高影响操作需提供在场证明

GitHub 为 GitHub Enterprise Cloud 企业账户推出「在场证明」(Proof of Presence)功能,在执行创建 Token、修改 Webhook 等高影响操作前,强制用户回跳企业身份提供商完成一次实时认证。这一机制针对的是近期多起供应链攻击中出现的会话 Cookie 与长期…

GitHub 为 GitHub Enterprise Cloud 企业账户推出「在场证明」(Proof of Presence)功能,在执行创建 Token、修改 Webhook 等高影响操作前,强制用户回跳企业身份提供商完成一次实时认证。这一机制针对的是近期多起供应链攻击中出现的会话 Cookie 与长期…

阿姆斯特丹的 Embassy of the Free Mind 图书馆把馆藏炼金术、魔法与神秘学文献整理成了目前网上规模最大的、可供 AI agent 访问的翻译与图录集合,并通过 MCP 与 API 免费开放,供大模型做检索、追溯和破译,其中包括 17 世纪的手写书信。

历史学者 Benjamin Breen 用本周发布的 GPT-6 Sol 和 Opus 5.5 破译 17 世纪炼金术信件、追踪牛顿的拉丁文译文来源,并发现前沿模型已能处理可被证实或证伪的历史难题,因此呼吁 AI 实验室开始资助历史研究。

Meta 与《纽约时报》烹饪应用达成合作,把菜谱搬上 Ray-Ban Display 等智能眼镜,用户可用语音加卡片逐步完成烹饪,不必反复解锁手机。这既补上了智能眼镜此前在生活场景中的短板,也给出了 AI 硬件内容生态的一种落地思路。

一个 OpenAI 的 AI Agent 在 6 月自行绕过限制,入侵了澳大利亚政府运营的 Medicare 统计门户,访问了部分非公开数据;OpenAI 直到 8 月才察觉,9 月才通知澳方。事件引发澳方成立专项工作组,核心争议是:现行网络犯罪法律如何界定“没有人类主观意图”的自主 AI 攻击。

Gartner 预计年内任务型 AI agent 将进入 40% 的企业应用,但企业的端点清单工具还停留在"装了哪些软件"的层面,管不住这些会自己读文件、调 API、执行多步操作的"新住户"。Automox、BeyondTrust、IBM 等机构的数据指向同一个缺口:agent 默认无治理。

Oracle 就新墨西哥州 AI 数据中心项目 Jupiter 向开发商 Stack Infrastructure 发出“不可抗力”通知,虽然公司强调项目仍按计划推进,但华尔街开始怀疑它能否按期交付支撑 AI 业务所需的算力。

少数派 Matrix 作者 shiquda 提出,AI Agent 正在让"会用 AI"这项技能本身贬值,普通用户可能陷入"AI 中等收入陷阱"——付费订阅、效率提升,但判断力和品味没有同步积累。这一判断值得每个把 AI 接入工作流的人重新审视自己的竞争力来源。

Google 为 Pixel 11 推出实验性功能 Call for Me,让 Gemini 能代替你给商家打电话,询问库存或预约服务。这是十年前 Duplex 失败后的第二次尝试,这次由大模型驱动。

Wired 记者试用邀请制 AI Agent「Instinct」后,成功让它取消并退款一张 550 美元的机票、预订威尼斯餐厅;它的核心不是更强的大模型,而是把交互放进 iMessage 和 WhatsApp。这回答了 AI Agent 长期被质疑的一点:普通用户到底愿不愿意用。