AI日报:苹果回应AI自研争议,蚂蚁发布全球智能体支付协议
苹果针对iOS 27中AI系统Apple Foundation Models(AFM)是否为Google Gemini的质疑作出明确回应,强调AFM为完全自主研发,核心架构、代码逻辑和数据体系均由苹果团队构建,并展示了端云协同能力。Kimi Code开源编码代理迎来重大升级,支持CLI一键安装和视频上下文功能,兼容多款主流编辑器。蚂蚁集团发布AMP协议,旨在为智能体商业构建全球化支付底座,解决跨市场支付难题,并推出AgentSafePay保障体系。谷歌AI Plus服务大幅降价并升级云存储至400GB。微软多个开源项目遭黑客入侵,恶意代码被植入以窃取密码,已紧急下线仓库。滴滴首批接入微信AI生态,核心网约车服务实现自然语言交互。阿里巴巴成立Token Foundry事业部,整合通义大模型与AI业务线,加速商业化。美团成立AI Transformation部门,与外卖、闪购等核心事业部平级,推动大模型渗透本地生活To B赛道。 #AI #苹果 #蚂蚁集团 #KimiCode #微软 #滴滴 #阿里巴巴 #美团
苹果针对iOS 27中AI系统Apple Foundation Models(AFM)是否为Google Gemini的质疑作出明确回应,强调AFM为完全自主研发,核心架构、代码逻辑和数据体系均由苹果团队构建,并展示了端云协同能力。Kimi Code开源编码代理迎来重大升级,支持CLI一键安装和视频上下文功能,兼容多款主流编辑器。蚂蚁集团发布AMP协议,旨在为智能体商业构建全球化支付底座,解决跨市场支付难题,并推出AgentSafePay保障体系。谷歌AI Plus服务大幅降价并升级云存储至400GB。微软多个开源项目遭黑客入侵,恶意代码被植入以窃取密码,已紧急下线仓库。滴滴首批接入微信AI生态,核心网约车服务实现自然语言交互。阿里巴巴成立Token Foundry事业部,整合通义大模型与AI业务线,加速商业化。美团成立AI Transformation部门,与外卖、闪购等核心事业部平级,推动大模型渗透本地生活To B赛道。 #AI #苹果 #蚂蚁集团 #KimiCode #微软 #滴滴 #阿里巴巴 #美团
Linux 基金会成立 Tokenomics 基金会,规范 AI 代币成本管理
Linux 基金会于 2026 年 6 月 3 日宣布成立 Tokenomics 基金会,旨在为 AI 基础设施的经济性建立开放行业标准、基准和最佳实践。该基金会将与 FinOps 基金会紧密合作,将可变技术支出管理理念延伸至基于代币的 AI 时代。基金会将汇聚大型代币消费者、硬件提供商、前沿模型提供商、云服务商、推理公司等,共同构建代币经济的基础设施,涵盖代币生产、消费和货币化三大环节,帮助将 AI 使用与业务价值和成果挂钩。基金会将服务 AI 经济的两端:买方(需要透明、供应商中立标准的企业)和卖方(模型提供商和供应链)。其治理委员会将制定行业方向并分配资金,技术委员会则负责开发开放规范、基准和框架。随着 AI 嵌入产品和工作流程,每一次交互都产生成本和价值优化机会,Tokenomics 旨在帮助组织从实验性 AI 采用转向可持续的 AI 运营。 #Linux基金会 #Tokenomics #AI #代币经济 #开源 #行业标准 #FinOps
Linux 基金会于 2026 年 6 月 3 日宣布成立 Tokenomics 基金会,旨在为 AI 基础设施的经济性建立开放行业标准、基准和最佳实践。该基金会将与 FinOps 基金会紧密合作,将可变技术支出管理理念延伸至基于代币的 AI 时代。基金会将汇聚大型代币消费者、硬件提供商、前沿模型提供商、云服务商、推理公司等,共同构建代币经济的基础设施,涵盖代币生产、消费和货币化三大环节,帮助将 AI 使用与业务价值和成果挂钩。基金会将服务 AI 经济的两端:买方(需要透明、供应商中立标准的企业)和卖方(模型提供商和供应链)。其治理委员会将制定行业方向并分配资金,技术委员会则负责开发开放规范、基准和框架。随着 AI 嵌入产品和工作流程,每一次交互都产生成本和价值优化机会,Tokenomics 旨在帮助组织从实验性 AI 采用转向可持续的 AI 运营。 #Linux基金会 #Tokenomics #AI #代币经济 #开源 #行业标准 #FinOps
guard-sdk 发布
据官方文档,guard-sdk 是一款轻量级 TypeScript 库,旨在为 AI 代理的模型或工具调用添加成本上限、令牌限制、超时和重试控制等运行时防护。该工具通过集中管理运行时限制,避免团队在各个供应商集成中分散预算检查。示例代码展示了如何对 LLM 调用设置最大成本 1 美元、最大令牌 5000、最多调用 3 次、重试 2 次、超时 30 秒等参数。超时机制为尽力而为,若底层 IO 不支持取消则无法硬中断。该 SDK 提供了 JSON 文件日志记录功能,方便追踪使用情况。该工具的发布有助于提升 AI 代理调用的可控性和成本管理。 #AI代理 #运行时防护 #成本控制 #TypeScript #开源工具 #LLM #guard-sdk #token限制 #超时保护 #重试机制
据官方文档,guard-sdk 是一款轻量级 TypeScript 库,旨在为 AI 代理的模型或工具调用添加成本上限、令牌限制、超时和重试控制等运行时防护。该工具通过集中管理运行时限制,避免团队在各个供应商集成中分散预算检查。示例代码展示了如何对 LLM 调用设置最大成本 1 美元、最大令牌 5000、最多调用 3 次、重试 2 次、超时 30 秒等参数。超时机制为尽力而为,若底层 IO 不支持取消则无法硬中断。该 SDK 提供了 JSON 文件日志记录功能,方便追踪使用情况。该工具的发布有助于提升 AI 代理调用的可控性和成本管理。 #AI代理 #运行时防护 #成本控制 #TypeScript #开源工具 #LLM #guard-sdk #token限制 #超时保护 #重试机制
开发者明知AI代码漏洞百出,仍将其投入生产
安全公司Checkmarx对2350名全球开发者、CISO和应用安全经理的调查显示,70%的开发者认为AI生成的代码存在更多漏洞,但仍有30%的人明知有风险却将其部署到生产环境。报告指出,93%的受访组织因漏洞应用遭遇过安全事件,尽管压力、修复困难以及依赖其他控制措施是主要原因。AI代码在生产中的占比已从54%微降至49%,但开源代码(占59%)同样带来安全隐患。研究还发现,不同编程语言在AI代码安全性上差异显著,C语言漏洞最多,Python最少,而AI模型常复现训练数据中的过时实践。尽管存在静态分析等工具,许多组织缺乏将其转化为流程的能力,导致风险被常态化。 #AI #代码安全 #开发者 #软件漏洞 #Checkmarx #开源 #生产风险 #网络安全
安全公司Checkmarx对2350名全球开发者、CISO和应用安全经理的调查显示,70%的开发者认为AI生成的代码存在更多漏洞,但仍有30%的人明知有风险却将其部署到生产环境。报告指出,93%的受访组织因漏洞应用遭遇过安全事件,尽管压力、修复困难以及依赖其他控制措施是主要原因。AI代码在生产中的占比已从54%微降至49%,但开源代码(占59%)同样带来安全隐患。研究还发现,不同编程语言在AI代码安全性上差异显著,C语言漏洞最多,Python最少,而AI模型常复现训练数据中的过时实践。尽管存在静态分析等工具,许多组织缺乏将其转化为流程的能力,导致风险被常态化。 #AI #代码安全 #开发者 #软件漏洞 #Checkmarx #开源 #生产风险 #网络安全
Apple Siri 整合 Google Gemini 模型,隐私代理引发担忧
苹果宣布将在 Siri 生态系统中引入大语言模型,并选择与 Google 合作,使用 Gemini 模型结合 Google 机密推理服务以及苹果自有私有云计算(PCC)进行隐私托管。PCC 最初在 2024 年推出,运行于苹果自研芯片上,确保数据从手机加密传输到专用服务器后即刻消失,理论上连苹果也无法查看用户输入。如今 PCC 扩展至 Google 硬件,苹果声称新增技术安全层控制运行模型。安全专家对能否抵御国家级黑客存疑,但至少能防止苹果和谷歌直接访问数据。然而作者担忧:个人代理要真正有用,必须无限制访问用户隐私数据(如短信、邮件、通讯录、笔记),例如规划商务晚餐时,代理需要读取聊天记录、联系人过敏信息等。这种深度上下文访问可能带来新的隐私风险,用户不得不手动重新输入所有数据以避免授权。 #苹果 #Siri #AI #Gemini #隐私计算 #PCC #智能代理 #科技
苹果宣布将在 Siri 生态系统中引入大语言模型,并选择与 Google 合作,使用 Gemini 模型结合 Google 机密推理服务以及苹果自有私有云计算(PCC)进行隐私托管。PCC 最初在 2024 年推出,运行于苹果自研芯片上,确保数据从手机加密传输到专用服务器后即刻消失,理论上连苹果也无法查看用户输入。如今 PCC 扩展至 Google 硬件,苹果声称新增技术安全层控制运行模型。安全专家对能否抵御国家级黑客存疑,但至少能防止苹果和谷歌直接访问数据。然而作者担忧:个人代理要真正有用,必须无限制访问用户隐私数据(如短信、邮件、通讯录、笔记),例如规划商务晚餐时,代理需要读取聊天记录、联系人过敏信息等。这种深度上下文访问可能带来新的隐私风险,用户不得不手动重新输入所有数据以避免授权。 #苹果 #Siri #AI #Gemini #隐私计算 #PCC #智能代理 #科技
AI博客作者引用Andrej Karpathy观点,发布多篇AI前沿文章
近期,知名AI博客作者在其专栏中引用Andrej Karpathy的言论,并集中发布三篇深度文章。6月6日的文章探讨如何利用MicroPython和WASM在沙箱中安全运行Python代码,聚焦轻量级虚拟化方案。5月28日的文章评测了Claude Opus 4.8,称其虽未带来革命性变化,但实现“适度且切实的改进”,在推理与可靠性上有所提升。5月27日的文章则分析认为,Anthropic与OpenAI已成功找到产品市场契合点,从技术探索转向规模化商业落地。这些文章反映了AI行业在开源工具、模型迭代和商业化路径上的最新动态,为从业者提供了及时的技术与产业观察。 #AI #AndrejKarpathy #Claude #OpenAI #Anthropic #Python #WASM #科技新闻
近期,知名AI博客作者在其专栏中引用Andrej Karpathy的言论,并集中发布三篇深度文章。6月6日的文章探讨如何利用MicroPython和WASM在沙箱中安全运行Python代码,聚焦轻量级虚拟化方案。5月28日的文章评测了Claude Opus 4.8,称其虽未带来革命性变化,但实现“适度且切实的改进”,在推理与可靠性上有所提升。5月27日的文章则分析认为,Anthropic与OpenAI已成功找到产品市场契合点,从技术探索转向规模化商业落地。这些文章反映了AI行业在开源工具、模型迭代和商业化路径上的最新动态,为从业者提供了及时的技术与产业观察。 #AI #AndrejKarpathy #Claude #OpenAI #Anthropic #Python #WASM #科技新闻
苹果AI可自动修改密码,安全风险引担忧
苹果在WWDC26上宣布了一项兼具实用性与风险性的新功能:在iOS 27、iPadOS 27和macOS 27中,Passwords应用将利用Apple Intelligence和Safari,自动检测并修改网站上的弱密码或泄露密码。用户无需手动操作,AI可以导航至网站、登录、生成强密码并保存,整个过程以Live Activity显示。这解决了用户忽视密码警告的实际问题,因为手动更改密码往往繁琐且被拖延。然而,将账户凭证的控制权交给AI也带来了重大风险,包括提示注入攻击、账户锁定、用户同意缺失以及设备受损等隐患。目前该功能处于开发者测试阶段,苹果尚未完全公开安全架构、支持站点要求、失败处理及授权模型等细节,安全专家呼吁在秋季正式面向消费者前审慎评估。 #苹果 #AI #密码安全 #网络安全 #WWDC26 #自动修改密码 #风险
苹果在WWDC26上宣布了一项兼具实用性与风险性的新功能:在iOS 27、iPadOS 27和macOS 27中,Passwords应用将利用Apple Intelligence和Safari,自动检测并修改网站上的弱密码或泄露密码。用户无需手动操作,AI可以导航至网站、登录、生成强密码并保存,整个过程以Live Activity显示。这解决了用户忽视密码警告的实际问题,因为手动更改密码往往繁琐且被拖延。然而,将账户凭证的控制权交给AI也带来了重大风险,包括提示注入攻击、账户锁定、用户同意缺失以及设备受损等隐患。目前该功能处于开发者测试阶段,苹果尚未完全公开安全架构、支持站点要求、失败处理及授权模型等细节,安全专家呼吁在秋季正式面向消费者前审慎评估。 #苹果 #AI #密码安全 #网络安全 #WWDC26 #自动修改密码 #风险