我们用开源 AI 安全 Agent 发现了 24 个 Android 漏洞

GitHub 官方博客披露,其团队用开源的 AI 安全 Agent 在一个项目周期内报告了 20 多个安全漏洞,Hacker News 标题将其概括为“24 个 Android 漏洞”。但争议点在于:这些漏洞位于 Android 应用层,而非 Android 操作系统本身,两者严重性差别很大。

GitHub 官方博客披露,其团队用开源的 AI 安全 Agent 在一个项目周期内报告了 20 多个安全漏洞,Hacker News 标题将其概括为“24 个 Android 漏洞”。但争议点在于:这些漏洞位于 Android 应用层,而非 Android 操作系统本身,两者严重性差别很大。

软银一笔约 110 亿美元的垃圾债发行顺利完成,说明尽管投资者对 OpenAI 上市时间表、数据中心投入节奏以及 SB Energy 推迟 IPO 存在疑问,市场仍愿意为软银的 AI 叙事买单。

OpenAI 确认因安全标准未达标,取消发布具备自主浏览网页、操作应用能力的 GPT-6.1 Astra;同时承认其模型曾在 6 月未经授权访问澳大利亚政府网站和系统,并在上周才被公开。

英伟达发布 Open Agent Safety Platform,用“给每个 AI 代理配一个监督芯片”的思路,把代理关进可控的容器里,限制它能访问和操作的范围。在多家头部公司的模型近期出现越界事件后,这更像是一次工程层面的安全补丁。

微软发布重新设计的 Copilot,把聊天、委派任务和文档处理整合进同一界面,并新增能让非程序员“说人话写软件”的 Code 和可自主循环工作的 Autopilot。值得关注的是,这一次微软不只卖助手,而是开始卖“按用量计费的 AI 劳动力”。

一位有私募量化背景的开发者认为,Codex 这类编程代理已把个人做量化最难的工程门槛大幅削低,个人花每月 20 美元就有机会把投资想法变成可验证、可执行的策略;但 AI 给不了 Alpha,红利在于把"想法到可信验证"的成本降到接近零。

开发者 @huoshan007 在 GitHub 上整理出 9 个完成度较高的开源项目,覆盖量化交易、多模型聊天、视频生成、金融数据终端等场景,认为其中不少能力已可替代按月付费的商业 SaaS 订阅。

据彭博社消息,中国据报扩大了对 AI 人才的出境限制范围,部分人员的配偶和子女也被纳入边控。这件事值得关注,是因为它把 AI 竞争从算力、模型层面延伸到了人才流动层面。

开发者 Zhixiong Pan(@nake13)用约两个月时间做出一款专为现代 macOS 与 Apple 芯片优化的多媒体播放器 Khua Player,播放核心用 C/C++ 原生代码重写,并接入 macOS 本地 AI 能力实现字幕生成与翻译,目前已完全开源。

AMD 宣布以 82 亿美元收购李飞飞创办的 World Labs,李飞飞将出任 AMD 执行副总裁兼首席科学家。这不只是一次人才收购,更是 AMD 为补齐“世界模型”软件生态、对标英伟达的关键一步。