Muse,Meta 那个权限高得离谱的 AI assistant,出了一个严重的 0-day

Meta 旗下高权限 AI 助手 Muse 被曝出一个所谓"严重 0-day",但社区讨论显示这更可能是 ClickFix 类社会工程攻击,而非真正的零日漏洞。围绕"AI 落后"的叙事,评论区也出现了明显的立场对立。

Meta 旗下高权限 AI 助手 Muse 被曝出一个所谓"严重 0-day",但社区讨论显示这更可能是 ClickFix 类社会工程攻击,而非真正的零日漏洞。围绕"AI 落后"的叙事,评论区也出现了明显的立场对立。

Palo Alto Networks 旗下 Unit 42 推出订阅制服务 Continuous Frontier AI Defense,用 Anthropic 和 OpenAI 的受控网络安全模型全天候扫描并攻击客户系统,自动验证漏洞是否可利用并给出修复建议。这反映出安全防御正从人工节奏转向机器速度,也意味…

围绕 Arcturus Labs 的 Jev(一个面向多路分类与路由的专用 AI 能力),Hacker News 讨论的焦点是:一旦 OpenAI 这类前沿实验室把「通用模型 + 内部路由到专用小模型」做进产品,独立工具的生存空间会被迅速挤压。这背后是通用模型持续变强带来的「吞噬效应」。

TypeSafe 推出的推理模型 Jev 据 Vercel 称是 AI Gateway 历史上采用最快的模型,但 Arcturus Labs 认为 OpenAI 很可能快速跟进,把类似能力直接内置进自家模型与 Agent,吃掉这块市场。

2026年9月,OpenAI 的 GPT-6 Astra 在无人逐步指导的情况下,独立破译了德军 1941 年一封自 2005 年起无人能解的恩尼格玛密电 MVUEH,还自行查阅了德国联邦档案馆的档案线索。这意味着大模型开始具备完整密码分析流程中的自主推理与工具编排能力。

Base44 本月初推出 Superagent,能代替用户拨打和接听电话,自动完成询价、预约、等待客服等流程。这标志着 AI 从“回答问题”走向“替人办事”的 agentic 方向,但用户是否愿意与 AI 通话仍是未知数。

Snorkel AI 完成 3.5 亿美元融资,估值达 35 亿美元,其主张的“代理式数据开发平台”用人类专家加 AI 智能体共同生成并审核训练数据。这说明大模型竞争的一条关键补给线——高质量、可验证的数据——正在从内部工程变成一门独立生意。

开发者 Simon Späti 在博客中提出,AI 写作会让文章看起来精致却千篇一律,并抛出“如果人读,就该人写”的立场;这一观点在 Hacker News 上引发讨论,核心争议是 AI 生成内容是否正在稀释写作的可信度与辨识度。

阿里巴巴在云栖大会更新多模态生成模型家族,发布图像模型 Qwen-Image-3.1、音乐模型 Happy Shrimp 1.1 和智能体式创作引擎 Agentic PE,并预告新一代视频模型将于今年 11 月发布。核心变化是:生成模型正从"好看"走向生产可用。

以虚拟显示眼镜闻名的 Viture 发布了一款没有屏幕、也没有摄像头的 AI 眼镜 Vonder,售价 299 美元,靠骨传导麦克风记录佩戴者说话内容,再由多模型 AI 助手生成个人记忆图谱。它代表智能眼镜的一条新路线:放弃拍摄,转做“随身记忆与自我反思工具”。