⚡️ 青岛市口腔医院上线 AI 智慧服务号
青岛市口腔医院推出“口腔 AI 智慧服务号”,通过微信平台引入本地化 AI 模型,实现全周期、全场景的智慧医疗服务。新系统集成 AI 智能客服、导诊和预问诊功能,提供24小时在线支持、精准科室推荐及提前病情收集,优化患者就医体验。此外,该系统整合预约挂号、诊间支付等便民功能,提升医疗效率。这一举措助力青岛智慧城市建设,推动医院管理精细化。
青岛市口腔医院推出“口腔 AI 智慧服务号”,通过微信平台引入本地化 AI 模型,实现全周期、全场景的智慧医疗服务。新系统集成 AI 智能客服、导诊和预问诊功能,提供24小时在线支持、精准科室推荐及提前病情收集,优化患者就医体验。此外,该系统整合预约挂号、诊间支付等便民功能,提升医疗效率。这一举措助力青岛智慧城市建设,推动医院管理精细化。
This media is not supported in your browser
VIEW IN TELEGRAM
Anthropic的Claude AI成功自主种植番茄超过100天,但这项成果并非指向农业未来,而是展示了AI替代人类劳动力的可能性。AI正在快速进入原本由人类完成的工作领域,未来农场可能不再需要人工干预。
🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
OpenAI今天宣布关停Sora,从高调上线到死亡只用了半年。
去年9月Sora 2发布后曾冲上App Store下载榜第一,用户疯狂生成马里奥、皮卡丘视频,好莱坞一度恐慌。但OpenAI收紧IP限制后用户迅速流失,再没回来。
最尴尬的是迪士尼:12月刚签了三年协议,200多个角色授权外加10亿美元投资。合作产品还没上线,平台就没了。迪士尼体面回应”尊重OpenAI调整方向”,但10亿投资能否拿回来还是未知数。
真实原因:IPO在即,Sora烧算力太猛但不赚钱。Altman告诉员工,关停Sora是为了把资源集中到下一代模型上。视频生成功能未来可能并入ChatGPT,而非独立存在。
#OpenAI #Sora
去年9月Sora 2发布后曾冲上App Store下载榜第一,用户疯狂生成马里奥、皮卡丘视频,好莱坞一度恐慌。但OpenAI收紧IP限制后用户迅速流失,再没回来。
最尴尬的是迪士尼:12月刚签了三年协议,200多个角色授权外加10亿美元投资。合作产品还没上线,平台就没了。迪士尼体面回应”尊重OpenAI调整方向”,但10亿投资能否拿回来还是未知数。
真实原因:IPO在即,Sora烧算力太猛但不赚钱。Altman告诉员工,关停Sora是为了把资源集中到下一代模型上。视频生成功能未来可能并入ChatGPT,而非独立存在。
#OpenAI #Sora
⚠️ 重大安全事件,Karpathy 亲自发帖警告 ‼️
litellm 被投毒:一次教科书级的供应链攻击
今天(3月24日),AI 开发者常用的 Python 库 litellm 在 PyPI 上被植入恶意代码。版本 1.82.8 在 UTC 时间 10:52 发布到 PyPI,包含一个名为 litellm_init.pth 的恶意文件,会在每次 Python 进程启动时自动执行。不需要你主动调用这个库,装上就中招。
litellm 是干什么的?它是一个统一调用各家大模型 API 的 Python 库,GitHub 超过 4 万星,每月下载量超过 9500 万次。很多 AI 工具链都依赖它,包括 DSPy、MLflow、Open Interpreter 等,总共有 2000 多个包把它当作依赖项。
也就是说,你可能从来没有手动安装过 litellm,但你用的某个工具替你装了。
恶意代码会系统性地收集主机上的敏感数据:SSH 密钥、AWS/GCP/Azure 云凭证、Kubernetes 密钥、环境变量文件、数据库配置,甚至加密货币钱包。收集完毕后加密打包,发送到攻击者控制的域名。
如果检测到 Kubernetes 环境,恶意代码还会利用服务账户令牌在集群的每个节点上部署特权 Pod,进行横向扩散。
怎么发现的?攻击者自己写了个 bug
发现过程颇具讽刺意味。FutureSearch 的 Callum McMahon 在 Cursor 编辑器里用了一个 MCP 插件,这个插件间接依赖了 litellm。恶意 .pth 文件在每次 Python 启动时都会触发,子进程又触发同一个 .pth,形成指数级的 fork bomb,直接把机器内存撑爆了。
Karpathy 在推文里说得很清楚:如果攻击者没有在写恶意代码时犯这个 bug,这个投毒可能好几天甚至好几周都不会被发现。
攻击链:安全工具反成突破口
根源在于 litellm 的 CI/CD 流程中使用了 Trivy(一个漏洞扫描工具),而 Trivy 本身在 3 月 19 日就已经被同一个攻击组织 TeamPCP 攻陷了。攻击者通过被污染的 Trivy 窃取了 litellm 的 PyPI 发布令牌,然后直接往 PyPI 上推送了带毒版本。
litellm 1.82.7 在 UTC 10:39 发布,1.82.8 在 10:52 发布,两个版本都包含恶意代码。
时间线更完整地看:3月19日 TeamPCP 攻陷 Trivy,3月23日攻陷 Checkmarx KICS,3月24日轮到 litellm。Wiz 安全研究员 Gal Nagli 的评价是:开源供应链正在形成连锁崩塌,Trivy 被攻破导致 litellm 被攻破,数万个环境的凭证落入攻击者手中,而这些凭证又会成为下一次攻击的弹药。
攻击者还试图“灭口”
社区成员在 GitHub 上提交 issue 报告此事后,攻击者在 102 秒内用 73 个被盗账号发了 88 条垃圾评论试图淹没讨论,然后利用被盗的维护者账号把 issue 关闭。社区不得不另开 issue 并转移到 Hacker News 继续讨论。
Karpathy 借此事重提了他对软件依赖的警惕态度:供应链攻击是现代软件中最可怕的威胁,每次安装一个依赖,都可能在依赖树的深处引入一个被投毒的包。他现在越来越倾向于用大模型直接生成简单功能的代码,而不是引入外部依赖。
如果你的环境中有 litellm,立刻运行 pip show litellm 检查版本。1.82.6 是最后一个干净版本。如果不幸装了 1.82.7 或 1.82.8,假设所有凭证已泄露,立即轮换。
litellm 被投毒:一次教科书级的供应链攻击
今天(3月24日),AI 开发者常用的 Python 库 litellm 在 PyPI 上被植入恶意代码。版本 1.82.8 在 UTC 时间 10:52 发布到 PyPI,包含一个名为 litellm_init.pth 的恶意文件,会在每次 Python 进程启动时自动执行。不需要你主动调用这个库,装上就中招。
litellm 是干什么的?它是一个统一调用各家大模型 API 的 Python 库,GitHub 超过 4 万星,每月下载量超过 9500 万次。很多 AI 工具链都依赖它,包括 DSPy、MLflow、Open Interpreter 等,总共有 2000 多个包把它当作依赖项。
也就是说,你可能从来没有手动安装过 litellm,但你用的某个工具替你装了。
恶意代码会系统性地收集主机上的敏感数据:SSH 密钥、AWS/GCP/Azure 云凭证、Kubernetes 密钥、环境变量文件、数据库配置,甚至加密货币钱包。收集完毕后加密打包,发送到攻击者控制的域名。
如果检测到 Kubernetes 环境,恶意代码还会利用服务账户令牌在集群的每个节点上部署特权 Pod,进行横向扩散。
怎么发现的?攻击者自己写了个 bug
发现过程颇具讽刺意味。FutureSearch 的 Callum McMahon 在 Cursor 编辑器里用了一个 MCP 插件,这个插件间接依赖了 litellm。恶意 .pth 文件在每次 Python 启动时都会触发,子进程又触发同一个 .pth,形成指数级的 fork bomb,直接把机器内存撑爆了。
Karpathy 在推文里说得很清楚:如果攻击者没有在写恶意代码时犯这个 bug,这个投毒可能好几天甚至好几周都不会被发现。
攻击链:安全工具反成突破口
根源在于 litellm 的 CI/CD 流程中使用了 Trivy(一个漏洞扫描工具),而 Trivy 本身在 3 月 19 日就已经被同一个攻击组织 TeamPCP 攻陷了。攻击者通过被污染的 Trivy 窃取了 litellm 的 PyPI 发布令牌,然后直接往 PyPI 上推送了带毒版本。
litellm 1.82.7 在 UTC 10:39 发布,1.82.8 在 10:52 发布,两个版本都包含恶意代码。
时间线更完整地看:3月19日 TeamPCP 攻陷 Trivy,3月23日攻陷 Checkmarx KICS,3月24日轮到 litellm。Wiz 安全研究员 Gal Nagli 的评价是:开源供应链正在形成连锁崩塌,Trivy 被攻破导致 litellm 被攻破,数万个环境的凭证落入攻击者手中,而这些凭证又会成为下一次攻击的弹药。
攻击者还试图“灭口”
社区成员在 GitHub 上提交 issue 报告此事后,攻击者在 102 秒内用 73 个被盗账号发了 88 条垃圾评论试图淹没讨论,然后利用被盗的维护者账号把 issue 关闭。社区不得不另开 issue 并转移到 Hacker News 继续讨论。
Karpathy 借此事重提了他对软件依赖的警惕态度:供应链攻击是现代软件中最可怕的威胁,每次安装一个依赖,都可能在依赖树的深处引入一个被投毒的包。他现在越来越倾向于用大模型直接生成简单功能的代码,而不是引入外部依赖。
如果你的环境中有 litellm,立刻运行 pip show litellm 检查版本。1.82.6 是最后一个干净版本。如果不幸装了 1.82.7 或 1.82.8,假设所有凭证已泄露,立即轮换。
⚡️ Gap与谷歌Gemini合作推动智能体电商
Gap宣布与谷歌Gemini合作,成为首个直接通过AI平台完成结账的时装品牌。购物者在Gemini上搜索牛仔裤或连帽衫时,可直接从Gap购买产品,无需跳转至官网,结账将通过谷歌Pay完成。此举应对消费者从传统搜索转向AI平台的趋势,标志着零售商营销方式的革新。
Gap宣布与谷歌Gemini合作,成为首个直接通过AI平台完成结账的时装品牌。购物者在Gemini上搜索牛仔裤或连帽衫时,可直接从Gap购买产品,无需跳转至官网,结账将通过谷歌Pay完成。此举应对消费者从传统搜索转向AI平台的趋势,标志着零售商营销方式的革新。
⚡️ Claude Code 推出 Auto Mode 实现自主操作
2026 年 3 月 25 日,Anthropic 发布 Claude Code 的 Auto Mode,新模式让 AI 自主判断代码安全性,不再需要每一步手动确认。Auto Mode 通过分类器模型,自动拦截四类高危行为:大规模文件删除、敏感数据外泄、恶意代码执行和提示注入攻击。分层决策机制确保系统安全,用户仍保有最终控制权。这一升级大幅提高了开发效率,标志着代码智能体领域的突破性进展。
2026 年 3 月 25 日,Anthropic 发布 Claude Code 的 Auto Mode,新模式让 AI 自主判断代码安全性,不再需要每一步手动确认。Auto Mode 通过分类器模型,自动拦截四类高危行为:大规模文件删除、敏感数据外泄、恶意代码执行和提示注入攻击。分层决策机制确保系统安全,用户仍保有最终控制权。这一升级大幅提高了开发效率,标志着代码智能体领域的突破性进展。
⚡️ Spotify 测试新功能打击 AI 冒名作品
Spotify 正在测试“艺人主页保护”功能,以打击 AI 冒名作品泛滥。此功能让艺人掌控作品上架,只有经过艺人批准的歌曲才会显示在主页并计入播放数据。此举回应了版权方压力,尤其在 AI 生成音乐激增后,冒名现象加剧。功能优先开放给常遭侵权的艺人,旨在保护艺人品牌价值及用户体验。这标志着 Spotify 从内容分发者向身份验证者的战略转型。
Spotify 正在测试“艺人主页保护”功能,以打击 AI 冒名作品泛滥。此功能让艺人掌控作品上架,只有经过艺人批准的歌曲才会显示在主页并计入播放数据。此举回应了版权方压力,尤其在 AI 生成音乐激增后,冒名现象加剧。功能优先开放给常遭侵权的艺人,旨在保护艺人品牌价值及用户体验。这标志着 Spotify 从内容分发者向身份验证者的战略转型。