AI 资讯
紧跟行业脉搏,不错过任何重要进展
近 2 周 578 条 · 约一个月滚动保留
Microsoft 开源 Orchard:Kubernetes 原生 Agent 训练框架
Microsoft Research 开源 Orchard 框架,核心 Orchard Env 提供 K8s 原生隔离环境,蒸馏 107,000 Agent 交互,使用 credit-assignment 微调。
Zenity 完成 $125M Series C,AI Agent 安全平台全球扩张
Zenity 完成 $1.25 亿 Series C 融资,Norwest 领投,Qumra Capital、SoftBank Vision Fund 2、Hitachi Ventures、LG Technology Ventures 新加入,DTCP、Vertex、Third Point、Intel Capital 跟投。总融资约 $1.85 亿。Gartner 2026 年 4 月报告将 Zenity 评为 AI Agent 治理领跑者。资金用于全球扩张和平台开发。
具身智能 2026: Unitree IPO 获批,中国政府订购 10,000 台人形机器人
Unitree(宇树科技)科创板 IPO 注册获批,成为首家盈利的人形机器人上市公司。中国政府订购 10,000 台人形机器人,要求 2026 年底前在工厂、医院、救灾场景主动工作。2026H1 具身智能赛道融资 1041 亿元,接近 2025 全年两倍。首个《人形机器人和具身智能标准体系(2026 版)》发布。
GitHub 将堆叠 Pull Requests 推入公开预览
InfoWorld 报道,GitHub 将堆叠 Pull Requests 推入公开预览。该功能允许开发者将大型变更拆分为相互依赖的 PR 序列,改善代码审查流程。这是 GitHub 对 Phabricator 堆叠 diff 工作流的回应。
Legit Security 发布 VibeGuard 2.0:保护编码 Agent 的端点安全
BusinessWire 报道,Legit Security 发布 VibeGuard 2.0,自动发现和保护所有编码 Agent。与用户交互而非阻塞的设计理念,支持细粒度策略控制特定 Agent 命令和工具。这是编码 Agent 安全从被动响应走向主动防护的标志。
Hugging Face Diffusers 三个高危漏洞披露:CVSS 8.8,远程代码执行
CybersecurityNews 报道,Hugging Face Diffusers 库被发现三个高危漏洞:CVE-2026-44827(CVSS 8.8)利用默认 None.py 文件注入任意代码;CVE-2026-45804(CVSS 7.5)利用配置下载竞态条件;CVE-2026-44513(CVSS 8.8)绕过 trust_remote_code=False 保护。已在 Diffusers 0.38.0 修复。
Dreamina 发布 Seedance 2.5:30 秒 AI 视频生成 + 50 参考输入
ByteDance Dreamina 发布 Seedance 2.5,支持 30 秒 AI 视频生成和 50 个参考输入,大幅减少片段拼接、视觉漂移和返工。TikTok 已集成该工具,平台自动化生产竞赛加速。
Visa $2.4B 收购 BioCatch:行为生物特征识别反 AI 诈骗
Visa 以 $2.4B 收购以色列网络安全公司 BioCatch,后者保护 7.6 亿用户/350 银行。BioCatch 的行为生物特征识别技术可检测 AI 驱动的诈骗,包括深度伪造语音和自动化攻击。Visa 年处理 $17T 交易,收购强化支付安全防线。预计 FY Q2 2027 完成。
Genspark 开源 GenOffice:首个完整 AI 原生办公套件,单工程师一周完成 Alpha
Genspark 在 AGI Playground 2026 发布 GenOffice,首个完整开源 AI 办公套件(文档/表格/演示/PDF),Apache 2.0 许可。单工程师一周完成 Alpha,花费约 $10K AI token。免费无广告,支持 macOS/Windows。
Morgan Stanley 预测 2028 年云 CapEx 达 $1.4 万亿,电力瓶颈成新约束
TechTimes 报道,Morgan Stanley 预测 2028 年云 CapEx 达 $1.4 万亿美元。AI 基础设施部署瓶颈从 GPU 供应转向数据中心电力交付。北美五大科技公司占全球 CapEx 90%。
Cogent AI 发布 VR-1:前沿网络推理模型,可验证企业攻击路径
MarkTechPost 报道,Cogent AI 发布 VR-1 网络推理模型,可组合和验证企业攻击路径。配套发布 IntrusionBench 基准测试和 AI Harness 部署工具。这是首个专注于网络推理的前沿模型,将 AI 能力从通用转向垂直安全场景。
Kiro vs Claude Code 2026 全面对比:Spec-driven IDE vs 80.8% SWE-bench 终端工作流
Tech Insider 发布 Kiro 与 Claude Code 2026 全面对比。Kiro 以 $200 月度上限主打 spec-driven 开发;Claude Code 以 80.8% SWE-bench 得分、终端原生和 $20 订阅吸引开发者。两者在定价、工作流、基准测试上各有优劣。
Google 发布"务实 AI 治理"方案:拒绝过度监管也拒绝荒野西部
Google 于 2026 年 6 月发布政策立场文件《A Pragmatic Approach to AI Governance in America》,拒绝过于严格的规则和不受监管的"荒野西部",提出务实中间路线。TechPolicy.Press 分析指出 Google 正在划定"什么算作伤害"的边界。
Google 开源 AI-first 回顾:ADK + A2A 协议实践总结
Google 开源博客发布 AI-first 实践回顾,总结 Agent Development Kit (ADK) 和 Agent-to-Agent (A2A) 协议的开源实践经验。
Alibaba Qwen3.8-Max 2.4T MoE 正式发布:1M 上下文,开源权重下周
Alibaba Qwen 发布 Qwen3.8-Max,2.4 万亿参数 MoE 模型,支持 1M 上下文。定价 $2/$6/$0.25 per 1M tokens,开源权重下周发布。
Critical Ruflo 漏洞 CVE-2026-59726:暴露 MCP 桥接让攻击者劫持 AI Agent
Check Point 披露 Ruflo AI Agent 平台关键漏洞 CVE-2026-59726,未认证攻击者可通过暴露的 MCP 桥接执行命令、窃取 API 密钥、访问对话并篡改 AI 记忆。已在 v3.16.3 修复。
EU AI Act 透明度规则 8/2 生效:AI 生成内容必须标注,欧盟委员会可直接执法
EU AI Act 透明度规则 8 月 2 日正式生效,要求 AI 生成的图片、音频、视频必须明确标注。欧盟委员会推出标准化标签,并可直接对 Anthropic、OpenAI 等公司执法,违规面临罚款或市场退出。
HackerNoon 深度:AI 如何将欺诈变成有 KPI 和薪资的产业
HackerNoon 深度分析 AI 驱动的欺诈产业化:钓鱼套件免费分发、假网店 $5-50、2FA 绕过工具 $120/10天。Experian 将"Agentic AI 欺诈"列为 2026 领先新威胁——全自动化攻击,零人工参与。Europol 5 月启动 EU 反欺诈平台。
Google Agent Development Kit (ADK) 开源框架发布
Google 发布 Agent Development Kit (ADK) 开源框架,支持 Python/TypeScript/Go/Java/Kotlin 五种语言,提供模型无关、部署无关的 Agent 开发基础设施。
Wiz 发布开发者工作站传感器:保护 AI 编码 Agent 和 MCP 服务器
Wiz 发布开发者工作站传感器,持续清点每个包、密钥、IDE 扩展、AI 编码 Agent 和 MCP 服务器。检测恶意包安装,保护开发者端点安全。这是云安全巨头首次进入开发者端点市场。
