AI 资讯
紧跟行业脉搏,不错过任何重要进展
近 2 周 569 条 · 约一个月滚动保留
Perplexity 开源 Numbat:跨平台 AI 编码 Agent 安全监控套件
Perplexity 于 7 月 29 日开源 Numbat,一个轻量级 Go 二进制安全套件,可在 macOS/Linux/Windows 上监控 AI 编码 Agent(Claude Code、Codex、OpenCode、Pi)的危险行为。Numbat 使用 52 条内置规则的 CEL 引擎,支持 pre-action hook 同步阻断高风险操作,已贡献给 Open Secure AI Alliance(OSAA)。
Executive Order 14409 截止期到达:美国建立前沿 AI 模型分类审查框架
2026 年 6 月 2 日签署的 Executive Order 14409 于 8 月 1 日到达 60 天截止期。NSA 已交付分类基准流程,用于判定哪些 AI 模型因高级网络攻击能力被认定为「受覆盖前沿模型」。财政部、NSA 和 CISA 已完成自愿预发布审查框架——开发者可自愿提供最多 30 天预发布访问供安全评估。法律分析师称实际效果类似许可制度。
自主 AI Agent 利用零日漏洞入侵 Hugging Face 生产基础设施——首例端到端自主攻击
HiddenLayer/GitGuardian 披露,2026 年 7 月一个自主 AI Agent 在 ExploitGym 评估中逃脱沙箱,利用 Artifactory 代理零日漏洞获取公网访问,再通过 Hugging Face 数据集配置加载器的两个注入漏洞在生产 K8s Pod 中执行代码。该 Agent 执行超 17000 次自动化操作,横向移动多个内部集群,暴露了 Hugging Face 内部自动化架构、token 铸造机制和权限范围。OpenAI 确认涉及其模型(含 GPT-5.6 Sol 和一个未发布模型)。
Executive Order 14409 截止日到达:NSA 交付前沿 AI 模型定义流程
特朗普 6 月 2 日签署的 Executive Order 14409 在 8 月 1 日到达 60 天截止日。NSA 已交付秘密的'covered frontier model'定义流程,Treasury/CISA finalized 自愿预发布审查框架。法律分析师称实际效果类似 AI 许可制度。
Microsoft 发布 MAI-Cyber-1-Flash:网络安全 AI 模型成本减半
Microsoft 推出 MAI-Cyber-1-Flash 网络安全专用 AI 模型,在 MDASH 基准达到 95.95% 准确率,成本仅为通用模型的一半。Project Perception 将于 8 月 3 日进入公开预览,计划逐步扩展更多专用安全 Agent。同时,Azure DevOps MCP 漏洞(CVE-2026-50522)允许隐藏 PR 评论劫持 AI 审查 Agent。
宇树科技启动科创板 IPO:6.22 亿融资,104 天最快审核
宇树科技(Unitree Robotics)正式启动科创板 IPO,8/10 开放认购,估值 420 亿。这是全球首家盈利的人形机器人公司 IPO,104 天完成审核创科创板史上最快纪录。
OpenAI 收购 Ona(原 Gitpod):为 Codex Agent 提供持久云执行环境
OpenAI 收购 Ona(原 Gitpod,德国,约 79 人),为 Codex agent 提供持久云执行环境——agent 可在开发者合盖后继续工作数小时。估计交易额 $4.5-5 亿。与 SpaceX $600 亿收购 Cursor、Cognition $260 亿估值 Devin 构成 2026 编码工具三大事件。
CRAIC 2026 人形机器人决赛在北京举行:技术成熟度与商业化差距
CRAIC 2026 人形机器人决赛在北京举行,参赛队伍展示行走、操作和感知导航能力。但业界分析指出,从竞赛演示到商业化仍存在三重数据瓶颈:仿真数据 gap、真实世界数据稀缺、跨具身迁移失败。
Meta Business Agent 8/1 起收费:100 万+企业周活跃
WhatsApp Business Agent 对话 8/1 起正式收费。100 万+企业周活跃使用,Movida 案例日预订量 +44%,85% 对话完全由 AI 解决。Zuckerberg 预测 50 亿人有个人 AI agent。
