Yubikey 5.8:身份与AI新时代的验证授权

Yubico 发布了 YubiKey 5.8 固件更新,将硬件安全密钥的能力从“登录验证”扩展到“操作授权”,支持签署数字文档、金融交易以及为 AI 工作流提供“人机协同”的高置信度批准。这意味着 AI 代理在执行高风险任务时,将首次能以硬件锚定的方式确认“这是经过人类意图验证的”。

Yubico 发布了 YubiKey 5.8 固件更新,将硬件安全密钥的能力从“登录验证”扩展到“操作授权”,支持签署数字文档、金融交易以及为 AI 工作流提供“人机协同”的高置信度批准。这意味着 AI 代理在执行高风险任务时,将首次能以硬件锚定的方式确认“这是经过人类意图验证的”。

微软与 METR 的两项对照实验揭示了一个核心矛盾:AI 让编码前 80% 环节飞速推进,却使最后 20% 的集成工作更加耗时、更少人理解。解决之道不是限制 AI,而是建立一种与代码同版本化的“上下文存储库”,让系统设计逻辑能被人类与 AI 智能体持续查询。

API 聚合平台 OpenRouter 于 2026 年 7 月 21 日上线了谷歌最新的 Gemini 3.6 Flash 与 Gemini 3.5 Flash-Lite 模型。这两个模型均面向 Agent 场景优化,推理速度超过 150 tok/s,意味着开发者可以更低延迟地运行复杂任务和大量子代理,对…

马斯克旗下xAI公司开源了AI编程工具Grok Build的全部84万行Rust代码,以挽回信任。此前该工具被曝光会将用户的整个Git仓库(包括已删除的密钥和历史记录)上传到谷歌云,上传量是模型实际需求的27,800倍。开源代码显示,上传功能虽被禁用但相关代码仍在。

Yang AI Lab 发布了 Inertia-1,一个试图统一运动感知领域的基础模型。它通过在大规模加速度数据上自监督预训练,使得一个模型能直接适配不同身体位置、传感器类型和任务,无需为每个场景单独训练。

AI音乐巨头Suno一边以54亿美元估值冲刺IPO,一边被黑客曝光系统源码,坐实了其大规模侵权抓取版权音乐训练的指控。同时BandLab收购AI工作室、MiniMax和阿里密集发布新模型,行业在商业加速与版权风暴中剧烈震荡。

《华尔街日报》援引知情人士消息称,SpaceX正在与美国国防部(DOD)讨论一项规模庞大的合作:向军方提供价值数十亿美元的数据中心容量,用于运行AI模型。这不仅是SpaceX从火箭发射向云计算服务延伸的关键一步,也标志着美国军方对AI算力的需求正在催生新的供应商格局。

微软在7月的“补丁星期二”中发布了创纪录的622个安全修复,数量是6月的三倍。微软直言,正是因为AI辅助代码审计工具(如内部扫描器MDASH和Anthropic的Mythos模型)大幅提升了漏洞发现效率,才导致补丁数量激增。这既是AI安全能力的证明,也给运维团队带来了新的“优先级难题”。

OpenAI研究员Miles Wang正计划离职创办一家AI药物初创公司,尽管公司尚无名称、产品和确认的资金,但传闻其估值已飙升至20亿美元。这反映出AI制药赛道正经历一场资本狂热,但药物研发中最困难的临床试验环节仍未被AI攻克。

微软在本月的“补丁星期二”中修复了创纪录的570个安全漏洞,包括两个已被黑客利用的零日漏洞。公司将此归因于AI技术帮助其安全团队发现了更多此前未被发现的软件缺陷。