Gary Marcus:近期更该警惕的不是失控超级智能,而是智能体 AI 引发的规模化黑客攻击

Gary Marcus 在 9 月 18 日的评论中提出,近期真正该警惕的不是失控超级智能,而是智能体 AI(Agentic AI)被滥用后引发的规模化网络攻击;同一时间,安全团队 s1r1us 声称利用两个漏洞接管了 OpenAI 员工的 ChatGPT/Codex 账号并触达 Outlook、Slack…
先解决问题,再了解资讯。选择你现在要完成的任务。

Gary Marcus 在 9 月 18 日的评论中提出,近期真正该警惕的不是失控超级智能,而是智能体 AI(Agentic AI)被滥用后引发的规模化网络攻击;同一时间,安全团队 s1r1us 声称利用两个漏洞接管了 OpenAI 员工的 ChatGPT/Codex 账号并触达 Outlook、Slack…

2026 年春季,美军一份由 AI 聊天机器人参与生成的情报报告误判一艘中东中国船只运载核武部件,军方一度准备登船拦截,行动前才发现报告“完全失实”。这件事把大模型幻觉从“答错问题”推到了“可能引发国家冲突”的层级。

Ethan Mollick 指出,GPT-6 Astra 与 Fable 5.1 现有能力已足以完成数周人类工作量,但绝大多数用户几乎没用到。真正的差距不在模型,而在人是否带上了自己的判断力与品味。

GitHub 在最新一期播客中集中拆解了几个流行的 AI 热梗,包括“不用读 AI 生成的代码”“Skills 杀死了 MCP”“RAG 已死”。核心结论是:这些说法大多把复杂工程问题压缩成了一句口号,实际落地时并不成立。

npm 新增“仅暂存”粒度的访问令牌,自动化流程只能提交待审版本,无法直接发布到 npm registry。这为仍依赖令牌做 CI/CD 发布的团队提供了一条过渡路径。

GitHub 宣布将于 2026 年 10 月 19 日起,在 Copilot 全线体验中逐步弃用 6 个模型,并为每个模型给出了替代方案。对使用 Copilot 的开发者与企业来说,这是一次需要提前检查工作流和模型策略的版本切换。

GitHub 在 9 月 14 日当周为 Copilot 加入自动模型选择的三档策略、代码评审体验升级,以及 Sentry 崩溃报告联动修复功能。这次更新的重点是让 AI 编程助手更“懂取舍”,同时把评审和排障流程接得更紧。

GitHub 把代码覆盖率规则集条件从网页 UI 扩展到了正式版 REST API,开发者可以用代码创建、更新和读取覆盖率门槛,不再必须手工点界面。

当输入音频波形里出现哪怕一个非有限值(NaN/Inf),部分音频特征提取器会因对整个波形统计量做归一化,把全矩阵变成 NaN,而 ASR pipeline 仍会静默输出形如 '0' 的转写结果,不报错也不警告。优先排查数据管线里是否混入了损坏样本,并确认所用 checkpoint 的特征提取配置是否
![RuntimeError: The shape of the mask [1, 9476] at index 1 does not match the shape of the indexed tensor [1, 9477, 3584] at index 1](https://www.chat-gpts.plus/wp-content/uploads/2026/09/48835-104181fb-768x403.jpg)
这个报错通常出现在用 VibeVoice-ASR 转写较长音频(24 kHz 采样下超过约 11.65 分钟、即样本数超过 2**24)时,processor 与 model 对音频占位 token 数量的浮点计算精度不一致,导致 mask 与特征张量形状对不上;优先排查输入音频长度是否是 hop(