开源版权
开源软件的法律基础主要建立在版权法之上,尽管开源社区制定了诸多行为准则,但最终决定使用方式和用户义务的,仍是附在代码上的许可证。然而,人工智能正在对版权法的适用性提出深刻挑战——从训练数据的摄入、处理到输出生成,每个环节都引发法律争议。近期,围绕AI训练阶段的输入材料使用权限,以及创作者是否有权反对其作品被用于训练,已产生大量辩论和诉讼。同时,AI输出内容能否获得版权或专利保护,在不同司法管辖区也出现了截然不同的裁决结果。输入与输出之间的“黑箱”过程,目前仍缺乏像开源软件那样通过版权许可来规范的法律机制。本次由开源促进会主办的研讨会深入探讨了这些问题,审视版权或其他知识产权制度是否真能有效维持AI的“开放性”。主讲人McCoy Smith回顾了开源许可历史,分析AI系统与版权之间的复杂关系,特别是训练数据、权重和向量等要素的法律地位,并展望了立法、合同及公开承诺等可能的解决方案。 #开源 #AI #版权法 #知识产权 #人工智能 #开源促进会 #法律挑战
开源软件的法律基础主要建立在版权法之上,尽管开源社区制定了诸多行为准则,但最终决定使用方式和用户义务的,仍是附在代码上的许可证。然而,人工智能正在对版权法的适用性提出深刻挑战——从训练数据的摄入、处理到输出生成,每个环节都引发法律争议。近期,围绕AI训练阶段的输入材料使用权限,以及创作者是否有权反对其作品被用于训练,已产生大量辩论和诉讼。同时,AI输出内容能否获得版权或专利保护,在不同司法管辖区也出现了截然不同的裁决结果。输入与输出之间的“黑箱”过程,目前仍缺乏像开源软件那样通过版权许可来规范的法律机制。本次由开源促进会主办的研讨会深入探讨了这些问题,审视版权或其他知识产权制度是否真能有效维持AI的“开放性”。主讲人McCoy Smith回顾了开源许可历史,分析AI系统与版权之间的复杂关系,特别是训练数据、权重和向量等要素的法律地位,并展望了立法、合同及公开承诺等可能的解决方案。 #开源 #AI #版权法 #知识产权 #人工智能 #开源促进会 #法律挑战
AI Agent 技能工程化:写 Skill 还是懂 SOP?方法论深度解析
本文探讨了 AI Agent 开发中 Skill 与 SOP(标准操作流程)的关系。作者指出,许多开发者纠结于直接编写 Skill 还是遵循 SOP,但真正高效的 Skill 必须深刻理解底层 SOP。文章从工程化角度出发,分析了 Skill 的模块化设计原则,强调好的 Skill 应具备可复用性、可组合性,并能与 SOP 中的步骤逻辑无缝对接。通过对比两种路径的优劣,作者提出“懂 SOP 才能写好 Skill”的核心观点,建议开发者先梳理业务流程中的标准化步骤,再将其转化为 Agent 可执行的 Skill 单元,从而提升 AI 系统的稳定性和扩展性。该方法论为 AI Agent 的落地实践提供了实用指导。 #AI #Agent #Skill #SOP #工程化 #方法论 #人工智能
本文探讨了 AI Agent 开发中 Skill 与 SOP(标准操作流程)的关系。作者指出,许多开发者纠结于直接编写 Skill 还是遵循 SOP,但真正高效的 Skill 必须深刻理解底层 SOP。文章从工程化角度出发,分析了 Skill 的模块化设计原则,强调好的 Skill 应具备可复用性、可组合性,并能与 SOP 中的步骤逻辑无缝对接。通过对比两种路径的优劣,作者提出“懂 SOP 才能写好 Skill”的核心观点,建议开发者先梳理业务流程中的标准化步骤,再将其转化为 Agent 可执行的 Skill 单元,从而提升 AI 系统的稳定性和扩展性。该方法论为 AI Agent 的落地实践提供了实用指导。 #AI #Agent #Skill #SOP #工程化 #方法论 #人工智能
EMILIA 协议发布:用 Face ID 批准 AI 代理转账,伪造交易将失败
EMILIA 协议推出了一项创新安全机制,允许用户通过 Face ID 批准 AI 代理的银行转账操作。当 AI 代理试图执行一笔 8.2 万美元的转账时,系统不会自动放行,而是要求指定的审批人通过自己的设备进行 WebAuthn 认证。用户可以在浏览器中实时验证每个审批环节,且所有数据均不上传至服务器。该协议还提供了模拟安全元素选项,供不支持平台认证器的设备使用。EMILIA 旨在让人类始终处于 AI 决策的监督环节,防止未经授权的资金操作。 #EMILIA #AI安全 #FaceID #WebAuthn #金融科技
EMILIA 协议推出了一项创新安全机制,允许用户通过 Face ID 批准 AI 代理的银行转账操作。当 AI 代理试图执行一笔 8.2 万美元的转账时,系统不会自动放行,而是要求指定的审批人通过自己的设备进行 WebAuthn 认证。用户可以在浏览器中实时验证每个审批环节,且所有数据均不上传至服务器。该协议还提供了模拟安全元素选项,供不支持平台认证器的设备使用。EMILIA 旨在让人类始终处于 AI 决策的监督环节,防止未经授权的资金操作。 #EMILIA #AI安全 #FaceID #WebAuthn #金融科技
红队演练揭示LLM与Web漏洞链式攻击
在一次红队演练中,研究人员成功将多个大语言模型(LLM)与Web漏洞串联,从低权限账户逐步实现管理员账户接管。攻击始于对LLM输出的盲目信任——当用户输入包含图片Markdown指令时,LLM未加验证直接渲染,导致数据可通过图片请求外泄。结合无限制消耗漏洞,攻击者能大量发送提示词以探测系统行为,最终利用不安全输出处理漏洞(如XSS)实现权限提升。该演练在模拟医疗AI助手“FailMed AI”环境中进行,使用了Spikee等工具生成和分析载荷。研究强调,LLM看似智能,但安全上盲目信任可能引发灾难性后果,尤其当输出未经验证便传递给下游组件时,影响可从跨站脚本(XSS)延伸至远程代码执行(RCE)。 #LLM安全 #红队演练 #漏洞链 #提示注入 #不安全输出处理 #AI安全 #Web漏洞 #数据泄露 #权限提升
在一次红队演练中,研究人员成功将多个大语言模型(LLM)与Web漏洞串联,从低权限账户逐步实现管理员账户接管。攻击始于对LLM输出的盲目信任——当用户输入包含图片Markdown指令时,LLM未加验证直接渲染,导致数据可通过图片请求外泄。结合无限制消耗漏洞,攻击者能大量发送提示词以探测系统行为,最终利用不安全输出处理漏洞(如XSS)实现权限提升。该演练在模拟医疗AI助手“FailMed AI”环境中进行,使用了Spikee等工具生成和分析载荷。研究强调,LLM看似智能,但安全上盲目信任可能引发灾难性后果,尤其当输出未经验证便传递给下游组件时,影响可从跨站脚本(XSS)延伸至远程代码执行(RCE)。 #LLM安全 #红队演练 #漏洞链 #提示注入 #不安全输出处理 #AI安全 #Web漏洞 #数据泄露 #权限提升
AI 让开发者更忙而非更高效
一项针对超过10万名GitHub开发者的研究揭示了AI编程工具的真相:虽然代码生成量大幅提升,但实际软件交付效率并未同步增长。麻省理工学院和沃顿商学院的研究人员发现,从自动补全工具到自主智能体,AI将代码编写效率提升了741%,但转化为拉取请求时仅增长65%,实际软件发布量仅增加20%。研究指出,这源于“弱链假说”——AI擅长生成原始代码,但代码审查、集成变更和发布管理等环节仍需人工判断,而人类处理能力有限,导致AI生成的代码在后续流程中形成拥堵。最终,尽管2025年中以来各大应用商店的新应用发布量有所增加,但总应用使用量完全持平,说明大量新应用未能吸引用户。 #AI #编程 #开发者 #效率 #科技 #研究 #GitHub
一项针对超过10万名GitHub开发者的研究揭示了AI编程工具的真相:虽然代码生成量大幅提升,但实际软件交付效率并未同步增长。麻省理工学院和沃顿商学院的研究人员发现,从自动补全工具到自主智能体,AI将代码编写效率提升了741%,但转化为拉取请求时仅增长65%,实际软件发布量仅增加20%。研究指出,这源于“弱链假说”——AI擅长生成原始代码,但代码审查、集成变更和发布管理等环节仍需人工判断,而人类处理能力有限,导致AI生成的代码在后续流程中形成拥堵。最终,尽管2025年中以来各大应用商店的新应用发布量有所增加,但总应用使用量完全持平,说明大量新应用未能吸引用户。 #AI #编程 #开发者 #效率 #科技 #研究 #GitHub
Xcode 27 Beta 原生集成谷歌 Gemini,三大 AI 编程智能体齐聚苹果平台
科技媒体 9to5Mac 报道,苹果在 Xcode 27 Beta 中新增原生谷歌 Gemini 集成,这是继 OpenAI Codex 和 Anthropic Claude Agent 之后第三个内置的 AI 编程智能体。开发者无需切换工具,即可在 Xcode 内完成构建新功能、审查代码、修复 Bug 等复杂多步骤任务。通过 Xcode Intelligence 设置面板配置 Gemini 后,该智能体能理解项目上下文,辅助生成样板代码,还能根据项目文档和文件结构更新整个项目,全面提升了开发效率。 #苹果 #Xcode #Gemini #AI编程 #智能体 #OpenAI #Claude #开发者 #科技新闻
科技媒体 9to5Mac 报道,苹果在 Xcode 27 Beta 中新增原生谷歌 Gemini 集成,这是继 OpenAI Codex 和 Anthropic Claude Agent 之后第三个内置的 AI 编程智能体。开发者无需切换工具,即可在 Xcode 内完成构建新功能、审查代码、修复 Bug 等复杂多步骤任务。通过 Xcode Intelligence 设置面板配置 Gemini 后,该智能体能理解项目上下文,辅助生成样板代码,还能根据项目文档和文件结构更新整个项目,全面提升了开发效率。 #苹果 #Xcode #Gemini #AI编程 #智能体 #OpenAI #Claude #开发者 #科技新闻
人类最后考试已不够用,Agent最后考试来了!
随着AI Agent技术的快速发展,传统的人类能力测试已无法全面评估其性能。近日,一项名为“Agent最后考试”的新型评估体系被提出,旨在测试AI Agent在复杂任务中的自主决策、多步骤推理和工具调用能力。该考试涵盖编程、数据分析、网络搜索等真实场景,要求Agent在没有人类干预的情况下完成目标。研究团队表示,现有模型在简单任务上表现良好,但在需要长期规划和环境适应性的任务中仍存在明显短板。这一评估标准的推出,将推动AI Agent从实验室走向实际应用,并引发关于AI安全与可控性的新讨论。 #AI #Agent #人工智能 #评估标准 #科技前沿
随着AI Agent技术的快速发展,传统的人类能力测试已无法全面评估其性能。近日,一项名为“Agent最后考试”的新型评估体系被提出,旨在测试AI Agent在复杂任务中的自主决策、多步骤推理和工具调用能力。该考试涵盖编程、数据分析、网络搜索等真实场景,要求Agent在没有人类干预的情况下完成目标。研究团队表示,现有模型在简单任务上表现良好,但在需要长期规划和环境适应性的任务中仍存在明显短板。这一评估标准的推出,将推动AI Agent从实验室走向实际应用,并引发关于AI安全与可控性的新讨论。 #AI #Agent #人工智能 #评估标准 #科技前沿
YZi Labs 面向多领域招募创业者,聚焦 Web3 与 AI 融合
YZi Labs 近日宣布,正在积极寻找覆盖 Web3 金融基础设施、Agentic economy、DeFi、AI 与医疗健康等方向的创业者。该机构旨在通过整合前沿技术与金融场景,推动去中心化经济与人工智能的深度结合。此次招募重点关注能够利用区块链和 AI 技术解决实际问题的创新项目,尤其是在金融基础设施、智能经济体和医疗健康领域的应用。YZi Labs 表示,将为入选的创业者提供资源支持与生态合作机会,以加速相关技术的落地与商业化。 #YZiLabs #Web3 #DeFi #AI #医疗健康 #创业 #区块链 #金融基础设施
YZi Labs 近日宣布,正在积极寻找覆盖 Web3 金融基础设施、Agentic economy、DeFi、AI 与医疗健康等方向的创业者。该机构旨在通过整合前沿技术与金融场景,推动去中心化经济与人工智能的深度结合。此次招募重点关注能够利用区块链和 AI 技术解决实际问题的创新项目,尤其是在金融基础设施、智能经济体和医疗健康领域的应用。YZi Labs 表示,将为入选的创业者提供资源支持与生态合作机会,以加速相关技术的落地与商业化。 #YZiLabs #Web3 #DeFi #AI #医疗健康 #创业 #区块链 #金融基础设施
Claude Fable 5 刚出笼,CEO 就呼吁把它关进笼子吗?
据网络流传的标题信息,Anthropic 公司最新发布的 Claude Fable 5 模型引发争议,其 CEO 在发布后公开呼吁对模型进行限制。由于原始页面加载失败(错误 521),具体细节无法获取。该事件凸显了 AI 快速发展与安全监管之间的紧张关系。 #Claude #Fable5 #AI安全 #Anthropic #科技新闻
据网络流传的标题信息,Anthropic 公司最新发布的 Claude Fable 5 模型引发争议,其 CEO 在发布后公开呼吁对模型进行限制。由于原始页面加载失败(错误 521),具体细节无法获取。该事件凸显了 AI 快速发展与安全监管之间的紧张关系。 #Claude #Fable5 #AI安全 #Anthropic #科技新闻