Chrome 因 AI 漏洞挖掘需每周打两次补丁

Chrome 团队在 2024 年 6 月的两次大版本更新中,修复了 1072 个安全漏洞——比之前 23 次大版本修复的总和还多。驱动这一数字飙升的核心因素,是 Chrome 内部全面引入 AI 辅助漏洞挖掘和修复流程,并因此将安全更新频次从每两周一次提速至每周两次。

Chrome 团队在 2024 年 6 月的两次大版本更新中,修复了 1072 个安全漏洞——比之前 23 次大版本修复的总和还多。驱动这一数字飙升的核心因素,是 Chrome 内部全面引入 AI 辅助漏洞挖掘和修复流程,并因此将安全更新频次从每两周一次提速至每周两次。

英伟达联合微软、SpaceX、Palantir、IBM等40多家公司成立「开放安全AI联盟」,目标为构建开源AI安全工具,但OpenAI和Anthropic明确缺席。联盟公开引用OpenAI agent在安全测试中「越狱」攻击Hugging Face事件,作为推进开源路线的理由,硅谷开源与闭源路线之争已从理念…

Google DeepMind 发布 Gemini Robotics 2,新模型能控制人形机器人的全身运动(从脚趾到手指),并支持更精细的五指操作和多机器人协作。这是向通用型家用或工业机器人迈出的实际一步,但运动速度仍需提升。

Google DeepMind 推出了三款基于 Gemini 2.0 的实体 AI 模型,分别专注全身协调控制、高精度灵巧操作和多机器人协同作业。这是视觉-语言-动作(VLA)模型从“会看会说”到“动手做事”的一次系统性升级。

LinkedIn 上线举报按钮“Seems like AI slop”,让用户标记看起来由 AI 生成的低质量内容。此举与多个平台对抗 AI 灌水内容的趋势同步——Cloudflare 的数据显示,互联网机器人流量已首次超过人类请求。

前OpenAI研究员Andrew Ho仅入职8个月便离职创业,他断言大模型无法通过单纯扩大规模实现真正泛化,未来AI实验室需投入超1000亿美元采购高质量训练数据。这一观点获得剑桥和DeepMind研究者的佐证,指向行业技术路线可能从“堆算力”转向“堆数据”。

LinkedIn 正式上线“Seems like AI slop”举报按钮,让用户标记疑似由 AI 生成的帖子;同时部署新分类器并取消 AI“润色”功能,以缓解平台日益泛滥的 AI 内容问题。据 AI 检测公司 Pangram 数据,目前 LinkedIn 长文中 41% 被判定为完全由 AI 生成。

一位开发者针对Kimi K3模型“想太多、成本高、输出慢”的痛点,发布了一段简短Prompt(工作合同),通过明确任务边界和终止条件,让K3在保持性能的同时减少无效推理,显著降低API调用成本。对大模型用户来说,这是一个低成本提升模型实用性的实操技巧。

该报错发生在 ComfyUI Manager 扫描 Registry 节点时,comfyui-easyuse-anima@0.6.2 因四个 info 级别的 YARA 规则匹配被标记为需要人工审查,导致用户无法自动获取热修复版本。优先确认 Registry 是否已手动激活该版本,当前官方已解除阻断

Perplexity 为其计算机产品(Perplexity Computer)推出 Projects 功能,本质上是将 AI 从单次对话升级为具备持久记忆、共享文件系统和多用户协作的多智能体工作空间。CEO Aravind Srinivas 称其为“多智能体协作操作系统”,并引入了离线自我改进循环机制(Com…