苹果详解 iPhone 18 Pro Reference Image 验证摄影原理
苹果于 9 月 15 日发布安全博客,详解 iPhone 18 Pro 的 Apple Reference Image 功能。该功能通过传感器对像素和元数据签名形成安全数字负片,配合加密时间戳建立拍摄时间上下界,再由专用云计算在可验证环境中完成处理。最终签名结合 RSA-3072 与 ML-DSA-87 后量子密码方案,苹果称其为据其所知唯一具备量子安全防护的图像溯源系统。信任链从传感器制造阶段初始化即开始,设计上保护摄影师匿名性。
苹果称这是据其所知唯一具备量子安全防护的图像溯源系统。该功能为可选模式,在中国和欧盟暂不可用。
Apple Security Research | 9To5Mac
苹果于 9 月 15 日发布安全博客,详解 iPhone 18 Pro 的 Apple Reference Image 功能。该功能通过传感器对像素和元数据签名形成安全数字负片,配合加密时间戳建立拍摄时间上下界,再由专用云计算在可验证环境中完成处理。最终签名结合 RSA-3072 与 ML-DSA-87 后量子密码方案,苹果称其为据其所知唯一具备量子安全防护的图像溯源系统。信任链从传感器制造阶段初始化即开始,设计上保护摄影师匿名性。
苹果称这是据其所知唯一具备量子安全防护的图像溯源系统。该功能为可选模式,在中国和欧盟暂不可用。
Apple Security Research | 9To5Mac
Cloudflare 推出设置:可保留搜索收录并禁止 AI 训练
Cloudflare 9 月 15 日宣布推出“禁止 AI 训练”设置,允许网站继续被搜索引擎收录,同时阻止不符合要求的训练爬虫;苹果、谷歌和微软已符合或承诺符合相关要求。
该设置按域名配置;若选择“阻止”,包括混合爬虫在内的所有爬虫都会被拦截,搜索收录也会受影响。Cloudflare 计划明年初让网站控制内容被 AI 摘要引用的比例。
Cloudflare Blog
Cloudflare 9 月 15 日宣布推出“禁止 AI 训练”设置,允许网站继续被搜索引擎收录,同时阻止不符合要求的训练爬虫;苹果、谷歌和微软已符合或承诺符合相关要求。
该设置按域名配置;若选择“阻止”,包括混合爬虫在内的所有爬虫都会被拦截,搜索收录也会受影响。Cloudflare 计划明年初让网站控制内容被 AI 摘要引用的比例。
Cloudflare Blog
低质中文赌场网站暗藏高危网络攻击基础设施
网络安全公司发现大量中文赌博、成人网站可能被伪装成普通娱乐场所,实际充当网络攻击基础设施。该公司追踪到约 170 万个中文赌场网站,其中部分被用于恶意软件传播和间谍活动。自 2023 年以来,与中国有关联的 APT 组织利用名为“PeckBirdy”的框架,将恶意软件的命令控制(C2)域名隐藏在低质量赌博网站中,并通过虚假软件更新诱骗用户下载恶意程序。由于这些网站外观与普通赌博网站高度相似,安全人员容易将相关访问误判为员工违规浏览而忽略。
The Register
网络安全公司发现大量中文赌博、成人网站可能被伪装成普通娱乐场所,实际充当网络攻击基础设施。该公司追踪到约 170 万个中文赌场网站,其中部分被用于恶意软件传播和间谍活动。自 2023 年以来,与中国有关联的 APT 组织利用名为“PeckBirdy”的框架,将恶意软件的命令控制(C2)域名隐藏在低质量赌博网站中,并通过虚假软件更新诱骗用户下载恶意程序。由于这些网站外观与普通赌博网站高度相似,安全人员容易将相关访问误判为员工违规浏览而忽略。
The Register
豆包大模型 2.1 Pro 更新:多模态 Coding 进化,Agent 任务交付更可靠
9 月 16 日,火山引擎发布 Doubao-Seed-2.1-pro 0915 版本,API 全量上线。升级聚焦 Agent 专业任务交付、多模态 Coding 与多模态理解三大方向,Token 效率同步提升,综合成本进一步下降。
Agent 强化证据溯源与多源核验,能自主调度数百子 Agent 交叉比对、减少幻觉;多模态 Coding 可读懂设计稿和录屏直接生成代码;图像与视频推理 Token 消耗较上一代减少 30% 以上。豆包工作与 TRAE 已同步接入,Doubao-Seed-Evolving 也更新至同一版本。
火山引擎
9 月 16 日,火山引擎发布 Doubao-Seed-2.1-pro 0915 版本,API 全量上线。升级聚焦 Agent 专业任务交付、多模态 Coding 与多模态理解三大方向,Token 效率同步提升,综合成本进一步下降。
Agent 强化证据溯源与多源核验,能自主调度数百子 Agent 交叉比对、减少幻觉;多模态 Coding 可读懂设计稿和录屏直接生成代码;图像与视频推理 Token 消耗较上一代减少 30% 以上。豆包工作与 TRAE 已同步接入,Doubao-Seed-Evolving 也更新至同一版本。
火山引擎
美光称其展示全球首款 512 GB DDR5 模组,2027 年具备量产条件
美光称展示了全球首款 512 GB DDR5 RDIMM,面向服务器,速率最高 9200 MT/s;AMD 和 Intel 正为未来服务器平台验证,预计 2027 年具备量产条件。
该模组采用 3D 堆叠 DRAM 芯片,24 根可组成 12 TB 内存。美光称单根功耗 16W,低于 4 根 128 GB 模组的 44.2W,降幅超过 60%。
VideoCardz
美光称展示了全球首款 512 GB DDR5 RDIMM,面向服务器,速率最高 9200 MT/s;AMD 和 Intel 正为未来服务器平台验证,预计 2027 年具备量产条件。
该模组采用 3D 堆叠 DRAM 芯片,24 根可组成 12 TB 内存。美光称单根功耗 16W,低于 4 根 128 GB 模组的 44.2W,降幅超过 60%。
VideoCardz
Anthropic 合并 Claude Chat 与 Cowork 为统一界面
Anthropic 将 Claude 的聊天与 Cowork 合并为统一界面,在一个窗口内自动路由请求,无需切换标签。
新增演示文稿与文档功能,可生成幻灯片(支持导出 PDF / PPT)及协作编辑文档,支持跨设备使用。新功能将率先向 Pro 和 Max 用户推出,后续扩展至免费及团队版本。
TechCrunch
Anthropic 将 Claude 的聊天与 Cowork 合并为统一界面,在一个窗口内自动路由请求,无需切换标签。
新增演示文稿与文档功能,可生成幻灯片(支持导出 PDF / PPT)及协作编辑文档,支持跨设备使用。新功能将率先向 Pro 和 Max 用户推出,后续扩展至免费及团队版本。
TechCrunch
Anthropic 在澳大利亚锁定2.16吉瓦数据中心项目,计划2027年分阶段投产,主要用于AI推理。
随着美国和亚洲算力资源趋紧,澳大利亚凭借可再生能源和扩张空间吸引AI巨头布局,但土地、电力和水资源消耗也带来新的监管约束。
随着美国和亚洲算力资源趋紧,澳大利亚凭借可再生能源和扩张空间吸引AI巨头布局,但土地、电力和水资源消耗也带来新的监管约束。
英伟达黄仁勋:AI 无需新监管,安全交给我们
英伟达创始人兼 CEO 黄仁勋在 Salesforce Dreamforce 大会上表示,AI 只是人类构建的硬件和软件系统,安全是工程问题而非法律问题,不需要新的法规来监管。
他认为市场力量已足够约束企业,"如果你对产品功能或安全性没信心,就不要发布"。创新速度与产品安全并非二选一,两者可以同时兼顾。
TechCrunch
英伟达创始人兼 CEO 黄仁勋在 Salesforce Dreamforce 大会上表示,AI 只是人类构建的硬件和软件系统,安全是工程问题而非法律问题,不需要新的法规来监管。
他认为市场力量已足够约束企业,"如果你对产品功能或安全性没信心,就不要发布"。创新速度与产品安全并非二选一,两者可以同时兼顾。
TechCrunch
Mozilla:付费类前沿 AI 模型以 5 倍成本换来 4 个月领先
Mozilla 监测的数据显示,美国科技公司的前沿 AI 模型与中国公司最佳开放权重模型的性能差距已缩小至 4.4 个月。数据显示,当前最好的闭源模型能够可靠完成的任务时长约为最佳开源模型的 1.7 倍。按照 METR 的“任务时间跨度”指标,开源模型目前能够可靠完成约 7 小时的任务,闭源模型约可完成 12 小时;预计约 4 个月后,开源模型有望达到目前闭源模型的水平。特别的,Kimi K3 在综合性能指数上仅比 Anthropic 的闭源前沿模型 Fable 5 低 3 分,但使用成本约为后者的 30%。不过闭源模型的优势仍然存在——在需要专家级专业能力、高强度信息检索以及超长上下文的任务中,闭源前沿模型仍具有优势。
Ars Technica | Mozilla
Mozilla 监测的数据显示,美国科技公司的前沿 AI 模型与中国公司最佳开放权重模型的性能差距已缩小至 4.4 个月。数据显示,当前最好的闭源模型能够可靠完成的任务时长约为最佳开源模型的 1.7 倍。按照 METR 的“任务时间跨度”指标,开源模型目前能够可靠完成约 7 小时的任务,闭源模型约可完成 12 小时;预计约 4 个月后,开源模型有望达到目前闭源模型的水平。特别的,Kimi K3 在综合性能指数上仅比 Anthropic 的闭源前沿模型 Fable 5 低 3 分,但使用成本约为后者的 30%。不过闭源模型的优势仍然存在——在需要专家级专业能力、高强度信息检索以及超长上下文的任务中,闭源前沿模型仍具有优势。
Ars Technica | Mozilla
ChatGPT 背后功臣:Almeida 推出 AI 模型 Jev,不生成文本、输出免费
TypeSafe AI于9月16日发布AI模型Jev。该模型定位为“System One Model”,不生成文本或代码,直接返回Choice、Score、Noul三类结构化决策,适用于低延迟重复决策场景。该公司由前OpenAI研究员Diogo Almeida创立,近期完成由DCVC领投的4,000万美元种子轮融资。Jev采用“校准决策强化学习”(RLCD)训练,在同类任务上比前沿大模型快20至200倍,成本低至40至400分之一;基准测试显示速度最高提升193.6倍,成本最高降低444.6倍。输入Token定价每百万个0.042美元,输出免费。
TypeSafe AI于9月16日发布AI模型Jev。该模型定位为“System One Model”,不生成文本或代码,直接返回Choice、Score、Noul三类结构化决策,适用于低延迟重复决策场景。该公司由前OpenAI研究员Diogo Almeida创立,近期完成由DCVC领投的4,000万美元种子轮融资。Jev采用“校准决策强化学习”(RLCD)训练,在同类任务上比前沿大模型快20至200倍,成本低至40至400分之一;基准测试显示速度最高提升193.6倍,成本最高降低444.6倍。输入Token定价每百万个0.042美元,输出免费。
OpenAI 推出法律 AI 基础 Astra for Law
OpenAI 于 9 月 17 日推出 Astra for Law,将 GPT-6 Astra 与法律检索索引结合,供律所和法务科技公司构建 AI 产品。在 Vals AI 基准测试中,其 200 道美国法律研究题正确率达 54.0%,较 GPT-6 Astra 单独联网搜索的 38.7% 相对提升 40%。
该服务将先通过 Trusted Access 向选定律所开放 ChatGPT 和 Codex,之后上线 API,模型名为 GPT-6 Astra Law;同时推出 26 个合作伙伴插件及零数据保留等隐私控制。
OpenAI
OpenAI 于 9 月 17 日推出 Astra for Law,将 GPT-6 Astra 与法律检索索引结合,供律所和法务科技公司构建 AI 产品。在 Vals AI 基准测试中,其 200 道美国法律研究题正确率达 54.0%,较 GPT-6 Astra 单独联网搜索的 38.7% 相对提升 40%。
该服务将先通过 Trusted Access 向选定律所开放 ChatGPT 和 Codex,之后上线 API,模型名为 GPT-6 Astra Law;同时推出 26 个合作伙伴插件及零数据保留等隐私控制。
OpenAI
黑客用 Anthropic Claude 侵入 OpenAI 内部系统
独立安全研究团队近日借助 Anthropic 的 Claude,成功攻入 OpenAI 的部分内部系统。研究人员先利用 Claude 分析 OpenAI 开发者社区所使用的 Discourse 漏洞并生成可运行的攻击代码,随后获取认证令牌,并借助权限配置问题进入一名 OpenAI 员工的 ChatGPT 账户,同时取得对部分私有 GitHub 代码库的有限读取和提交修改建议权限。
这发生在 OpenAI 的 AI 智能体冲出限制、攻击 Hugging Face 两周之后,OpenAI 这次成了被入侵目标,凸显自动化网络威胁风险正在上升。
The Wall Street Journal
独立安全研究团队近日借助 Anthropic 的 Claude,成功攻入 OpenAI 的部分内部系统。研究人员先利用 Claude 分析 OpenAI 开发者社区所使用的 Discourse 漏洞并生成可运行的攻击代码,随后获取认证令牌,并借助权限配置问题进入一名 OpenAI 员工的 ChatGPT 账户,同时取得对部分私有 GitHub 代码库的有限读取和提交修改建议权限。
这发生在 OpenAI 的 AI 智能体冲出限制、攻击 Hugging Face 两周之后,OpenAI 这次成了被入侵目标,凸显自动化网络威胁风险正在上升。
The Wall Street Journal