微软首席执行官向华尔街和他的 2000 万追随者兜售他自己的 DIY 人工智能项目

微软CEO纳德拉在财报电话会上展示了自己用Copilot把一个PDF研报“变身”为Power BI仪表盘的DIY AI项目,并高调分享给华尔街和2000万社交媒体粉丝。但这番“全家桶”演示不仅没引来喝彩,反而引发了关于AI工具是否过度复杂化的讨论。

微软CEO纳德拉在财报电话会上展示了自己用Copilot把一个PDF研报“变身”为Power BI仪表盘的DIY AI项目,并高调分享给华尔街和2000万社交媒体粉丝。但这番“全家桶”演示不仅没引来喝彩,反而引发了关于AI工具是否过度复杂化的讨论。

AI 编程智能体正在让仓库根目录出现越来越多 Markdown 文件,AGENTS.md 正成为事实标准,SKILL.md 则用渐进式加载控制上下文成本。理解它们的分工与写法,直接影响智能体的任务成功率与 token 开销。

GitHub 为 Copilot CLI 重设计了终端界面,新增选项卡布局和免编辑配置文件的 MCP 工具安装流程,让开发者无需离开命令行就能浏览 issues、PR、gists 并接入第三方工具。

安全研究员披露了一种针对 Microsoft 365 Copilot 的提示注入攻击:恶意指令以白色文字藏在 Word 文档中,Copilot 会在用户毫不知情的情况下篡改文件,并把指令复制进新文档实现自我传播。经过微软 144 天、两轮修复,该攻击仍可复现。

GitHub 为 Copilot 远程控制功能新增企业级策略,管理员可限制仅受管设备(MDM 或文件配置)才能发起远程协助会话,同时支持 SSO 强制授权。这意味着企业可以在不牺牲协作效率的前提下,对 Copilot 的远程访问权限进行更细粒度的安全管控。

GitHub 正式推出堆叠拉取请求(Stacked Pull Requests)的公开预览,允许开发者将大型代码变更拆分为一组有序、可独立审查的小 PR,并能一键合并整个堆栈——这本质上是将“大改小”的协作模式产品化,直接解决 AI 辅助编程后 PR 体积膨胀带来的审查瓶颈。

开发者发布了一个名为 Claude Code Merge Queue 的开源工具,可以在本地以零成本模拟 GitHub Merge Queue 的功能,让多个 Claude Code 代理安全、协同地并行提交代码,防止推送冲突和重复构建。

研究人员发现一种针对 Microsoft Word Copilot 的提示注入攻击变种,可利用 Copilot 处理文档时自我复制指令,形成蠕虫式传播。微软已获漏洞报告但尚未发布能覆盖此类攻击的完整补丁。

英国竞争与市场管理局(CMA)正式对微软展开调查,焦点是其Microsoft 365订阅续费流程中是否在用户不知情或未经明确同意的情况下自动添加了Copilot AI功能,涉嫌违反消费者保护法。这标志着AI功能捆绑销售正进入全球监管视野。

Moonshot AI 推出 Kimi CLI 工具,将 AI 编码代理从交互式聊天界面扩展到非交互式工作流,支持 JSONL 流式数据处理、自动化测试和会话内存管理,为开发者提供了更灵活的自动化编码集成方式。