AI 审计代理在 Cloudflare CIRCL 中发现 7 个漏洞

安全公司 zkSecurity 使用其 AI 审计代理在 Cloudflare 的开源密码学库 CIRCL 中发现了 7 个真实漏洞,其中包括一个被 Cloudflare 确认为“严重”级别的访问控制缺陷。所有漏洞均已被修复,验证了 AI 在自动化代码审计中的实际能力。

安全公司 zkSecurity 使用其 AI 审计代理在 Cloudflare 的开源密码学库 CIRCL 中发现了 7 个真实漏洞,其中包括一个被 Cloudflare 确认为“严重”级别的访问控制缺陷。所有漏洞均已被修复,验证了 AI 在自动化代码审计中的实际能力。

深圳理工大学教务长赵伟宣布,自2026年起,该校将逐步取消传统的大学英语必修课,改为开设“跨文化沟通”特色课程,核心逻辑是当AI工具已能完成翻译时,外语教育应从“学知识”转向“练能力”。

NVIDIA 发布了一款名为 Audex(全称 Nemotron-Labs-Audex-30B-A3B)的新型音频-文本统一大语言模型,核心创新在于它能处理音频输入,但保持了其骨干文本模型(Nemotron-30B 架构)的推理能力,避免了传统多模态模型在迁移到音频任务时常见的“文本性能损失”。

公众号“数字生命卡兹克”基于斯坦福经典课程《人生设计课》的理论框架,编写了一款 Claude 提示词,让大模型以“人生设计师”的角色,通过四阶段、6-9个主线问题,引导用户像做设计项目一样梳理现状、探索方向、制定五年计划。实测效果超出预期,这款 Prompt 已在微信群公开。

Claude 开发者官方团队披露了两种高效多智能体架构模式——Advisor(顾问)和 Orchestrator(编排者),通过让高性能模型 Fable 5 与低成本模型 Sonnet 5 混合协作,能在保留顶级模型近 92%-96% 性能的同时,将成本压缩至 46%-63%。这为 AI 应用的工程化落地提供…

前 OpenAI 研究员田永龙被曝已加入腾讯,将主导混元大模型的多模态视觉语言模型(VLM)研发。这是继姚顺雨之后,又一位具备 OpenAI 核心研发背景的人才加入腾讯,反映出腾讯在大模型领域正在持续加大投入,特别是在多模态和视觉理解方向。

一位因公司“全面AI化”而被裁员的软件工程师在dev.to发表长文,反思AI工具对工程本质的侵蚀。这不是一篇单纯的抱怨,而是对“AI原教旨主义”的警醒——当公司将AI堆砌本身当作目标,工程师的直觉、判断力和创造力正被系统性削弱。

一家名为 Slopfix 的软件公司专门承接“清理 AI 生成代码”的业务,按照删除代码量收费,每周收费可达 1 万美元。这暴露了一个现实问题:AI 写代码越来越快,但产出的大量低质量“意大利面条式代码”正在成为新的技术债务。

Meta 于近日发布了名为 Muse Image 的 AI 图像生成模型,并将该功能深度整合进 Instagram。用户只要在提示词中提及一个公开的 Instagram 账号,Meta AI 就能使用该账号的公开照片生成新图像。所有公开账号都被默认同意此用途,用户需要手动在设置中关闭。

Meta 于周二发布了一款名为 Muse Image 的新型 AI 图像生成模型,同时面向免费用户和付费订阅者开放,并计划将其深度整合到广告业务中。此举标志着 Meta 正试图将 AI 能力从免费开放引流转向付费订阅和广告变现,并减少对第三方 AI 模型的依赖。