一个针对AI基础设施的隐蔽黑客工具正潜伏在受害者的盲区中

网络安全公司 CrowdStrike 发现了一款专门攻击 AI 软件供应链的蠕虫病毒,它能伪装成正常的 AI 编码工具行为,在受害者无法察觉的“盲区”中窃取凭证、破坏系统。这表明针对 AI 开发流程的新型攻击正在成为一类明确的威胁。

网络安全公司 CrowdStrike 发现了一款专门攻击 AI 软件供应链的蠕虫病毒,它能伪装成正常的 AI 编码工具行为,在受害者无法察觉的“盲区”中窃取凭证、破坏系统。这表明针对 AI 开发流程的新型攻击正在成为一类明确的威胁。

百时美施贵宝(Bristol Myers Squibb, BMS)正在采购 Nvidia 的专用 AI 硬件和软件,以加速药物发现和分子设计,这是制药巨头在 AI 算力投资上的最新案例。此举表明,大药企正在从“试用 AI 工具”转向“部署 AI 基础设施”。

NVIDIA 联合社区推出了一套用于验证分布式大模型推理服务基准测试的开源工具链,包含 srt-slurm 插件、SLURM 配置模板、参数扫描框架与 Pareto 分析方法,帮助开发者在真实集群环境中更可靠地评估 LLM 部署性能。

Google 于2026年7月21日发布三款新模型,核心目标是让构建和运行 AI Agent 更便宜、更快、更可靠。3.6 Flash 在提升编码和多模态表现的同时,将输出 token 消耗降低 17%;3.5 Flash-Lite 主打速度;3.5 Flash Cyber 则瞄准网络安全 Agent 场景。

Google 在 Chrome 浏览器中新增了全局快捷键 Ctrl+G,用户可一键呼出 Gemini AI 助手。这一细节直接降低了 AI 工具在桌面场景的使用门槛,也让 Gemini 更快切入用户日常浏览路径。

Halliday 发布了第二代智能眼镜 G2,售价 599 美元,但完全取消了摄像头,转而依靠麦克风与 AI 进行会议录音、转写和摘要。这一设计背离了 Meta Ray-Ban 以摄像头为核心的路线,反映了“无摄像头”智能眼镜正在成为一个细分赛道。

2026年7月21日,开发者Prince Canuma发布了桌面应用Nativ,它将MLX推理框架包装成macOS原生应用,提供类似LM Studio的聊天界面和本地API服务,让用户能在Mac上直接运行多种视觉LLM模型,而无需手动配置命令行环境。

桌面语音助手 Cue 将文本润色模型从云端切换到本地部署的 Gemma 4 E4B,实现了延迟降低 44%、核心功能使用量提升 30% 的效果,同时让边际推理成本归零。这款产品的技术路线调整让语音交互从“看起来快”变成了“感觉上比打字更快”。

开源项目 tradingview-mcp 通过 Chrome DevTools 协议将 AI 助手(如 Claude Code)连接到本地运行的 TradingView 桌面应用,实现对图表分析、Pine Script 开发和交易工作流的 AI 辅助控制。这是一个面向研究者和开发者的接口层,并非自动化交易机器…

开源项目 Outlines 提出一种新思路——在 LLM 生成文本的过程中直接约束输出结构,而不是生成后再用正则或解析器修正。它已被 NVIDIA、Cohere、HuggingFace、vLLM 等厂商采用。