用 NVIDIA SkillSpector、LangGraph、YARA 规则、SARIF 与 CI 策略门构建高级 AI 技能安全审计流水线

NVIDIA 联合 LangGraph、YARA 规则、SARIF 与 CI 策略门,提出了一套面向 AI 技能(AI Skill)的安全审计流水线方案,核心技术组件是 SkillSpector。它把 AI 技能的安全检查从“事后人工评审”推进到“CI 阶段自动拦截”。

NVIDIA 联合 LangGraph、YARA 规则、SARIF 与 CI 策略门,提出了一套面向 AI 技能(AI Skill)的安全审计流水线方案,核心技术组件是 SkillSpector。它把 AI 技能的安全检查从“事后人工评审”推进到“CI 阶段自动拦截”。

北京一家名为 AGI Bar 的编程主题酒吧推出“Token 免费畅饮”服务,顾客消费后连接店内 Wi-Fi,即可免费调用 DeepSeek V4 Flash 模型的 API,且不限次数。这是 AI 算力第一次像 Wi-Fi 一样成为线下实体店的标配基础设施,值得关注。

商汤开源了轻量级统一多模态模型 SenseNova U1.5-Lite-Preview,用 8B-MoE 的参数量实现 4K 图像生成与编辑。它没有走“堆参数”路线,而是靠架构和训练优化换取能力提升,值得关注。

腾讯混元发布新一代语音识别模型 Hy ASR3.0 preview,首次把大模型 Hy3 的语义理解能力接入语音识别链路,让系统从“先把语音转成文字”升级为“直接听懂并给出可用结果”。在普通话、英语、粤语的开源评测中,词错率分别低至 3.34%、2.62%、3.12%,整体稳定在 3% 左右。

腾讯混元发布 Hy ASR 3.0 preview,把语音识别从“逐字转写”推进到“理解语境后再输出”。这件事值得关注,因为它意味着语音识别可能从单纯的工具能力,升级为大模型语义理解的一个入口场景。

Swiftlet 是一个专为 Qwen3 系列 MoE 模型打造的 Swift + Metal 运行框架,通过把专家权重放在 SSD 上按需读取,让 80B 级模型在 Mac 上峰值内存仅 4.3GB,并首次实现了 35B 级模型在 iPhone 17 上原生机跑,不再依赖服务器。

CodeBuddy与WorkBuddy宣布将Hy3大模型的免费体验延长至2026年8月31日,原因是用户反馈热烈。对开发者和办公用户而言,这是一次更长的零成本测试窗口,也反映出工具类产品正在用自研模型加深用户绑定。

亚马逊一名工程师用 Claude 编写的数据处理程序因调用无限制、缺乏监控,5 个月烧掉 180 万美元、超预算 860%,且项目从未上线。它说明 AI 从辅助工具

Palantir CEO Alex Karp在财报电话会上批评前沿AI实验室“想殖民你的企业”,并宣称企业需要“AI主权”来保住数据和竞争优势。这既是对大模型厂商的公开抨击,也是Palantir借财报高增长向企业客户推销自身价值的最新动作。

墨西哥国立自治大学(UNAM)今年首次用AI监考软件举行大规模远程入学考试,结果高分成绩异常暴增、作弊嫌疑严重,约5.8万名考生被要求重新参加线下考试。这一事件说明,AI在线监考技术在高风险大规模考试中,可能既挡不住作弊,也让正常考生承担额外成本。