OpenAI 表示因安全担忧放缓 Astra 模型开发

OpenAI 在内部安全审查中发现,尚未发布的 Astra 模型已具备自主发起网络攻击的潜力,因此主动暂停了部分开发工作。这是前沿 AI 实验室罕见地公开承认“能力过强也是风险”,也让模型发布前的能力评估成为行业焦点。

OpenAI 在内部安全审查中发现,尚未发布的 Astra 模型已具备自主发起网络攻击的潜力,因此主动暂停了部分开发工作。这是前沿 AI 实验室罕见地公开承认“能力过强也是风险”,也让模型发布前的能力评估成为行业焦点。

GitHub 为 Copilot 影响仪表板新增了投资回报率板块,将 AI 工具支出与开发者产出(Pull Request 数量)并排展示,让企业管理者第一次能直接评估 Copilot 的钱花得值不值。

据 The Information 报道,SpaceX 最快下周完成对 AI 编程工具 Cursor 母公司约 600 亿美元的收购,且 Cursor 品牌大概率将逐步退出市场。这是继大模型军备竞赛后,AI 应用层公司被跨界资本整并的一个标志性案例。

GitHub 在企业托管设置中新增了 MCP(Model Context Protocol)服务器白名单/黑名单能力,让企业管理员能够集中控制 Copilot 客户端可以运行哪些 MCP 服务器,该功能已全面可用。

一名香港男子在WhatsApp上收到“父亲”的语音消息,被AI语音克隆技术冒充亲人,先后转账共约127万美元才发现受骗。事件表明语音深度伪造已成为社交工程攻击的新工具,专家建议用“家庭秘密码字”验证身份最有效。

一名Reddit用户借助Anthropic的Claude Code逆向工程了惠普笔记本的UEFI固件,通过修补签名校验绕过限制,解锁了55个隐藏设置项。这件事的关键不在于破解加密,而在于AI大幅降低了固件逆向的门槛。

HR 软件公司 Rippling 因内部 AI 开支失控,几个月烧掉数百万美元,为此推出 AI Spend Console,帮企业追踪员工和团队的 AI 花费,并判断这笔钱是否真的换来生产力。

开源项目 audiochatty 通过伪终端包装 Claude Code,让开发者用语音就能接收编码代理的进度摘要、下达下一步指令,甚至直接口述回答权限确认。它把“语音控制编码代理”从概念变成了一个具体、可安装的工具。

一个名为 The Claudyssey 的项目使用 Claude 完成了荷马《奥德赛》的完整英文逐行翻译,共 12,107 行,并配套学术注释、人名地名索引和全本有声书。它展示了大模型在长篇文学翻译与出版级内容整理上的实际能力。

开发者 slvDev 让一个 2890 万参数的语言模型,在一块约 10 美元的 ESP32-S3 微控制器上以每秒约 10 个 token 的速度完全离线运行。它把大部分参数放到闪存里,突破了小芯片内存不足的限制,展示了未来更轻量、更私密的本地 AI 推理可能。