AI 资讯
紧跟行业脉搏,不错过任何重要进展
近 2 周 582 条 · 约一个月滚动保留
Cribl 发布 AI Observability App:利用现有遥测数据提供 AI 工具集中可见性
Cribl 在 Black Hat 2026 发布 AI Observability App,利用现有遥测数据提供 AI 工具/模型使用集中可见性,识别 shadow AI、token 消耗和敏感数据暴露风险。
GitHub 假 AI 工具仓库投毒:Netskope 追踪供应链攻击
Netskope 发现攻击者在 GitHub 创建假 AI 工具仓库进行供应链投毒,诱导开发者下载恶意代码。这是继 npm/PyPI 投毒后,AI 工具链成为新攻击目标。
Google A2A Protocol 合作伙伴扩展:Agent 互操作生态成型
Google 宣布 Agent-to-Agent (A2A) Protocol 合作伙伴扩展,新增 Salesforce、ServiceNow、SAP 等企业级参与者。A2A 与 MCP 形成互补:MCP 解决 Agent-工具连接,A2A 解决 Agent-Agent 协作。
CopilotKit 开源 Channels SDK:AG-UI Agent 接入 Slack/Teams
CopilotKit 开源 Channels SDK,实现 AG-UI 协议的 Agent 直接接入 Slack 和 Microsoft Teams。这是 AG-UI 协议在企业通讯平台的首个实现,扩展 Agent 交互渠道。
Cursor 开源 Mixture-of-Kittens (MoK):MoE 训练 Megakernel
Cursor 官方博客发布 Mixture-of-Kittens (MoK),开源 MoE 训练 megakernel 实现。在 NVIDIA NVL72 上实现 2.37x 训练加速,Apache-2.0 许可。让中小实验室也能高效训练 MoE 模型。
AWS Kiro Crew 开源:多 Agent 自主编排工程团队
AWS 开源 Kiro Crew 编排平台,支持多 AI 编码 Agent 组成自主工程团队。复用 .kiro 配置,实现 Spec-driven 多 Agent 协作。
Google CodeMender GA:DeepMind AI Agent 自动修复开源代码漏洞
Google DeepMind 的 CodeMender 正式 GA,AI Agent 自动检测/修复/验证开源代码漏洞,已向上游提交 72 个安全修复。
OWASP 发布 2026 LLM Top 10:从完美防御转向爆炸半径控制
OWASP 发布第三版 LLM 应用 Top 10 风险清单,核心理念从"构建不可欺骗的模型"转向"构建模型被欺骗时也不会崩溃的系统"。Prompt Injection 和敏感信息泄露仍居前两位,Excessive Agency 升至第三。
Moonshot 发布 PerceptionBench:多模态视觉感知原子评测
Moonshot AI 开源 PerceptionBench,首个专注多模态大模型原子视觉感知能力的评测基准。采用自底向上方法隔离感知错误与推理/知识错误。Kimi K3 以 58.5% 领先,GPT-5.5 55.8%,Seed-2.1-Pro 55.0%。Apache 2.0 开源。
Snyk 2026 Agentic AI 报告:企业 AI 攻击面是模型清单的 3 倍
Snyk 发布 State of Agentic AI Adoption Vol II,调查 3044 个企业环境发现:安全团队仅能看到约 1/3 真实 AI 攻击面,46.9% 使用 AI 的组织已采用 Agent 架构,全栈 Agent 采用率半年内翻倍。
Schmidt Sciences 联合 DeepMind 投入 $10M:多 Agent AI 安全研究
Schmidt Sciences 联合 Google DeepMind、ARIA、Cooperative AI Foundation 和 Google.org 发起 $10M 研究计划,专注多 Agent AI 系统安全。Tier 2 项目最高 $1M,截止 8 月 8 日。
PokeBot 4 个月融资 $100M,攻克机器人操作 sim-to-real 最后壁垒
TechTimes 报道,PokeBot(杭州)在 4 个月内完成 4 轮共计 $100M 融资,专注机器人操作(manipulation)而非移动(locomotion)。与 Physical Intelligence 和 NVIDIA Isaac Lab 的模拟优先路线不同,PokeBot 采用全链路真机强化学习 pipeline,从物理硬件出发训练策略,避免 sim-to-real gap。中国具身 AI 赛道 H1 2026 融资约 $15.5B,同比增长 5 倍,22+ 独角兽。
Wiz 报告:71% 组织有 AI 编码助手,80% 使用自主写代码的 IDE 扩展
Wiz State of SDLC Security 2026 报告显示 71% 组织至少有一个 AI 编码助手,80% 使用自主写代码、调 API、访问凭据的 IDE 扩展。开发者工作站成为新的攻击面。Wiz 同步发布开发者工作站传感器,保护端点在 AI 时代的安全。
d-Matrix 收购 Wallaroo.ai,构建端到端 AI 推理平台
d-Matrix 宣布收购 Wallaroo.ai,获得 AI 推理部署和编排软件。这是 d-Matrix 四个月内的第二次收购(此前收购 GigaIO 数据中心业务)。合并后提供从高性能硅片到部署软件的端到端推理平台,支持从单服务器到多机架数据中心的低延迟推理扩展。
INTERPOL 报告:AI 与非洲超半数网络犯罪相关
INTERPOL 发布报告指出 AI 已与非洲超过 50% 的网络犯罪活动相关。深度伪造、自动化钓鱼和 AI 辅助社工成为主要威胁形式,呼吁跨国协调执法。
OLIX 完成 $3.12 亿 B 轮:伦敦 AI 推理芯片独角兽,估值 $33 亿
伦敦 AI 芯片初创 OLIX 完成 €2.705 亿($3.12 亿)B 轮融资,估值 €28 亿($33 亿)。成立仅两年。投资者包括 Fundomo、Arm、Hudson River Trading 和 Netflix 联合创始人 Reed Hastings。旗舰产品 DX-1 是解码加速器,专为大模型推理优化。
Zenity 完成 $125M C 轮:AI Agent 安全治理赛道成熟
以色列 AI 安全初创 Zenity 完成 $125M C 轮融资,SoftBank、Hitachi、LG 参投。专注 AI Agent 安全治理平台,标志赛道进入成熟期。
Visa $24 亿收购 BioCatch:行为生物识别反 AI 欺诈
Visa 同意以 $24 亿现金收购行为生物识别公司 BioCatch。BioCatch 通过打字节奏、滑动方式和设备握持角度识别欺诈。Visa 估计全球欺诈损失和账户接管超 $1 万亿/年,生成式 AI 正使攻击更便宜和逼真。
NVIDIA+SK Hynix $5000 亿内存协议:HBM4 与 Vera Rubin 平台锁定
NVIDIA 与 SK Group 宣布 $5000 亿+战略合作,覆盖 2GW AI 数据中心和长期 HBM4 内存联合开发协议。SK Hynix 领先 HBM4 产出锁定给 NVIDIA Vera Rubin 及未来平台多年。SK Hynix 占 NVIDIA HBM4 分配 60-70%,三星 25-30%,美光剩余。内存采购从季度现货转向多年战略协议。
Snyk 报告:企业仅知三分之一 AI 攻击面,Agentic 架构半年翻倍
Snyk 发布《2026 Agentic AI 采用状态》第二卷,调查 3,000+ 企业账户发现:安全团队平均仅可见组织真实 AI 攻击面的三分之一。运行全栈 Agentic 架构的组织占比半年内翻倍。Evo COS 同步上线,提供自主 AI 红队测试。
