Meta 修复 Muse 漏洞,该漏洞曾允许攻击者控制 AI Agent

Meta 修复了其 Muse 相关产品中一个可被利用的零日漏洞,该漏洞曾允许攻击者操控 AI Agent 的行为。这说明当 AI 从聊天框走进能调用工具、读写数据的执行层,安全边界就成了产品能不能用的前提。

Meta 修复了其 Muse 相关产品中一个可被利用的零日漏洞,该漏洞曾允许攻击者操控 AI Agent 的行为。这说明当 AI 从聊天框走进能调用工具、读写数据的执行层,安全边界就成了产品能不能用的前提。

Kimi 把此前以 Kimi WebBridge 名义出现的能力正式收拢为浏览器扩展,用户可以在不切换标签页的情况下,让 Kimi 读取并处理当前网页内容。这一步把大模型从独立对话窗口推进到浏览器这一日常入口,是 AI 助手争夺用户工作流的具体动作。

阿里千问办公在 2026 云栖大会期间发布首款无屏桌面机器人 QwenNote Eva,售价 899 元,主打“一句话下指令、主动把活干完”,深度接入钉钉生态。它把大模型能力从软件界面搬到了办公桌这个物理位置,是 AI 办公入口争夺战的一次硬件化尝试。

Hugging Face 让 transformers 库可以直接加载 llama.cpp 的 GGUF 量化模型,用熟悉的 from_pretrained API 就能在本地跑推理,性能接近 llama.cpp。

菜鸟网络在半年内把 AI 生成代码占比从约 10% 推到 90% 以上,但需求交付周期只缩短了约 10%。这暴露了 AI 提效的真实瓶颈:编码只是研发链路的一小段,真正的提速要靠 Agent 托管需求澄清到部署的全流程。

快手电商技术团队在 AICon 2026 深圳站分享了分销增长 Agent 的完整落地路径:从 AIGC 邀约等单点工具,到托管形态,再到基于 Multi-Agent 的"经营大脑"。它值得关注的地方在于,这是一次把"AI 工具"推向"AI 数字员工"的规模化验证,方向与淘天、1688、抖店等平台一致。

Meta 把内部打磨了八年的 React 设计系统 Astryx 以 MIT 协议开源,明确把 AI Agent 当作一等用户,提供了 CLI 和 MCP 工具链。这意味着前端组件库的消费对象,正在从人类工程师扩展到 AI 编程助手。

Wired 最新梳理指出,ChatGPT、Claude、Gemini 等主流 AI 聊天机器人默认会收集并存储用户的私密对话,而一批主打隐私保护的新工具和企业级“零数据留存”(ZDR)政策正在试图提供替代方案。这关系到每个人把多少私人信息交给了大模型。

奥地利科学院联合法国 AI 实验室 Mistral 与技术服务公司 Sail Reply,发布了号称全球首个古希腊语大模型 Apollo,训练语料约 6 亿词,旨在帮学者更快识别和补全破损纸草文献。它不会改写古代史的大结论,但可能把大量琐碎史料的整理效率往前推一大步。

Vercel CEO Guillermo Rauch 在 X 上称,他用 Grok 4.7 处理一个涉及对运行中二进制文件做逆向工程的难题,结果被"漂亮地解决",且速度很快。这条评价把 Grok 4.7 的推理与代码能力,和它在 Vercel AI Gateway 上的商用落地放在了同一时间窗口。