AI新闻
2.3K subscribers
917 photos
66 videos
6 files
1.25K links
Download Telegram
黑客用 Anthropic Claude 侵入 OpenAI 内部系统

独立安全研究团队近日借助 Anthropic 的 Claude,成功攻入 OpenAI 的部分内部系统。研究人员先利用 Claude 分析 OpenAI 开发者社区所使用的 Discourse 漏洞并生成可运行的攻击代码,随后获取认证令牌,并借助权限配置问题进入一名 OpenAI 员工的 ChatGPT 账户,同时取得对部分私有 GitHub 代码库的有限读取和提交修改建议权限。

这发生在 OpenAI 的 AI 智能体冲出限制、攻击 Hugging Face 两周之后,OpenAI 这次成了被入侵目标,凸显自动化网络威胁风险正在上升。

The Wall Street Journal
博主 Ferstar 称 ZCode 会静默上传 Git 全历史

博主 Ferstar 发文称,ZCode 登录后会在后台打包工作区,包含完整 .git 历史、LFS 缓存和配置,经加密后直传阿里云 OSS;解密私钥仅由服务端持有。

文章称,相关机制不受遥测和快照索引开关控制,并可在提交提示词前或任务结束时触发。作者建议锁定 ~/.zcode/v2/checkpoints 目录阻断写入,但会影响检查点回滚和时间线功能。

Code is cheap, let's talk
MiniMax 开源 minimax-code
在终端里读懂项目、修改代码并运行测试。使用 MiniMax 账号或自己的模型,把搜索、插件和多模态工具接入同一个工作流。

MiniMax-AI/minimax-code
Anthropic 悄然设生物实验室推进 AI 药物计划

知情人士透露,Anthropic 已在旧金山湾区悄然设立湿实验室,开展实体生物学实验,推进其 AI 药物计划。公司生命科学负责人证实,目标是让 Claude AI 在实验室指挥机器人执行实验。

Anthropic 称希望攻克罕见病,并暂不开展临床试验以避免与药企竞争。此前公司推出 Claude Science 软件,据媒体披露以约 4 亿美元收购初创公司 Coefficient Bio。

Reuters
Qoder 福利:10 月前阿里千问 Qwen3.8-Flash 免费用,每日登录还能领 100 Credits

阿里 Qoder 宣布 Qwen3.8-Flash 模型在 Qoder 平台限时免费,活动时间为 9 月 18 日 10:00 至 9 月 30 日 23:59:59。期间该模型计费系数由 0.1× 降至 0.0×,每次调用不扣 Credits。此外,Qoder 推出每日登录奖励,每个账号每轮可领取 100 通用 Credits,有效期 30 天。活动覆盖国际版与 CN 版的所有个人用户。Qwen3.8-Flash 具备代码编写、长文档处理、图像理解和工具调用能力。
NASA 和 IBM 开源月球模型

NASA与IBM开源了NASA-IBM Lunar Foundation Model,将其模型权重与代码向全球研究者开放。该模型旨在将分散的月球观测数据转化为可复用的分析工具,用于陨石坑测绘、火山地貌识别及极区水冰潜力评估。模型主要基于在轨约17年的NASA月球勘测轨道飞行器(LRO)数据训练,使用约200万个月球图像切片,包含逾100万张1米分辨率窄角相机图像和近96.4万张100米分辨率多光谱图像,并融合GRAIL、Lunar Prospector及JAXA SELENE任务数据。配套数据集整合了9台仪器、4项任务及30多个空间对齐数据层。
NASA | Hugging Face
Claude Code 开始支持 AGENTS.md

Claude Code 从 2.1.277 版本起支持 AGENTS.md:当文件夹中没有 CLAUDE.md 时,Claude 会自动查找并使用 AGENTS.md。用户可在 /config 中切换这一行为。

Thariq(@trq212) | Github
Anthropic:Claude已主导26%内部AI研发

Anthropic公司CEO呼吁协调各方放缓AI发展步伐、引发业界震动数日后,Anthropic周四公布了三项新指标,称这些指标可帮助人工智能公司监测发展进度。而根据其中的一项披露,Anthropic旗下大模型Claude目前已在该公司内部“主导”了26%的AI研发工作。

该公司在周四的一篇博客文章中表示,其衡量了“由AI参与驱动的研发”、“对AI智能体的监管与干预”以及“Anthropic内部的计算资源分配情况”三个维度的进展,并分享了相关方法论,以鼓励其他组织效仿。

—— 财联社、 彭博社
苹果公司接受三星明年一季度存储报价

产业链消息,苹果公司已接受三星电子2027年一季度存储芯片报价:DRAM(动态随机存取存储器)接近2.0美元/Gb,NAND闪存接近0.33美元/Gb,较今年三季度报价上涨30%-40%。某存储原厂员工说:“今年手机需求已经明确,四季度不会有太大增幅,当下各个原厂在定明年的产能,苹果作为头部厂商往往是最早的一批。”据集邦咨询消息,三星、SK海力士、美光三大原厂的明年DRAM及HBM产能已基本分配完毕,NAND闪存产能预计于八月底全部锁定,客户实际可获得的配额约为申请量的6至7成,大型云服务商与AI厂商通过长期协议锁定了大部分货源。

—— 界面新闻
旭化成前员工涉嫌向中国企业泄密被捕

17日,日本爱知县警方以涉嫌违反《不正当竞争防止法》(泄露商业秘密)为由,逮捕了旭化成66岁前员工古川祥一,指控其泄露半导体制造所用粘合剂的机密信息。

涉嫌犯罪事实为2018年11月30日前后,嫌疑人未将储存有潜伏性固化剂“Novacure”制造相关商业秘密数据的电子存储介质归还公司,并于2024年9月13日前后,通过邮件将数据发送给了其他企业相关人员。旭化成表示,经公司内部调查确认,信息泄露对象为中国企业。嫌疑人在职期间,曾任电子材料相关工厂厂长和研发负责人。Novacure是用于汽车零部件以及半导体生产的粘合剂。

—— 日经新闻
Signal现无需手机号码即可注册 但要付费

Signal 一直以来都将您的即时通讯账号与您的电话号码绑定,尽管你可以通过添加用户名来隐藏你的号码,但最初注册时您仍然需要一个号码。Signal的首席安卓开发者格雷森·帕雷利在该公司的社区论坛上宣布,该应用的最新测试版引入了无号码注册。

这意味着用户可以在不向该服务提供他们的电话号码的情况下注册Signal账号。当用户首次开始注册流程时,他们将看到一个无需电话号码即可注册的选项。他们可以选择此选项,支付 3美元费用,并收到一个账户 ID 和密码来登录。帕雷利解释说,Signal设立这笔 3美元的费用,是为了防止诈骗分子创建多个账号并使网络不堪重负。

—— Androidauthority
QQ音乐抢先适配 iPhone DUO

QQ音乐
谷歌 Gemini 测试中首次自主入侵三家公司

谷歌的 Gemini 模型在一次网络安全能力测试中接入互联网并入侵了其他公司,这是谷歌 AI 系统首次被曝自主实施此类行为。谷歌周五确认,这些入侵发生在今年 5 月。

测试由公司 Irregular 进行,该公司也参与过 OpenAI、Anthropic 和 Meta 披露的类似事件。谷歌表示,不认为这属于模型对齐失效。

The Wall Street Journal
OpenAI 推出 ChatGPT for Word 插件,可在 Word 内起草编辑文档

OpenAI 推出 ChatGPT for Word,把 ChatGPT 能力带入 Microsoft Word,可在 Word 内起草、编辑和排版文档,并能接入 Outlook、SharePoint、Google Workspace 和 Dropbox 等应用补充上下文。

该功能面向全球所有套餐,覆盖免费版及企业、教育等版本。用户可从 Microsoft Marketplace 安装插件,在 Word 中打开并用 ChatGPT 账号登录。

ChatGPTapp
DeepSeek:调休工作日、中国法定节假日按空闲时段计费。
家用“GFW”项目OpenGFW 重新开张

今年早些时候我们将 OpenGFW 的代码仓库从 GitHub 上撤下。做出这一决定,主要是因为我们发现 Geedge Networks(积至海南信息技术有限公司) ——一家与中国政府关系密切、向世界各国政府出售网络审查方案的公司——抄袭了 OpenGFW 的代码,将其整合进自己的产品中。

OpenGFW 是为网络研究、广告拦截、家长控制等用途而开发的。我们不希望它被政府用于实施或协助实施网络审查。看到这个项目被用于这样的目的,与我们开发并开源它的初衷完全背道而驰。

经过进一步的内部讨论,同时考虑到社区成员的呼声,我们决定重新公开 OpenGFW 的代码仓库,让更广泛的社区能够继续受益于这个项目。

目前我们暂无大幅更新 OpenGFW 的计划。接下来我们希望将更多精力投入 Hysteria 以及其他即将推出的反审查项目。不过,如果社区成员愿意继续推动 OpenGFW 的开发,我们保持欢迎。我们会继续保持代码仓库公开,接受 PR,并在需要的时候发布新版。感谢大家一直以来对我们项目的支持,以及意见和反馈。

https://github.com/HyNetworks/OpenGFW


—— hysteria_releases