This media is not supported in your browser
VIEW IN TELEGRAM
CapCut 推出了全新的 AI 视频生成模型 "Dreamina Seedance 2.0"。这一模型已在 CapCut 的移动应用、桌面端和网页端同步上线,最初在印度尼西亚、菲律宾、泰国、越南、马来西亚、巴西和墨西哥推出,并计划逐步扩展到更多地区。
Dreamina Seedance 2.0 旨在通过 CapCut 打开视觉叙事的新篇章,支持在单一流畅工作流中实现领先的视频生成与编辑。其主要特点包括:
- 支持长达15秒的多镜头叙事,提供高级别的长视频连贯性和文本提示同步能力。
Dreamina Seedance 2.0 旨在通过 CapCut 打开视觉叙事的新篇章,支持在单一流畅工作流中实现领先的视频生成与编辑。其主要特点包括:
- 支持长达15秒的多镜头叙事,提供高级别的长视频连贯性和文本提示同步能力。
- 内置对话、唇形同步和沉浸式空间音效,提升视频的真实感和沉浸感。
- 提供多模态参考功能,为创作者提供更强大的控制和精准的制作体验。
用户可以通过以下 CapCut 功能体验 Dreamina Seedance 2.0:
- 在 AI 实验室和 AI 生成器中快速试用(移动应用版本17.1.0)。
- 生成 + 编辑工作流(移动应用及桌面端)中使用“媒体 → AI 视频”功能。
- 在全新的基于画布的 AI 制作空间“视频工作室”中,体验 AI 原生工作流,这一功能适合从初学者到专业人士,通过 CapCut 网页端访问,并支持全方位参考。
此次更新标志着 CapCut 在 AI 视频工具领域的又一重要进步,用户可以利用强大的多模态控制,轻松创作更连贯、更具故事性的短视频内容。更多地区的开放使用正在计划中,敬请期待。
#CapCut #AI视频生成 #视频编辑工具 #创作者工具
👍1
⚡️ 大众点评 2025 年治理报告:清理 1161 万条 AI 假评价
大众点评发布《2025 年评价透明度报告》,揭示去年平台清理了 1161 万条 AI 生成的虚假评价。面对日益增多的“赛博水军”,大众点评引入 AI 智能体审核机制,全面提升评价真实性。全年共处置各类违规评价超过 2557 万条。此外,平台打击“好评换赠品”行为,促评商户减少 42%。大众点评通过技术手段捍卫平台真实性,确保消费者获得真实可靠的评价参考。
大众点评发布《2025 年评价透明度报告》,揭示去年平台清理了 1161 万条 AI 生成的虚假评价。面对日益增多的“赛博水军”,大众点评引入 AI 智能体审核机制,全面提升评价真实性。全年共处置各类违规评价超过 2557 万条。此外,平台打击“好评换赠品”行为,促评商户减少 42%。大众点评通过技术手段捍卫平台真实性,确保消费者获得真实可靠的评价参考。
⚡️ 零跑 A10 搭载千问 AI 即将发布
3月26日,零跑汽车将发布新款小型SUV零跑 A10,搭载阿里千问 AI 大模型。新车智能助手“超级小零”将提供自然交互,硬件搭载SA8295和SA8650芯片,支持激光雷达。外观采用“科技自然美学2.0”设计,提供六种颜色选择。内饰标配14.6英寸中控屏,具备无线充电等功能。动力系统提供403公里和505公里两种续航版本,支持快速充电。发布会将由代言人陈都灵出席。
3月26日,零跑汽车将发布新款小型SUV零跑 A10,搭载阿里千问 AI 大模型。新车智能助手“超级小零”将提供自然交互,硬件搭载SA8295和SA8650芯片,支持激光雷达。外观采用“科技自然美学2.0”设计,提供六种颜色选择。内饰标配14.6英寸中控屏,具备无线充电等功能。动力系统提供403公里和505公里两种续航版本,支持快速充电。发布会将由代言人陈都灵出席。
⚡️ 全球首个机器人“通用小脑”发布
3 月 23 日,西湖大学孵化的西湖机器人公司推出了泰坦 o1,这是一款具备全球首个动作泛化大模型的机器人。其“GAE 身外化身系统”使机器人能以毫秒级速度精确模仿人类动作,实现远程同步操控。该系统降低了使用门槛,用户无需编程经验即可通过设备操控机器人。在安徽卫视春晚的实战中,泰坦 o1 已展示了其高效性。未来,这款机器人将用于消防、矿区等高危场景,助力人类探索。
3 月 23 日,西湖大学孵化的西湖机器人公司推出了泰坦 o1,这是一款具备全球首个动作泛化大模型的机器人。其“GAE 身外化身系统”使机器人能以毫秒级速度精确模仿人类动作,实现远程同步操控。该系统降低了使用门槛,用户无需编程经验即可通过设备操控机器人。在安徽卫视春晚的实战中,泰坦 o1 已展示了其高效性。未来,这款机器人将用于消防、矿区等高危场景,助力人类探索。
⚡️ 谷歌 Gemini 推出手机自动化外卖功能
谷歌推出 Gemini 任务自动化功能,已在 Pixel10Pro 和 Galaxy S26Ultra 上实现手机自动点外卖。用户只需下达语音指令,AI 即可自动操作应用、填写表单并下单。然而,该功能仍需改进速度,目前操作可能比手动慢。Gemini 标志着 AI 助手从对话工具向执行代理的进化,但目前仅支持有限的标准化应用,面临识别错误和安全限制等挑战。谷歌抢先布局移动端,预示着 AI Agent 时代的来临。
谷歌推出 Gemini 任务自动化功能,已在 Pixel10Pro 和 Galaxy S26Ultra 上实现手机自动点外卖。用户只需下达语音指令,AI 即可自动操作应用、填写表单并下单。然而,该功能仍需改进速度,目前操作可能比手动慢。Gemini 标志着 AI 助手从对话工具向执行代理的进化,但目前仅支持有限的标准化应用,面临识别错误和安全限制等挑战。谷歌抢先布局移动端,预示着 AI Agent 时代的来临。
⚡️ 青岛市口腔医院上线 AI 智慧服务号
青岛市口腔医院推出“口腔 AI 智慧服务号”,通过微信平台引入本地化 AI 模型,实现全周期、全场景的智慧医疗服务。新系统集成 AI 智能客服、导诊和预问诊功能,提供24小时在线支持、精准科室推荐及提前病情收集,优化患者就医体验。此外,该系统整合预约挂号、诊间支付等便民功能,提升医疗效率。这一举措助力青岛智慧城市建设,推动医院管理精细化。
青岛市口腔医院推出“口腔 AI 智慧服务号”,通过微信平台引入本地化 AI 模型,实现全周期、全场景的智慧医疗服务。新系统集成 AI 智能客服、导诊和预问诊功能,提供24小时在线支持、精准科室推荐及提前病情收集,优化患者就医体验。此外,该系统整合预约挂号、诊间支付等便民功能,提升医疗效率。这一举措助力青岛智慧城市建设,推动医院管理精细化。
This media is not supported in your browser
VIEW IN TELEGRAM
Anthropic的Claude AI成功自主种植番茄超过100天,但这项成果并非指向农业未来,而是展示了AI替代人类劳动力的可能性。AI正在快速进入原本由人类完成的工作领域,未来农场可能不再需要人工干预。
🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
OpenAI今天宣布关停Sora,从高调上线到死亡只用了半年。
去年9月Sora 2发布后曾冲上App Store下载榜第一,用户疯狂生成马里奥、皮卡丘视频,好莱坞一度恐慌。但OpenAI收紧IP限制后用户迅速流失,再没回来。
最尴尬的是迪士尼:12月刚签了三年协议,200多个角色授权外加10亿美元投资。合作产品还没上线,平台就没了。迪士尼体面回应”尊重OpenAI调整方向”,但10亿投资能否拿回来还是未知数。
真实原因:IPO在即,Sora烧算力太猛但不赚钱。Altman告诉员工,关停Sora是为了把资源集中到下一代模型上。视频生成功能未来可能并入ChatGPT,而非独立存在。
#OpenAI #Sora
去年9月Sora 2发布后曾冲上App Store下载榜第一,用户疯狂生成马里奥、皮卡丘视频,好莱坞一度恐慌。但OpenAI收紧IP限制后用户迅速流失,再没回来。
最尴尬的是迪士尼:12月刚签了三年协议,200多个角色授权外加10亿美元投资。合作产品还没上线,平台就没了。迪士尼体面回应”尊重OpenAI调整方向”,但10亿投资能否拿回来还是未知数。
真实原因:IPO在即,Sora烧算力太猛但不赚钱。Altman告诉员工,关停Sora是为了把资源集中到下一代模型上。视频生成功能未来可能并入ChatGPT,而非独立存在。
#OpenAI #Sora
⚠️ 重大安全事件,Karpathy 亲自发帖警告 ‼️
litellm 被投毒:一次教科书级的供应链攻击
今天(3月24日),AI 开发者常用的 Python 库 litellm 在 PyPI 上被植入恶意代码。版本 1.82.8 在 UTC 时间 10:52 发布到 PyPI,包含一个名为 litellm_init.pth 的恶意文件,会在每次 Python 进程启动时自动执行。不需要你主动调用这个库,装上就中招。
litellm 是干什么的?它是一个统一调用各家大模型 API 的 Python 库,GitHub 超过 4 万星,每月下载量超过 9500 万次。很多 AI 工具链都依赖它,包括 DSPy、MLflow、Open Interpreter 等,总共有 2000 多个包把它当作依赖项。
也就是说,你可能从来没有手动安装过 litellm,但你用的某个工具替你装了。
恶意代码会系统性地收集主机上的敏感数据:SSH 密钥、AWS/GCP/Azure 云凭证、Kubernetes 密钥、环境变量文件、数据库配置,甚至加密货币钱包。收集完毕后加密打包,发送到攻击者控制的域名。
如果检测到 Kubernetes 环境,恶意代码还会利用服务账户令牌在集群的每个节点上部署特权 Pod,进行横向扩散。
怎么发现的?攻击者自己写了个 bug
发现过程颇具讽刺意味。FutureSearch 的 Callum McMahon 在 Cursor 编辑器里用了一个 MCP 插件,这个插件间接依赖了 litellm。恶意 .pth 文件在每次 Python 启动时都会触发,子进程又触发同一个 .pth,形成指数级的 fork bomb,直接把机器内存撑爆了。
Karpathy 在推文里说得很清楚:如果攻击者没有在写恶意代码时犯这个 bug,这个投毒可能好几天甚至好几周都不会被发现。
攻击链:安全工具反成突破口
根源在于 litellm 的 CI/CD 流程中使用了 Trivy(一个漏洞扫描工具),而 Trivy 本身在 3 月 19 日就已经被同一个攻击组织 TeamPCP 攻陷了。攻击者通过被污染的 Trivy 窃取了 litellm 的 PyPI 发布令牌,然后直接往 PyPI 上推送了带毒版本。
litellm 1.82.7 在 UTC 10:39 发布,1.82.8 在 10:52 发布,两个版本都包含恶意代码。
时间线更完整地看:3月19日 TeamPCP 攻陷 Trivy,3月23日攻陷 Checkmarx KICS,3月24日轮到 litellm。Wiz 安全研究员 Gal Nagli 的评价是:开源供应链正在形成连锁崩塌,Trivy 被攻破导致 litellm 被攻破,数万个环境的凭证落入攻击者手中,而这些凭证又会成为下一次攻击的弹药。
攻击者还试图“灭口”
社区成员在 GitHub 上提交 issue 报告此事后,攻击者在 102 秒内用 73 个被盗账号发了 88 条垃圾评论试图淹没讨论,然后利用被盗的维护者账号把 issue 关闭。社区不得不另开 issue 并转移到 Hacker News 继续讨论。
Karpathy 借此事重提了他对软件依赖的警惕态度:供应链攻击是现代软件中最可怕的威胁,每次安装一个依赖,都可能在依赖树的深处引入一个被投毒的包。他现在越来越倾向于用大模型直接生成简单功能的代码,而不是引入外部依赖。
如果你的环境中有 litellm,立刻运行 pip show litellm 检查版本。1.82.6 是最后一个干净版本。如果不幸装了 1.82.7 或 1.82.8,假设所有凭证已泄露,立即轮换。
litellm 被投毒:一次教科书级的供应链攻击
今天(3月24日),AI 开发者常用的 Python 库 litellm 在 PyPI 上被植入恶意代码。版本 1.82.8 在 UTC 时间 10:52 发布到 PyPI,包含一个名为 litellm_init.pth 的恶意文件,会在每次 Python 进程启动时自动执行。不需要你主动调用这个库,装上就中招。
litellm 是干什么的?它是一个统一调用各家大模型 API 的 Python 库,GitHub 超过 4 万星,每月下载量超过 9500 万次。很多 AI 工具链都依赖它,包括 DSPy、MLflow、Open Interpreter 等,总共有 2000 多个包把它当作依赖项。
也就是说,你可能从来没有手动安装过 litellm,但你用的某个工具替你装了。
恶意代码会系统性地收集主机上的敏感数据:SSH 密钥、AWS/GCP/Azure 云凭证、Kubernetes 密钥、环境变量文件、数据库配置,甚至加密货币钱包。收集完毕后加密打包,发送到攻击者控制的域名。
如果检测到 Kubernetes 环境,恶意代码还会利用服务账户令牌在集群的每个节点上部署特权 Pod,进行横向扩散。
怎么发现的?攻击者自己写了个 bug
发现过程颇具讽刺意味。FutureSearch 的 Callum McMahon 在 Cursor 编辑器里用了一个 MCP 插件,这个插件间接依赖了 litellm。恶意 .pth 文件在每次 Python 启动时都会触发,子进程又触发同一个 .pth,形成指数级的 fork bomb,直接把机器内存撑爆了。
Karpathy 在推文里说得很清楚:如果攻击者没有在写恶意代码时犯这个 bug,这个投毒可能好几天甚至好几周都不会被发现。
攻击链:安全工具反成突破口
根源在于 litellm 的 CI/CD 流程中使用了 Trivy(一个漏洞扫描工具),而 Trivy 本身在 3 月 19 日就已经被同一个攻击组织 TeamPCP 攻陷了。攻击者通过被污染的 Trivy 窃取了 litellm 的 PyPI 发布令牌,然后直接往 PyPI 上推送了带毒版本。
litellm 1.82.7 在 UTC 10:39 发布,1.82.8 在 10:52 发布,两个版本都包含恶意代码。
时间线更完整地看:3月19日 TeamPCP 攻陷 Trivy,3月23日攻陷 Checkmarx KICS,3月24日轮到 litellm。Wiz 安全研究员 Gal Nagli 的评价是:开源供应链正在形成连锁崩塌,Trivy 被攻破导致 litellm 被攻破,数万个环境的凭证落入攻击者手中,而这些凭证又会成为下一次攻击的弹药。
攻击者还试图“灭口”
社区成员在 GitHub 上提交 issue 报告此事后,攻击者在 102 秒内用 73 个被盗账号发了 88 条垃圾评论试图淹没讨论,然后利用被盗的维护者账号把 issue 关闭。社区不得不另开 issue 并转移到 Hacker News 继续讨论。
Karpathy 借此事重提了他对软件依赖的警惕态度:供应链攻击是现代软件中最可怕的威胁,每次安装一个依赖,都可能在依赖树的深处引入一个被投毒的包。他现在越来越倾向于用大模型直接生成简单功能的代码,而不是引入外部依赖。
如果你的环境中有 litellm,立刻运行 pip show litellm 检查版本。1.82.6 是最后一个干净版本。如果不幸装了 1.82.7 或 1.82.8,假设所有凭证已泄露,立即轮换。
⚡️ Gap与谷歌Gemini合作推动智能体电商
Gap宣布与谷歌Gemini合作,成为首个直接通过AI平台完成结账的时装品牌。购物者在Gemini上搜索牛仔裤或连帽衫时,可直接从Gap购买产品,无需跳转至官网,结账将通过谷歌Pay完成。此举应对消费者从传统搜索转向AI平台的趋势,标志着零售商营销方式的革新。
Gap宣布与谷歌Gemini合作,成为首个直接通过AI平台完成结账的时装品牌。购物者在Gemini上搜索牛仔裤或连帽衫时,可直接从Gap购买产品,无需跳转至官网,结账将通过谷歌Pay完成。此举应对消费者从传统搜索转向AI平台的趋势,标志着零售商营销方式的革新。
⚡️ Claude Code 推出 Auto Mode 实现自主操作
2026 年 3 月 25 日,Anthropic 发布 Claude Code 的 Auto Mode,新模式让 AI 自主判断代码安全性,不再需要每一步手动确认。Auto Mode 通过分类器模型,自动拦截四类高危行为:大规模文件删除、敏感数据外泄、恶意代码执行和提示注入攻击。分层决策机制确保系统安全,用户仍保有最终控制权。这一升级大幅提高了开发效率,标志着代码智能体领域的突破性进展。
2026 年 3 月 25 日,Anthropic 发布 Claude Code 的 Auto Mode,新模式让 AI 自主判断代码安全性,不再需要每一步手动确认。Auto Mode 通过分类器模型,自动拦截四类高危行为:大规模文件删除、敏感数据外泄、恶意代码执行和提示注入攻击。分层决策机制确保系统安全,用户仍保有最终控制权。这一升级大幅提高了开发效率,标志着代码智能体领域的突破性进展。