标签: 大模型

OpenAI 发布 Codex 安全 CLI 与 SDK

OpenAI 发布 Codex 安全 CLI 与 SDK

OpenAI 发布了一款开源的命令行工具和 TypeScript SDK,用于自动化检测、验证和修复代码中的安全漏洞,并支持集成到 CI 流程中。这是一次将 AI 能力与开发者安全工作流直接结合的产品化落地。

Anthropic 发布针对 HAWK-256 的实用密钥恢复攻击

Anthropic 发布针对 HAWK-256 的实用密钥恢复攻击

Anthropic 发布了一篇针对 HAWK-256 的实用密钥恢复攻击论文,展示了该密码学原语存在可操作的安全漏洞。这件事值得关注,因为它来自一家顶级 AI 安全公司,且攻击方法被描述为“实用”,意味着理论弱点已转化为实际可执行的破解手段。

‘What we’re really fighting is people scripting computers to generate thousands of songs and uploading them in batches to overwhelm, flood and replace’: Deezer’s Head of Research on that industry-leading AI-filter — and why we need it now more than ever

‘What we're really fighting is people scripting computers to generate thousands of songs and uploading them in batches to overwhelm, flood and replace’: Deezer's Head of Research on that industry-leading AI-filter — and why we need it now more than ever

流媒体平台 Deezer 公开数据显示,其平台每日新增上传中超过 50% 为 AI 生成的音乐,较去年末的 30% 持续攀升。为应对这一趋势,Deezer 自研了一套基于数学信号处理的 AI 检测过滤器,并于近期开放给所有平台使用。

HBO Max推出TikTok式短视频和AI搜索,堪称剧透噩梦

HBO Max推出TikTok式短视频和AI搜索,堪称剧透噩梦

HBO Max 在美国市场推出了两个移动端新功能:一个名为“Shorts”的 TikTok 式 AI 短视频信息流,可以自动剪辑剧集中最具戏剧性的高能片段;另一个是“对话式搜索”工具,允许用户通过描述情绪或场景来查找内容。这两项功能本质上是将流媒体内容发现从“用户主动检索”转向“AI 驱动的碎片化推荐”,但也…

标普500中四分之一企业声称AI带来可量化收益,去年仅为14%

标普500中四分之一企业声称AI带来可量化收益,去年仅为14%

摩根士丹利分析发现,标普500成分股中25%的企业在最新财报季明确提到AI带来了可量化的财务收益,而一年前这个比例仅为14%。市场正从“卖铲子”(AI硬件供应商)转向“挖金子”(AI采用者),但所谓“可量化收益”多数仍停留在口头上,缺乏公开数据支撑,投资者需警惕其中的预期泡沫。

利用Claude发现加密弱点

利用Claude发现加密弱点

Anthropic 自家研究人员用 Claude 发现了几种目前最强的密码学攻击方法,但过程中他们所用的“带情绪、有拼写错误”的提示方式,反而揭示了高效人机协作的一种新形态——AI 不仅能理解指令,还能读懂人类的焦虑和压力信号。