GitHub Actions 扣留潜在恶意工作流以待审批

GitHub Actions 新增自动保护机制,能识别并扣留潜在恶意的 CI/CD 工作流,待仓库拥有写权限的协作者通过已验证 Web 会话审批后才执行,以防范利用泄露凭据发起的供应链攻击。

GitHub Actions 新增自动保护机制,能识别并扣留潜在恶意的 CI/CD 工作流,待仓库拥有写权限的协作者通过已验证 Web 会话审批后才执行,以防范利用泄露凭据发起的供应链攻击。

《纽约时报》出版人A.G. Sulzberger在接受Wired访谈时,系统阐述了该报起诉OpenAI和微软侵犯版权、特朗普政府打压新闻自由、以及AI重塑信息消费方式三重危机,认为新闻业正面临“生存级”挑战。这场法律战不仅是商业纠纷,更可能确立AI训练数据合法使用的边界。

7月28日,海光信息宣布其DCU国产GPU成功适配月之暗面Kimi K3万亿参数大模型,支持896个专家并行推理且性能稳定,性能损失控制在12%以内,达到商业部署门槛。这是国产算力首次独立支撑万亿级MoE模型,意味着开发者不再受限于海外高端芯片即可部署此类大模型。

月之暗面(Kimi)在“K3 开放日”正式开源其最强模型 Kimi K3 的权重和技术报告,并同步公开三项支撑模型训练的关键基础设施技术(MoonEP、FlashKDA、AgentEnv)。这是国内大模型公司一次性将前沿模型参数、训练方法论和底层算力系统同步开源的重要案例。

选择大模型时不能只看模型名字,同一模型在不同 API 提供商手中,延迟、吞吐量、稳定性和实际回答质量都可能天差地别;OpenRouter 发布的这份评估指南,为开发者提供了一套可量化、可操作的提供商性能衡量方法,帮助避免被单一基准测试误导。

三星与博通宣布长期深度合作,共同投资超过2000亿美元(预计到2030年业务规模),围绕三星的sub-2nm工艺和HBM内存联合开发下一代AI定制芯片。这标志着AI芯片从依赖通用GPU转向“设计+制造”深度整合,代工与存储的协同将直接影响未来大模型的训练效率和推理速度。

月之暗面(Moonshot AI)于7月28日正式开源了拥有2.8万亿参数的Kimi K3模型权重及技术报告,并同步公开了支持其训练的三大基础设施技术。这是目前全球参数规模最大的开源大模型,上线数小时便登顶AI代码工具排行榜,甚至获得了马斯克的公开点赞。

Mozilla 在 Firefox 新标签页中推出了由 AI 驱动的每日新闻字谜游戏,同时全面升级了微件生态,将浏览器首页从一个静态入口变为一个可个性化定制的信息与娱乐枢纽。

Anthropic 的 Claude Code 创建者 Boris Cherny 指出,很多用户仍在使用过时的方式“事无巨细”地指令 AI,给模型下达逐行执行的步骤。他认为当前的大模型能处理更高层级的任务,用户应只描述目标、设定边界,然后让模型自行发挥。

尽管 Anthropic 在 robots.txt 中明确禁止搜索引擎爬取 Claude 聊天页面,但因缺少关键的“noindex”元标签,Google 和 Bing 仍索引了大量用户对话内容,导致对话隐私意外暴露。这一事件暴露了 AI 聊天产品在合规与隐私防护上容易被忽视的配置漏洞。