为高效工具来处理特定范围内的工作,而非试图让其完成所有事。 #大语言模型 #LLM #软件开发 #编程效率 #人工智能 #技术实践 #开发工具 #经验分享
2026年8月17日,一位资深开发者撰文分享了其使用大语言模型进行软件开发的实践经验与工作流程。作者指出,LLM的能力在顺畅时如同魔法,但失败时又像与一位自信的“胡扯艺术家”争论。经过数月实践,他总结出关键点:LLM擅长处理已被广泛记录的样板代码、进行代码库探索以及弥补对特定编程语言语法的生疏,能高效完成API端点搭建、UI构建和流程追踪等任务。然而,LLM在理解项目特有上下文和进行创造性需求设计时则容易出错。作者将LLM的“代理循环”比作遗传算法,认为其通过生成、测试、反馈和迭代的过程,逐步逼近解决方案,这与人类编程的迭代本质类似,但LLM的速度更快。文章核心结论是,开发者需要学会界定边界,将LLM作为高效工具来处理特定范围内的工作,而非试图让其完成所有事。 #大语言模型 #LLM #软件开发 #编程效率 #人工智能 #技术实践 #开发工具 #经验分享
本地AI助手Patens
针对开发者和研究人员频繁面临的“标签页地狱”问题,一款名为Patens的VS Code扩展工具近期推出。该工具旨在解决在多达30个浏览器标签页中进行市场调研、技术比对时,因反复切换、复制粘贴而导致的效率低下、信息溯源困难及AI提示词产生“幻觉”等问题。用户只需在浏览网页时使用快捷键,即可一键将选中的关键段落、表格或引文剪藏至本地的向量记忆库中,所有内容均自动保留原始来源URL。剪藏的信息可随时一键注入到Claude、ChatGPT等AI模型或开发环境中,直接为AI提供精准、可验证的上下文,从而支持几分钟内完成深度、多源的综合分析。该工具强调100%离线本地运行,以保障数据安全,并通过可编辑的暂存区和层级化命令面板,为用户提供流畅且不易出错的研究工作流。 #本地AI #开发者工具 #研究效率 #VSCode #AI辅助 #知识管理
针对开发者和研究人员频繁面临的“标签页地狱”问题,一款名为Patens的VS Code扩展工具近期推出。该工具旨在解决在多达30个浏览器标签页中进行市场调研、技术比对时,因反复切换、复制粘贴而导致的效率低下、信息溯源困难及AI提示词产生“幻觉”等问题。用户只需在浏览网页时使用快捷键,即可一键将选中的关键段落、表格或引文剪藏至本地的向量记忆库中,所有内容均自动保留原始来源URL。剪藏的信息可随时一键注入到Claude、ChatGPT等AI模型或开发环境中,直接为AI提供精准、可验证的上下文,从而支持几分钟内完成深度、多源的综合分析。该工具强调100%离线本地运行,以保障数据安全,并通过可编辑的暂存区和层级化命令面板,为用户提供流畅且不易出错的研究工作流。 #本地AI #开发者工具 #研究效率 #VSCode #AI辅助 #知识管理
AI智能体突破
当前AI智能体的发展面临一个关键瓶颈:它们无法像人类一样从实践中积累经验、提升能力。尽管在工具调用、任务协调和上下文处理方面取得了长足进步,但大多数智能体第100次执行任务时,其表现与首次并无本质区别。现有的解决方案,如应用封装、检索增强生成或周期性微调,大多只是从外部为模型提供信息,并未让智能体自身的“核心能力”获得内生性成长。 针对这一挑战,Alloomi公司提出了一种全栈式解决方案。该方案通过将智能体嵌入真实工作流,能够捕获并学习通常不存在于公开领域的专业数据。其学习过程涵盖四个关键层次:首先,它将人员、对话、文档、决策及反馈等信息整合进统一的上下文轨迹;其次,它能动态理解工作中不断变化和修订的事实,而非仅检索静态文档;再次,它从这种全景式的“工作如何演进”的上下文中进行理解;最后,通过将过滤和重放的真实工作经验用于模型后训练,将学到的专家判断和最佳实践直接写入模型的权重,而非仅存于外部数据库。此举旨在让智能体从“初级助手”成长为具备判断力的“资深伙伴”,有效突破了当前通用大模型的能力天花板。
当前AI智能体的发展面临一个关键瓶颈:它们无法像人类一样从实践中积累经验、提升能力。尽管在工具调用、任务协调和上下文处理方面取得了长足进步,但大多数智能体第100次执行任务时,其表现与首次并无本质区别。现有的解决方案,如应用封装、检索增强生成或周期性微调,大多只是从外部为模型提供信息,并未让智能体自身的“核心能力”获得内生性成长。 针对这一挑战,Alloomi公司提出了一种全栈式解决方案。该方案通过将智能体嵌入真实工作流,能够捕获并学习通常不存在于公开领域的专业数据。其学习过程涵盖四个关键层次:首先,它将人员、对话、文档、决策及反馈等信息整合进统一的上下文轨迹;其次,它能动态理解工作中不断变化和修订的事实,而非仅检索静态文档;再次,它从这种全景式的“工作如何演进”的上下文中进行理解;最后,通过将过滤和重放的真实工作经验用于模型后训练,将学到的专家判断和最佳实践直接写入模型的权重,而非仅存于外部数据库。此举旨在让智能体从“初级助手”成长为具备判断力的“资深伙伴”,有效突破了当前通用大模型的能力天花板。
新工具 Leviath 用 Rust 二进制文件优化 LLM 智能体管理
当前大语言模型智能体运行面临多个核心问题:上下文窗口溢出导致细节丢失、所有任务步骤均按最高成本计费、进程崩溃后难以追踪已执行操作,以及单进程架构导致资源占用过高。为解决这些痛点,开发者推出了 Leviath 工具。该工具采用结构化上下文区域设计,将任务、计划和代码库固定,仅压缩对话历史,从而防止关键约束信息在长运行中被挤出窗口。Leviath 引入运行日志机制,详细记录每次操作,实现已完成任务的重放而非重复执行,极大提升了可靠性。其最大亮点在于将成千上万个智能体实例置于同一个仅 28MB 的 Rust 二进制文件中共享运行环境,显著降低内存开销。此外,它支持实时引导和层级间直接通信,使用户能介入深层子智能体的决策过程。该工具为构建高效、可靠且资源友好的多智能体系统提供了新的解决方案。 #LLM #AI #开发工具 #Rust #大语言模型
当前大语言模型智能体运行面临多个核心问题:上下文窗口溢出导致细节丢失、所有任务步骤均按最高成本计费、进程崩溃后难以追踪已执行操作,以及单进程架构导致资源占用过高。为解决这些痛点,开发者推出了 Leviath 工具。该工具采用结构化上下文区域设计,将任务、计划和代码库固定,仅压缩对话历史,从而防止关键约束信息在长运行中被挤出窗口。Leviath 引入运行日志机制,详细记录每次操作,实现已完成任务的重放而非重复执行,极大提升了可靠性。其最大亮点在于将成千上万个智能体实例置于同一个仅 28MB 的 Rust 二进制文件中共享运行环境,显著降低内存开销。此外,它支持实时引导和层级间直接通信,使用户能介入深层子智能体的决策过程。该工具为构建高效、可靠且资源友好的多智能体系统提供了新的解决方案。 #LLM #AI #开发工具 #Rust #大语言模型
华纳兄弟试图取消《Coyote vs. Acme》引关注,税务策略再受质疑
华纳兄弟发现公司近期试图搁置电影《Coyote vs. Acme》,此举本意是通过下架项目以申请税务抵扣,却意外引发广泛关注和争议。影片原本已接近制作完成,但公司为节省成本并利用税收政策,决定取消发行。这一行为揭示了电影行业中普遍存在的为财务利益而牺牲创意作品的现象,激起公众和影迷的强烈批评。事件不仅突显了公司对艺术完整性的漠视,还引发了对好莱坞税务实践的讨论,可能促使行业反思相关财务策略。近年来,华纳兄弟发现公司多次采用类似手段,将已完成的电影直接删除以获取税务减免,导致多部作品无法面世,进一步加剧了创作者权益与商业利益之间的冲突。 #电影 #华纳兄弟发现 #娱乐新闻 #税务抵扣 #好莱坞 #电影产业 #财务策略
华纳兄弟发现公司近期试图搁置电影《Coyote vs. Acme》,此举本意是通过下架项目以申请税务抵扣,却意外引发广泛关注和争议。影片原本已接近制作完成,但公司为节省成本并利用税收政策,决定取消发行。这一行为揭示了电影行业中普遍存在的为财务利益而牺牲创意作品的现象,激起公众和影迷的强烈批评。事件不仅突显了公司对艺术完整性的漠视,还引发了对好莱坞税务实践的讨论,可能促使行业反思相关财务策略。近年来,华纳兄弟发现公司多次采用类似手段,将已完成的电影直接删除以获取税务减免,导致多部作品无法面世,进一步加剧了创作者权益与商业利益之间的冲突。 #电影 #华纳兄弟发现 #娱乐新闻 #税务抵扣 #好莱坞 #电影产业 #财务策略
AI工具30秒内一键移除TikTok Matcha滤镜,恢复照片自然效果
针对TikTok上流行的Matcha滤镜造成的绿色色调问题,一款新推出的AI工具提供快速解决方案。该工具利用人工智能颜色校正技术,能在约30秒内自动检测并修正滤镜特有的绿色偏移,恢复照片的自然肤色和整体色调。Matcha滤镜通常会使图像呈现橄榄绿色调,导致肤色暗淡、细节模糊,并引入扭曲和艺术化效果。AI工具主要优化了人像照片的修复,通过识别皮肤区域进行针对性校正,将绿色调转向温暖自然的肤色。此外,工具还能缓解滤镜引起的对比度降低和噪点增加,显著提升照片的真实感。与传统手动编辑相比,该工具操作简便,无需专业知识,为社交媒体用户提供了高效的图像处理解决方案。 #AI工具 #滤镜修复 #TikTok #摄影 #图像处理 #社交媒体 #科技新闻
针对TikTok上流行的Matcha滤镜造成的绿色色调问题,一款新推出的AI工具提供快速解决方案。该工具利用人工智能颜色校正技术,能在约30秒内自动检测并修正滤镜特有的绿色偏移,恢复照片的自然肤色和整体色调。Matcha滤镜通常会使图像呈现橄榄绿色调,导致肤色暗淡、细节模糊,并引入扭曲和艺术化效果。AI工具主要优化了人像照片的修复,通过识别皮肤区域进行针对性校正,将绿色调转向温暖自然的肤色。此外,工具还能缓解滤镜引起的对比度降低和噪点增加,显著提升照片的真实感。与传统手动编辑相比,该工具操作简便,无需专业知识,为社交媒体用户提供了高效的图像处理解决方案。 #AI工具 #滤镜修复 #TikTok #摄影 #图像处理 #社交媒体 #科技新闻
Synchrony与OpenAI合作,推动在ChatGPT内完成信用卡购物
消费金融公司Synchrony宣布与OpenAI达成企业合作,旨在让持有其发行的亚马逊、沃尔玛等品牌专属信用卡的消费者,未来能直接在聊天机器人ChatGPT内完成商品购买和支付。此举被视为美国消费信贷机构首次尝试将贷款、支付与奖励机制深度嵌入AI聊天机器人的标志性事件。 目前,AI代理发现商品后通常仍需跳转至外部网站结算,而该合作致力于改变这一流程,推动“代理式电商”成为现实。OpenAI此前已与Visa、Stripe等支付网络展开合作,目标是在聊天界面内直接闭环交易。Synchrony首席战略官表示,公司希望其信用卡能被预先加载到AI生态系统中,以确保交易流程顺畅。 然而,实现这一愿景仍面临挑战。通用信用卡的接入预计需要6至12个月,而特定品牌专属卡的协调耗时更长。此外,消费者对向AI授权支付信息的谨慎态度,以及交易费用如何在零售商、金融机构和OpenAI之间分配的商业模式,均有待厘清。Synchrony表示,公司也在与Claude、Gemini等其他AI平台进行类似洽谈。
消费金融公司Synchrony宣布与OpenAI达成企业合作,旨在让持有其发行的亚马逊、沃尔玛等品牌专属信用卡的消费者,未来能直接在聊天机器人ChatGPT内完成商品购买和支付。此举被视为美国消费信贷机构首次尝试将贷款、支付与奖励机制深度嵌入AI聊天机器人的标志性事件。 目前,AI代理发现商品后通常仍需跳转至外部网站结算,而该合作致力于改变这一流程,推动“代理式电商”成为现实。OpenAI此前已与Visa、Stripe等支付网络展开合作,目标是在聊天界面内直接闭环交易。Synchrony首席战略官表示,公司希望其信用卡能被预先加载到AI生态系统中,以确保交易流程顺畅。 然而,实现这一愿景仍面临挑战。通用信用卡的接入预计需要6至12个月,而特定品牌专属卡的协调耗时更长。此外,消费者对向AI授权支付信息的谨慎态度,以及交易费用如何在零售商、金融机构和OpenAI之间分配的商业模式,均有待厘清。Synchrony表示,公司也在与Claude、Gemini等其他AI平台进行类似洽谈。
思科拟收购以色列Astrix Security 加码AI代理安全
网络设备巨头思科宣布计划以约4亿美元收购以色列网络安全公司Astrix Security,以强化其在AI代理和“非人类身份”安全领域的能力。Astrix成立于2021年,专注于保护API密钥、服务账号、OAuth令牌及AI代理使用的自动化凭证等非人类身份。思科指出,随着企业快速部署AI代理,传统安全模型在可见性、治理和响应方面已出现缺口,仅约四分之一的组织能有效控制AI代理行为。此次收购将使Astrix的技术整合进思科身份智能、安全接入、Duo和Splunk等平台,为AI代理提供端到端的发现、治理和威胁检测。分析认为,这标志着网络安全重心正从保护人类用户扩展到保护机器身份,Astrix填补了思科安全产品线中新型身份层的空白,也反映了全球对AI代理安全需求的快速升温。 #思科 #收购 #网络安全 #AI代理 #非人类身份 #以色列科技 #企业安全
网络设备巨头思科宣布计划以约4亿美元收购以色列网络安全公司Astrix Security,以强化其在AI代理和“非人类身份”安全领域的能力。Astrix成立于2021年,专注于保护API密钥、服务账号、OAuth令牌及AI代理使用的自动化凭证等非人类身份。思科指出,随着企业快速部署AI代理,传统安全模型在可见性、治理和响应方面已出现缺口,仅约四分之一的组织能有效控制AI代理行为。此次收购将使Astrix的技术整合进思科身份智能、安全接入、Duo和Splunk等平台,为AI代理提供端到端的发现、治理和威胁检测。分析认为,这标志着网络安全重心正从保护人类用户扩展到保护机器身份,Astrix填补了思科安全产品线中新型身份层的空白,也反映了全球对AI代理安全需求的快速升温。 #思科 #收购 #网络安全 #AI代理 #非人类身份 #以色列科技 #企业安全
DocStash 发布
DocStash 是一个新推出的平台,旨在简化 AI 代理生成内容的管理与发布。该工具允许用户直接从 AI 代理中存储多种格式的文件,包括 HTML、Markdown、PDF、Word、XLSX 以及基于 React、Vue 等框架构建的静态应用。它为每个 artifact 提供一个单一稳定的 URL,默认保持私有状态,并支持一键发布功能,且搜索索引默认关闭。DocStash 被描述为类似 Google Drive 和 Vercel 的结合,为 AI 开发者提供了便捷的解决方案,有望提升工作流程效率并降低内容管理复杂度。 #DocStash #AI #内容管理 #发布工具 #开发者工具 #科技新闻
DocStash 是一个新推出的平台,旨在简化 AI 代理生成内容的管理与发布。该工具允许用户直接从 AI 代理中存储多种格式的文件,包括 HTML、Markdown、PDF、Word、XLSX 以及基于 React、Vue 等框架构建的静态应用。它为每个 artifact 提供一个单一稳定的 URL,默认保持私有状态,并支持一键发布功能,且搜索索引默认关闭。DocStash 被描述为类似 Google Drive 和 Vercel 的结合,为 AI 开发者提供了便捷的解决方案,有望提升工作流程效率并降低内容管理复杂度。 #DocStash #AI #内容管理 #发布工具 #开发者工具 #科技新闻
AI编排平台存在重大安全漏洞,或导致远程代码执行
近期,安全研究员Peyton Kennedy在DEFCON 34上公布了一项研究,揭示在七个流行的AI编排平台中发现了14个关键和高危漏洞。这些平台包括NocoBase、Flowise、Langflow、Dify、Activepieces、Kestra和Apache Airflow,被广泛用于构建AI代理和自动化工作流,已成为个人和企业不可或缺的基础设施。然而,这些平台都基于一个危险假设:任何能访问工作流的人都被信任在主机上运行代码,从而导致了严重的安全风险。漏洞类型涵盖shell注入、验证时执行用户提供的代码,以及通过提示注入远程执行代码。研究显示,这些漏洞可能被利用来远程控制系统,已公开多个CVE和GHSA,对数据安全构成威胁,提醒开发者加强防护。 #AI安全 #漏洞研究 #远程代码执行 #DEFCON34 #网络安全 #AI编排平台 #软件安全
近期,安全研究员Peyton Kennedy在DEFCON 34上公布了一项研究,揭示在七个流行的AI编排平台中发现了14个关键和高危漏洞。这些平台包括NocoBase、Flowise、Langflow、Dify、Activepieces、Kestra和Apache Airflow,被广泛用于构建AI代理和自动化工作流,已成为个人和企业不可或缺的基础设施。然而,这些平台都基于一个危险假设:任何能访问工作流的人都被信任在主机上运行代码,从而导致了严重的安全风险。漏洞类型涵盖shell注入、验证时执行用户提供的代码,以及通过提示注入远程执行代码。研究显示,这些漏洞可能被利用来远程控制系统,已公开多个CVE和GHSA,对数据安全构成威胁,提醒开发者加强防护。 #AI安全 #漏洞研究 #远程代码执行 #DEFCON34 #网络安全 #AI编排平台 #软件安全
AI 助力飞机避开气候变暖凝结尾迹,英国启动 AI 预测试验
英国正开展一项价值 500 万英镑的创新试验,利用人工智能技术预测高空凝结尾迹形成区域,指导飞机调整高度以避开,从而减少其对气候变暖的贡献。凝结尾迹是飞机排气在高空形成的冰晶云,能长期滞留并困住热量,科学家估计其占航空气候变暖的三分之一。该项目由 Google、英国政府、英国气象局、空中交通管制机构 NATS 以及剑桥大学和帝国理工学院合作,通过分析卫星图像和飞行数据预测易形成凝结尾迹的空域,并向空中交通管制传递信息以调整航班高度。试验计划于 2026-27 和 2027-28 年冬季在北大西洋部分空域进行,预计约 10,000 架航班通过,部分将小幅调整高度。此举旨在应对航空业增长带来的环境影响,但同时机场扩张和 AI 数据中心能耗问题也引发关注。 #AI #航空 #气候变化 #凝结尾迹 #科技新闻 #Google #NATS #环境 #试验 #英国
英国正开展一项价值 500 万英镑的创新试验,利用人工智能技术预测高空凝结尾迹形成区域,指导飞机调整高度以避开,从而减少其对气候变暖的贡献。凝结尾迹是飞机排气在高空形成的冰晶云,能长期滞留并困住热量,科学家估计其占航空气候变暖的三分之一。该项目由 Google、英国政府、英国气象局、空中交通管制机构 NATS 以及剑桥大学和帝国理工学院合作,通过分析卫星图像和飞行数据预测易形成凝结尾迹的空域,并向空中交通管制传递信息以调整航班高度。试验计划于 2026-27 和 2027-28 年冬季在北大西洋部分空域进行,预计约 10,000 架航班通过,部分将小幅调整高度。此举旨在应对航空业增长带来的环境影响,但同时机场扩张和 AI 数据中心能耗问题也引发关注。 #AI #航空 #气候变化 #凝结尾迹 #科技新闻 #Google #NATS #环境 #试验 #英国
“AI对齐”被指为逃避现实的口号
当前,许多AI研发者与安全研究者共同构想了一个由超级智能AI主导的“仁慈”未来:人类将从劳动中解放,只需享受生活。他们认为,“AI对齐”是人类最重要且最终的任务,即确保超级智能体的动机与人类福祉一致。然而,有批评者指出,这一概念正沦为一个“终结思考的套话”。它使得人们可以回避关于后AI时代所有复杂的政治、经济与伦理难题。任何对“对齐乌托邦”的质疑,都能被“那不是真正的对齐”轻易驳回。例如,当问及人类在超级智能面前是否会失去权力,或当国家不再需要人类劳动时民主将何去何从时,支持者会回答“因为AI已对齐,所以它会关心人类能动性”或“一切都会由对齐的AI妥善管理”。这种逻辑被比作一种意识形态:若将“对齐的超级智能”替换为“开明的独裁者”,其论证方式——相信找到一个完美的独裁者即可一劳永逸地解决所有问题——便与独裁辩护如出一辙。因此,批评者怀疑,“对齐超级智能”的概念本身可能是内在矛盾的,源于一种一厢情愿的推理,而非严谨的思考。 #AI对齐 #人工智能 #AI安全 #科技伦理 #观点争鸣
当前,许多AI研发者与安全研究者共同构想了一个由超级智能AI主导的“仁慈”未来:人类将从劳动中解放,只需享受生活。他们认为,“AI对齐”是人类最重要且最终的任务,即确保超级智能体的动机与人类福祉一致。然而,有批评者指出,这一概念正沦为一个“终结思考的套话”。它使得人们可以回避关于后AI时代所有复杂的政治、经济与伦理难题。任何对“对齐乌托邦”的质疑,都能被“那不是真正的对齐”轻易驳回。例如,当问及人类在超级智能面前是否会失去权力,或当国家不再需要人类劳动时民主将何去何从时,支持者会回答“因为AI已对齐,所以它会关心人类能动性”或“一切都会由对齐的AI妥善管理”。这种逻辑被比作一种意识形态:若将“对齐的超级智能”替换为“开明的独裁者”,其论证方式——相信找到一个完美的独裁者即可一劳永逸地解决所有问题——便与独裁辩护如出一辙。因此,批评者怀疑,“对齐超级智能”的概念本身可能是内在矛盾的,源于一种一厢情愿的推理,而非严谨的思考。 #AI对齐 #人工智能 #AI安全 #科技伦理 #观点争鸣