AI知识库 @ai521
325 subscribers
22K photos
42 videos
19 files
849 links
@ai521 专注分享最实用的AI内容

🤖 AI教程(新手到进阶)
🧠 AI知识科普(大模型 / 提示词 / 自动化)
📰 AI资讯更新(每日最新AI动态)
📚 AI实战技巧(写作 / 绘画 / 编程 / 赚钱)
🔧 最新AI工具推荐

每天更新AI干货
长期做一个真正有价值的AI频道
Download Telegram
AI 看空地图:金融市场对 AI 的怀疑集中在特定领域

近期,知名投资者 Michael Burry 和 Leopold Aschenbrenner 对 AI 板块大举做空,引发了市场对 GPU 折旧及“SaaS 末日”的担忧。数据显示,过去一个季度,软件、半导体、新云服务等板块的中位空头头寸(做空比例)整体上升约 24%。其中,GPU 数据中心企业的空头头寸在过去一年增长了 60%,当前中位空头比例高达 16.8%,成为最被看空的细分领域。SaaS 和开发者工具紧随其后,空头比例为 9.5%;企业软件与 AI 应用为 8.9%。与之形成鲜明对比的是,超大规模云厂商的中位空头比例仅 1.1%,英伟达(NVIDIA)也仅 1.2%。半导体板块做空行为有所减少,存储芯片制造商如美光(Micron)今年涨幅高达 742%。最被做空的股票包括 SoundHound AI(36.3%)、Applied Digital(28.0%)、UiPath(22.0%)等中小市值公司。这反映出市场对 AI 的怀疑并非全面降温,而是集中在那些 AI 业务仍依赖未来融资、市场需求或运营杠杆的企业。与此同时,存储芯片已成为关键瓶颈,而软件和开发者工具需要证明自身在 AI 时代的新价值。 #AI做空 #金融市场 #GPU数据中心 #SaaS #半导体 #存储芯片 #投资策略
在浏览器中训练GPT模型

一个名为“Train a GPT with HTML”的开源项目引发关注。该项目仅用一个HTML文件,即可在浏览器中从头训练一个34.5万参数的GPT模型(3层、4头、嵌入维度96)。它采用字符级分词器、磁带式自动求导和AdamW优化器,代码仅约500行。默认训练语料为14KB的莎士比亚文本,模型无法直接记忆,而需学习单词结构、换行等语言规律。用户也可粘贴自定义文本(超100字符即可)。技术细节包括因果自注意力、交叉熵损失、梯度裁剪及学习率预热与余弦衰减。反向传播类似PyTorch的磁带机制,但更简化。有趣的是,打开多个标签页可同步权重。该项目展示了无需服务器和依赖库,纯前端即可实现小型语言模型训练的可能性。 #GPT #HTML #AI #机器学习 #浏览器训练 #开源 #语言模型
AI编程工具的代际生产力效应研究发布

美国国家经济研究局发布了一份关于AI编程工具代际生产力效应的工作论文。研究由多位学者合作完成,其中部分作者曾在微软任职并担任咨询顾问。论文探讨了不同世代AI编码工具对开发效率的影响,为理解人工智能在软件工程领域的应用提供了经济学视角。该研究获得了沃顿商学院、芝加哥AI孵化器等机构的资助,并在多所高校及学术会议上进行了讨论。 #AI编程 #生产力 #经济学 #工作论文 #NBER #人工智能 #软件工程
AI时代下的负责任披露

美国网络安全专家梅丽莎·哈撒韦在《网络防御评论》发表观点文章指出,人工智能正从根本上改变漏洞发现与修复的平衡。前沿AI模型能以空前速度和规模自主识别可利用软件漏洞,暴露了软件行业数十年来重部署、轻安全的设计积弊。文章回顾了软件保证、漏洞披露框架及美国网络政策的演进,认为当前是政府、行业及关键基础设施运营商的战略转折点。作者分析了网络空间攻防权益的紧张关系、中美AI漏洞发现能力的竞争,以及遗留系统和AI辅助编程带来的新风险。她强调,负责任披露不能再是被动或零散的过程,而必须成为政府、软件厂商、基础设施运营者和应急响应组织协调一致的国家及国际韧性行动。文章最后紧急呼吁:在对手利用这一不断收窄的机会窗口之前,加速修复、协调大规模补丁管理,并持续投资自动化漏洞修复能力。 #AI安全 #负责任披露 #软件漏洞 #网络安全政策 #关键基础设施 #技术债务 #漏洞修复 #人工智能
GPT-5.5 (Azure) 在 OpenRouter 平台出现宕机

据 OpenRouter 状态页面显示,OpenAI 前沿模型 GPT-5.5 的 Azure 版本遭遇服务中断。该模型专为复杂专业工作负载设计,基于 GPT-5.4 改进,具备更强的推理能力、更高可靠性及更优的 token 效率。其定价为每百万输入 token 5 美元,每百万输出 token 30 美元,支持 105 万 token 上下文窗口,最大输出 128,000 token。目前具体恢复时间尚未公布,用户已反馈无法正常调用。 #OpenAI #GPT5.5 #宕机 #Azure #OpenRouter #AI模型 #服务中断
Amazon Bedrock推出AgentCore支付功能,内置防护栏保障代理安全支付

亚马逊云科技宣布Amazon Bedrock AgentCore payments进入预览阶段,该功能与Coinbase、Stripe(Privy)合作,使AI代理能够代表终端用户访问付费资源并完成交易。针对代理自主决策、模型非确定性、凭证泄露等风险,AgentCore payments内置了多重防护栏:在基础设施层强制执行支出限额,确保用户保留最终控制权(可随时撤销授权),避免敏感凭证进入代理代码,且支付细节(如卡号、CVV)不进入代理上下文。该功能目前在美国东部、西部、欧洲法兰克福和亚太悉尼区域提供预览。 #AmazonBedrock #AgentCore #AI代理 #支付安全 #云计算 #亚马逊云科技 #AI #金融科技
Qwen3.7-Plus 发布

Qwen Studio 近日推出 Qwen3.7-Plus 多模态智能体,整合了聊天机器人、图像与视频理解、图像生成、文档处理、网络搜索集成、工具调用及工件生成等多项功能。该模型旨在提供一站式 AI 服务,支持复杂任务分解与多步骤执行,显著提升人机交互效率。Qwen3.7-Plus 在视觉理解、逻辑推理和工具使用方面均有突破,可广泛应用于办公自动化、创意设计、信息检索等场景。此次升级标志着多模态大模型向通用智能体方向迈出重要一步。 #Qwen #多模态 #智能体 #AI #大模型 #图像理解 #工具调用 #科技新闻
亚马逊推出Bedrock AgentCore策略与Lambda拦截器,保障AI代理安全

随着企业广泛采用AI代理自动化工作流,管理跨组织的工具安全访问成为关键挑战。亚马逊云科技在Bedrock AgentCore中引入两种互补安全机制:基于Cedar策略语言的确定性访问控制(Policy)和运行时可自定义的Lambda拦截器(Interceptor)。Policy可在网关层对每个工具调用进行允许/拒绝的静态决策,并自动记录审计日志;Lambda拦截器则支持在工具调用前后执行自定义逻辑,实现动态验证、载荷增强、令牌交换和响应过滤。两者结合可构建分层安全架构。文章以保险公司的湖仓数据代理为例,展示了如何通过Policy控制角色对查询工具(如query_claims、get_claim_details等)的访问,并利用Lambda拦截器实现基于用户地理位置的动态权限控制,同时结合AWS Lake Formation的行列级安全策略,即使代理生成宽泛SQL查询,结果也会自动限定在调用者IAM角色允许范围内。 #亚马逊云科技 #AI安全 #Bedrock #AgentCore #策略拦截器 #Lambda #MCP #云安全 #AI代理
AI驱动的企业级测试系统发布,支持自然语言自动化测试

最新推出的AI软件测试系统可实现企业级测试自动化,涵盖SAP GUI、浏览器应用和API测试。该系统通过自然语言指令驱动,允许测试人员用日常语言描述测试场景,无需编写复杂脚本。该技术显著降低了自动化测试的门槛,有望提升企业软件质量保障效率,减少人工测试成本。目前该系统已面向企业用户开放,为传统测试流程带来智能化革新。 #AI #软件测试 #自动化测试 #自然语言处理 #企业级 #SAP #API测试 #科技
Telegram必备的搜索引擎,极搜JISOU帮你精准找到,想要的群组、频道、视频、音乐

👉 t.me/jisou2?start=a_8247614025
OWASP 发布开源工具,防止 AI 代理记忆被武器化

OWASP 发布 Agent Memory Guard,这是一个开源运行时防御层,旨在防止 AI 代理因自身记忆被攻击者利用。AI 代理会在会话间保留记忆,包括对话历史、向量存储、暂存区和 RAG 索引。攻击者可通过在错误字段植入文本,覆盖代理指令、窃取用户数据或操控未来工具调用,且效果因记忆持久化而跨会话持续。Agent Memory Guard 位于代理与其记忆存储之间,通过检测器管道和 YAML 策略对每次读写进行筛查,对应 OWASP 代理应用 Top 10 中的 ASI06(记忆投毒)。该工具包含五大检测类别:SHA-256 基线检测篡改、内置检测器识别提示注入、秘密与 PII 泄露、受保护键修改及大小异常。YAML 策略将发现映射为允许、编辑、隔离或阻止操作,每次决策生成结构化安全事件,并提供时间点快照用于回滚。基准测试在 55 个测试用例中实现 92.5% 召回率、100% 精确率和零误报,中位延迟 59 微秒。项目负责人表示,规则检测器为第一层,团队可叠加额外检测以应对更高威胁模型。 #OWASP #AI安全 #记忆投毒 #开源工具 #代理安全 #网络安全
亚马逊关闭内部AI使用排行榜,员工承认作弊

亚马逊关闭了内部员工AI工具使用排行榜,官方称已达成鼓励使用的目标。但多名员工透露,排行榜因易作弊且鼓励浪费而遭关闭。有员工承认故意作弊以提升排名,例如在绩效评估中被要求增加AI使用后,通过自动提交无关任务来刷分。这种“代币最大化”现象在科技行业普遍,部分管理者以AI使用成本超过人力成本为荣,导致员工为迎合指标而浪费资源。亚马逊表示项目已成功,但员工认为管理层意在遏制过度消费。 #亚马逊 #AI #排行榜 #作弊 #科技新闻 #员工 #效率 #浪费 #Kiro #PhoneTool
黑客利用Meta AI客服漏洞轻松窃取Instagram账户

近期,安全研究人员在Telegram群组中分享了利用Meta AI客服机器人窃取Instagram账户的视频和截图。攻击者只需与AI机器人对话,要求将目标账户与新邮箱关联,AI便会向攻击者邮箱发送验证码,随后攻击者即可重置密码并控制账户。这些攻击者还使用VPN伪造地理位置,并针对稀有用户名(如单字母或单词)的高价值账户进行攻击。Meta已在24小时内修复该漏洞,但此前未回应媒体评论请求。该事件凸显了企业将重要功能交给AI后可能带来的安全风险。 #网络安全 #Meta #AI漏洞 #Instagram #黑客 #账户安全
如何结合 Claude Code 与 Codex 实现最大编码能力

Claude Code 和 Codex 都是极为强大的编码代理工具,但各有侧重。作者通过大量实践发现,Claude Code 在规划能力、提问澄清歧义以及 CLI 工具功能方面领先,适合作为日常编码的主要驱动;而 Codex 在处理复杂框架搭建、API 集成等需要深度推理的任务时表现更优。作者建议根据任务特点灵活切换两者,例如用 Claude Code 处理需要细致规划与反馈的代码编写,用 Codex 应对高难度的系统级配置。此外,作者近来尝试了一种将两者结合的高级技巧,能够显著提升代码的稳健性。需要注意的是,编码代理领域发展极快,未来可能出现谷歌 Gemini 等新竞争者,但当前组合使用 Claude Code 和 Codex 仍是高效方案。 #ClaudeCode #Codex #编码代理 #AI编程 #工具对比 #代码生成 #效率工具
推出AI博客自动化平台,每月生成40篇SEO文章

发布面向初创企业及企业的AI驱动平台,可每月自动生成多达40篇经过SEO优化的博客文章。该平台不仅提供标题与特色图片,还涵盖技术SEO配置,旨在帮助用户高效提升内容营销效率。通过整合人工智能与搜索优化策略, 致力于降低内容创作门槛,使企业能够以较低成本持续输出高质量内容,增强在线可见度。 #AI #博客 #SEO #初创企业 #自动化 #内容营销 #