https://t.me/AI_News_CN
📈主流AI服务状态页通知 | 🆕汇集全网ChatGPT/AI新闻 #AI #ChatGPT
🔙备用群 https://t.me/gpt345
✨BEST AI中转 https://api.oaibest.com 2.8折起 支持OpenAI, Claude code, Gemini,Grok, Deepseek, Midjourney, 文件上传分析
Buy ads: https://telega.io/c/AI_News_CN
📈主流AI服务状态页通知 | 🆕汇集全网ChatGPT/AI新闻 #AI #ChatGPT
🔙备用群 https://t.me/gpt345
✨BEST AI中转 https://api.oaibest.com 2.8折起 支持OpenAI, Claude code, Gemini,Grok, Deepseek, Midjourney, 文件上传分析
Buy ads: https://telega.io/c/AI_News_CN
全球科技巨头的算力竞赛正进入白热化阶段。据知情人士透露,Alphabet 旗下的谷歌(Google)目前正与半导体解决方案供应商 Marvell Technology 展开深度洽谈。双方计划共同开发两款全新的定制化人工智能芯片,此举被外界视为谷歌加速摆脱对英伟达(Nvidia)硬件依赖、巩固自身云基础设施护城河的关键一步。
核心布局:TPU 的“黄金搭档”与新一代处理器
此次合作的重心在于两款功能各异的专用集成电路。其中一款是全新的内存处理单元(Memory Processing Unit),其核心使命是与谷歌自研的张量处理单元(TPU)形成高度协同,旨在通过优化数据搬运效率,突破现有大规模模型训练中的瓶颈。另一款则是针对前沿 AI 模型运行环境进行深度优化的新一代 TPU。
根据目前的进度规划,两家公司最快有望在明年完成内存处理单元的设计工作,并随即进入试产阶段。如果进展顺利,这套自研组合拳将极大地提升谷歌在处理复杂算力任务时的自主权。
算力独立:重塑云业务的竞争格局
长期以来,英伟达的 GPU 几乎垄断了 AI 算力市场,但这同时也带来了高昂的采购成本和潜在的供应链风险。对于谷歌而言,持续推动 TPU 的迭代并将其打造为英伟达产品的有力替代方案,不仅是技术上的自我突破,更是商业战略上的必然选择。
事实上,TPU 的广泛应用已经成为谷歌云(Google Cloud)业务收入增长的核心引擎。通过与 Marvell 这种拥有深厚定制化经验的厂商合作,谷歌能够以更低的能耗和更高的性价比提供云端算力服务,从而在激烈的公有云竞争中占据更有利的位置。尽管英伟达的市场霸主地位依然稳固,但谷歌这种“自研+深度协同”的模式,无疑正在改变全球 AI 芯片市场的博弈规则。
via AI新闻资讯 (author: AI Base)
爆炸性断言:软件时代已终结,钉钉陈航揭秘AI如何重构企业大脑
在 2026 年 4 月 19 日举行的第十八届中国企业家商界木兰年会上,钉钉创始人兼CEO陈航(花名:无招)发表了一场引发行业震动的开幕演讲。陈航在会上果断宣称,“软件时代已彻底终结”,企业正加速跨入一个由AI驱动的即时生成与透明协同的新纪元。
陈航认为,AI时代的核心使命并非简单的工具升级,而是对组织生产关系、决策体系及协同方式的底层重构。他指出,传统的软件开发模式将成为过去式,未来的企业应用将实现“即时生成”——即根据业务需求动态生产,并保持按日进化的超高迭代频率。
这种变革在钉钉内部已经得到了深度实践。据陈航介绍,钉钉自身的办公模式已发生翻天覆地的变化,大量岗位的交互逻辑从“人与人”转变为“人与AI”。这种转变直接导致了组织架构的扁平化,原本冗长的层级正在缩减。
在决策效率方面,AI的介入正在消除信息孤岛。陈航强调,通过AI重构的企业中枢系统,能够实现数据的高度透明化,使管理层的决策能够直接对接一线执行的实时数据,从而告别经验主义,转向精准的数据驱动。
目前,钉钉正致力于推动更多企业完成从传统软件思维向AI原生组织的跨越。陈航的这一系列论断,无疑为当前企业数字化转型提供了全新的思考维度:在AI时代,企业竞争的本质或许将演变为组织重构的速度与效率。
via AI新闻资讯 (author: AI Base)
在 2026 年 4 月 19 日举行的第十八届中国企业家商界木兰年会上,钉钉创始人兼CEO陈航(花名:无招)发表了一场引发行业震动的开幕演讲。陈航在会上果断宣称,“软件时代已彻底终结”,企业正加速跨入一个由AI驱动的即时生成与透明协同的新纪元。
陈航认为,AI时代的核心使命并非简单的工具升级,而是对组织生产关系、决策体系及协同方式的底层重构。他指出,传统的软件开发模式将成为过去式,未来的企业应用将实现“即时生成”——即根据业务需求动态生产,并保持按日进化的超高迭代频率。
这种变革在钉钉内部已经得到了深度实践。据陈航介绍,钉钉自身的办公模式已发生翻天覆地的变化,大量岗位的交互逻辑从“人与人”转变为“人与AI”。这种转变直接导致了组织架构的扁平化,原本冗长的层级正在缩减。
在决策效率方面,AI的介入正在消除信息孤岛。陈航强调,通过AI重构的企业中枢系统,能够实现数据的高度透明化,使管理层的决策能够直接对接一线执行的实时数据,从而告别经验主义,转向精准的数据驱动。
目前,钉钉正致力于推动更多企业完成从传统软件思维向AI原生组织的跨越。陈航的这一系列论断,无疑为当前企业数字化转型提供了全新的思考维度:在AI时代,企业竞争的本质或许将演变为组织重构的速度与效率。
via AI新闻资讯 (author: AI Base)
爆雷!Anthropic MCP 协议被曝重大架构缺陷,数十个严重漏洞引爆 AI 安全圈
近日,由人工智能巨头 Anthropic 推出并维护的行业标准通信协议——模型上下文协议(Model Context Protocol,简称MCP)遭遇严重安全挑战。安全研究团队 OX Security 发布报告指出,该协议在架构层面存在根本性设计缺陷,可能导致服务器被诱导执行任意代码(RCE),目前已关联出 10 个“严重”级别的 CVE 编号,且数量仍在持续增加。
作为一项旨在标准化 AI 模型与外部数据源通信的开放协议,MCP 此前受到了微软、谷歌等巨头的青睐与集成。然而,OX Security 在 4 月 15 日的研究中发现,该漏洞并非简单的代码疏忽,而是深植于官方 SDK 之中。这意味着,无论是使用 Python、TypeScript,还是 Java、Rust 构建的 MCP 项目,都无法幸免,处于风险暴露之中。
研究人员通过实测,总结出了四种主流攻击路径:未认证的 UI 注入、安全加固绕过、提示词注入以及恶意插件分发。目前,包括 LiteLLM、LangChain 和 IBM LangFlow 在内的多个主流开源项目已被证实存在关键漏洞,并在真实生产环境中被成功利用。这一发现无异于在正高速发展的 AI 基础设施领域投下了一枚重磅炸弹。
面对研究团队的反馈,Anthropic 的态度引发了业内热议。据悉,研究团队曾多次尝试沟通并督促其修复架构缺陷,但 Anthropic 方面拒绝了修改底层架构的请求,并回应称这种行为属于“预期设计”。随后,研究团队在征得对方不反对的情况下,决定向公众披露这一研究成果,以提醒广大开发者注意防范。
针对当前风险,安全专家向广大用户和开发者提出紧急建议:切勿将大语言模型及相关 AI 工具直接暴露在公网环境下。在处理 MCP 输入数据时,应将其视为不可信来源,严防提示词注入攻击。此外,建议所有基于 MCP 的服务均应在严格的沙箱环境中运行,并及时更新相关软件,最大限度收紧系统权限。
via AI新闻资讯 (author: AI Base)
近日,由人工智能巨头 Anthropic 推出并维护的行业标准通信协议——模型上下文协议(Model Context Protocol,简称MCP)遭遇严重安全挑战。安全研究团队 OX Security 发布报告指出,该协议在架构层面存在根本性设计缺陷,可能导致服务器被诱导执行任意代码(RCE),目前已关联出 10 个“严重”级别的 CVE 编号,且数量仍在持续增加。
作为一项旨在标准化 AI 模型与外部数据源通信的开放协议,MCP 此前受到了微软、谷歌等巨头的青睐与集成。然而,OX Security 在 4 月 15 日的研究中发现,该漏洞并非简单的代码疏忽,而是深植于官方 SDK 之中。这意味着,无论是使用 Python、TypeScript,还是 Java、Rust 构建的 MCP 项目,都无法幸免,处于风险暴露之中。
研究人员通过实测,总结出了四种主流攻击路径:未认证的 UI 注入、安全加固绕过、提示词注入以及恶意插件分发。目前,包括 LiteLLM、LangChain 和 IBM LangFlow 在内的多个主流开源项目已被证实存在关键漏洞,并在真实生产环境中被成功利用。这一发现无异于在正高速发展的 AI 基础设施领域投下了一枚重磅炸弹。
面对研究团队的反馈,Anthropic 的态度引发了业内热议。据悉,研究团队曾多次尝试沟通并督促其修复架构缺陷,但 Anthropic 方面拒绝了修改底层架构的请求,并回应称这种行为属于“预期设计”。随后,研究团队在征得对方不反对的情况下,决定向公众披露这一研究成果,以提醒广大开发者注意防范。
针对当前风险,安全专家向广大用户和开发者提出紧急建议:切勿将大语言模型及相关 AI 工具直接暴露在公网环境下。在处理 MCP 输入数据时,应将其视为不可信来源,严防提示词注入攻击。此外,建议所有基于 MCP 的服务均应在严格的沙箱环境中运行,并及时更新相关软件,最大限度收紧系统权限。
via AI新闻资讯 (author: AI Base)
微软收购金融科技初创公司 Fintool,推动 AI 助力 Office 产品
近日,微软悄然收购了金融科技初创公司 Fintool,该公司以为金融专业人士提供人工智能研究工具而闻名。虽然微软尚未正式公布收购交易的具体细节,但 Fintool 的创始人已经在社交平台及公司官网上分享了相关信息。这一收购表明了微软进一步拓展人工智能助手能力的决心,旨在优化 Microsoft 365 的用户体验。
Fintool 由尼古拉・布斯塔曼特和爱德华・戈弗雷在旧金山共同创立。该公司的 AI 助手能够帮助投资者和分析师进行定性金融研究,支持读取财报电话会议记录、分析公司备案文件并整合研究内容,以提炼出关键见解。早在今年初,Fintool 就推出了第五代产品,其中的 AI 智能体能够在后台自主完成多项任务,比如在 Excel 中构建贴现现金流模型,以及在 PowerPoint 中制作财报演示文稿。
由于许多 Fintool 的客户在日常工作中已经依赖微软的产品,因此将 Fintool 技术直接整合进 Microsoft 365,是微软发展的自然延续。Fintool 的首席执行官尼古拉・布斯塔曼特在接受采访时表示,这次收购使他能够专注于产品的工艺与品质,推动 Office 产品在金融服务和其他行业的应用。
微软 Office 产品事业部的总裁苏米特・乔汉对此次收购表示欢迎,强调 Fintool 团队的加入将为微软的整体战略增添重要价值,帮助他们为客户创造更多收益。未来,Fintool 团队将致力于优化面向金融服务领域的 Office 产品,并有计划将相关技术应用扩展到更多行业。
划重点:
🌟 微软收购金融科技初创公司 Fintool,提升 AI 能力。
💼 Fintool 的 AI 助手可支持金融研究,提升工作效率。
📈 未来将把 Fintool 技术整合进 Microsoft 365,服务更多行业。
via AI新闻资讯 (author: AI Base)
近日,微软悄然收购了金融科技初创公司 Fintool,该公司以为金融专业人士提供人工智能研究工具而闻名。虽然微软尚未正式公布收购交易的具体细节,但 Fintool 的创始人已经在社交平台及公司官网上分享了相关信息。这一收购表明了微软进一步拓展人工智能助手能力的决心,旨在优化 Microsoft 365 的用户体验。
Fintool 由尼古拉・布斯塔曼特和爱德华・戈弗雷在旧金山共同创立。该公司的 AI 助手能够帮助投资者和分析师进行定性金融研究,支持读取财报电话会议记录、分析公司备案文件并整合研究内容,以提炼出关键见解。早在今年初,Fintool 就推出了第五代产品,其中的 AI 智能体能够在后台自主完成多项任务,比如在 Excel 中构建贴现现金流模型,以及在 PowerPoint 中制作财报演示文稿。
由于许多 Fintool 的客户在日常工作中已经依赖微软的产品,因此将 Fintool 技术直接整合进 Microsoft 365,是微软发展的自然延续。Fintool 的首席执行官尼古拉・布斯塔曼特在接受采访时表示,这次收购使他能够专注于产品的工艺与品质,推动 Office 产品在金融服务和其他行业的应用。
微软 Office 产品事业部的总裁苏米特・乔汉对此次收购表示欢迎,强调 Fintool 团队的加入将为微软的整体战略增添重要价值,帮助他们为客户创造更多收益。未来,Fintool 团队将致力于优化面向金融服务领域的 Office 产品,并有计划将相关技术应用扩展到更多行业。
划重点:
🌟 微软收购金融科技初创公司 Fintool,提升 AI 能力。
💼 Fintool 的 AI 助手可支持金融研究,提升工作效率。
📈 未来将把 Fintool 技术整合进 Microsoft 365,服务更多行业。
via AI新闻资讯 (author: AI Base)
近日,OpenAI 公司经历了一场重大的高管变动,三位高级领导凯文・韦尔、比尔・皮布尔斯和斯里尼瓦斯・纳拉亚南于 4 月 19 日同日宣布离职。这一离职潮引起了业内人士的广泛关注,也让人们对 OpenAI 未来的发展方向产生了疑问。
据了解,此次高管离职与 OpenAI 的战略转型密切相关。凯文・韦尔曾负责公司的科学部门,而其所在的研究单元将不再作为独立项目运作;比尔・皮布尔斯作为视频生成工具 Sora 的研发者,对离开表示这是 “一生的荣誉与冒险”;斯里尼瓦斯・纳拉亚南则表示将辞职以陪伴家人,他在公司中参与了 ChatGPT 及其 API 的规模化发展。
OpenAI 正计划关闭备受关注的 AI 视频工具 Sora,该工具将于 4 月 26 日停止网页和应用服务,并最终终止 API 服务。尽管 Sora 在峰值时期曾拥有约 100 万用户,但目前的日均运营成本已达到 100 万美元,且其使用率也出现了明显下降,甚至面临知识产权方面的质疑。
此外,OpenAI 的科学部门正在进行 “去中心化” 改革,研究工作将重新分配至其他团队。这一系列的变动反映出 OpenAI 在过去两年中经历了人才流失的困境,多位核心高管和研究人员已转投竞争对手,如 Anthropic 和 Meta 等初创公司。
尽管公司内部的变动令人关注,但 OpenAI 依旧在努力寻求新的发展路径,以应对快速变化的市场环境。
划重点:
🌟 OpenAI 三位高管同日离职,反映出公司战略转型的趋势。
📉 AI 视频工具 Sora 将于 4 月 26 日关停,面临运营成本和使用率下滑问题。
🔄 公司科学部门进行去中心化改革,研究工作将重新分配至其他团队。
via AI新闻资讯 (author: AI Base)
数千万融资落槌!“第二人生”如何用AI+3D打印重塑潮玩想象力?
潮玩赛道的科技属性正在被进一步放大。近日,杭州第二人生科技有限公司(以下简称“第二人生”)正式宣布完成数千万级股权融资。据了解,本轮融资由个人投资者余整轩独家注资,募集资金将核心用于全彩3D打印机的技术迭代,以及支撑其野心的“世界大模型”构建。
作为一家深耕潮玩与前沿技术交叉领域的企业,第二人生不仅是在制造产品,更是在搭建一套完整的底层生态。目前,该公司已成功打通了从“AI内容生成”到“高精度3D打印”,再到“万物3D云数据化”的全链路闭环。这种闭环能力意味着,从灵感的数字化捕捉到实体模型的色彩还原,第二人生已具备了高效的工业化落地能力。
本轮融资的重点投向——全彩3D打印技术,一直是行业内公认的“硬骨头”。通过持续的研发投入,第二人生试图打破传统制造在色彩与复杂结构上的限制。与此同时,其着力构建的“世界大模型”则展示了更深远的战略意图:通过大数据与AI驱动,为三维世界的创作提供更为精准、智能的底层逻辑支撑。
在资本市场回归理性、更加看重技术护城河的当下,第二人生获得的这笔千万级融资,不仅为其产品迭代提供了充足的“粮草”,也向市场传递了一个信号:AI与实体制造业的深度融合,正在为潮玩科技行业开辟出全新的增量空间。随着技术链条的进一步完善,未来的潮玩生产或许将从“流水线复刻”走向更加极致的“数字化定制”。
via AI新闻资讯 (author: AI Base)
潮玩赛道的科技属性正在被进一步放大。近日,杭州第二人生科技有限公司(以下简称“第二人生”)正式宣布完成数千万级股权融资。据了解,本轮融资由个人投资者余整轩独家注资,募集资金将核心用于全彩3D打印机的技术迭代,以及支撑其野心的“世界大模型”构建。
作为一家深耕潮玩与前沿技术交叉领域的企业,第二人生不仅是在制造产品,更是在搭建一套完整的底层生态。目前,该公司已成功打通了从“AI内容生成”到“高精度3D打印”,再到“万物3D云数据化”的全链路闭环。这种闭环能力意味着,从灵感的数字化捕捉到实体模型的色彩还原,第二人生已具备了高效的工业化落地能力。
本轮融资的重点投向——全彩3D打印技术,一直是行业内公认的“硬骨头”。通过持续的研发投入,第二人生试图打破传统制造在色彩与复杂结构上的限制。与此同时,其着力构建的“世界大模型”则展示了更深远的战略意图:通过大数据与AI驱动,为三维世界的创作提供更为精准、智能的底层逻辑支撑。
在资本市场回归理性、更加看重技术护城河的当下,第二人生获得的这笔千万级融资,不仅为其产品迭代提供了充足的“粮草”,也向市场传递了一个信号:AI与实体制造业的深度融合,正在为潮玩科技行业开辟出全新的增量空间。随着技术链条的进一步完善,未来的潮玩生产或许将从“流水线复刻”走向更加极致的“数字化定制”。
via AI新闻资讯 (author: AI Base)
OpenAI 于本周宣布推出一项新功能,ChatGPT 的年龄预测功能将面向全球用户,旨在为青少年提供更加安全和适龄的使用体验。这一新功能将通过分析用户的互动方式和使用习惯来判断其年龄,并在必要时启动额外的安全设置,以保护未成年用户的权益。
根据 OpenAI 的介绍,ChatGPT 会分析与用户账户相关的多个信号,包括用户的对话主题和使用时间段等,来进行年龄判断。如果系统认定用户未满 18 岁,将自动启用额外的安全措施。此类措施包括限制敏感内容的展示,以及禁止某些可能引发危险或不良行为的互动。这些限制将确保青少年在使用 ChatGPT 时,能够获得更为安全的在线环境。
为了确认用户的年龄,ChatGPT 还将引入第三方身份验证服务 Persona。用户在注册或使用过程中,可能需要提供实时自拍或有效的政府签发身份证件,以验证其年龄。这一措施旨在提高用户身份的可靠性,确保系统能够有效地识别未成年人。
此外,为了满足相关法规要求,这一年龄预测功能将在接下来的几周内在欧盟地区上线,标志着 OpenAI 在保护青少年用户方面迈出了重要一步。此举不仅表明了公司对用户安全的重视,也展现了其在技术应用上的社会责任感。
随着这一功能的推出,OpenAI 希望能够为青少年用户提供一个更为友好、安全的使用环境,减少潜在的网络风险,促进其健康成长。
划重点:
🌟 ChatGPT 推出年龄预测功能,旨在为青少年用户提供安全体验。
🔒 系统将通过分析用户互动判断年龄,并启用额外的安全措施。
🆔 用户需通过第三方身份验证服务确认年龄,确保未成年人得到保护。
via AI新闻资讯 (author: AI Base)
美国政府逆风而行,计划部署 Anthropic 新模型 Claude Mythos
美国政府正在考虑将 Anthropic 公司推出的 Claude Mythos 模型应用于多个重要联邦机构,尽管该模型曾因特朗普的禁令而受到限制。这一决定显然是因为 Mythos 在网络安全攻防方面的强大能力让白宫不得不重新评估其价值。
日前,白宫秘密与 Anthropic CEO Dario Amodei 举行了会谈,讨论如何将 Claude Mythos 的 “修改版” 引入国防部、财政部等敏感机构。虽然具体的开放时间和范围尚未确定,但白宫已开始为此搭建相应的保护措施,确保模型在使用过程中能够遵循严格的权限和边界。
彭博社的内部文件显示,白宫管理和预算办公室已要求各部门的技术与安全负责人为引入 Claude Mythos 做好准备。这一决定涉及多个国家安全和关键基础设施部门,包括国防部、财政部和国土安全部等,显示出 Mythos 的潜在应用并非简单的办公助手,而是用于漏洞发现和系统加固等关键安全任务。
Anthropic 在其官方网站上表示,Claude Mythos 是其迄今为止能力最强的模型,已被用于保护全球关键软件,并在关键基础设施中发现了数千个零日漏洞。该公司还承诺提供一亿美元的使用额度和四百万美元的捐赠,以支持这项受限研究。
美国财政部长与美联储主席近期也召集金融行业高管讨论 Mythos 可能带来的网络安全风险。与会者认为,这种新型模型若被恶意使用,可能导致严重的系统性风险,甚至引发金融市场的动荡。
尽管五角大楼对 Anthropic 持谨慎态度,仍将其视为供应链风险,但其他部门如能源部和财政部则积极推动 Mythos 的使用,认为其可以帮助评估脆弱性并优先修复系统漏洞。
在这种背景下,政府正在探讨如何在安全和实用之间找到平衡,确保 Claude Mythos 能够为国家安全提供支持。
via AI新闻资讯 (author: AI Base)
美国政府正在考虑将 Anthropic 公司推出的 Claude Mythos 模型应用于多个重要联邦机构,尽管该模型曾因特朗普的禁令而受到限制。这一决定显然是因为 Mythos 在网络安全攻防方面的强大能力让白宫不得不重新评估其价值。
日前,白宫秘密与 Anthropic CEO Dario Amodei 举行了会谈,讨论如何将 Claude Mythos 的 “修改版” 引入国防部、财政部等敏感机构。虽然具体的开放时间和范围尚未确定,但白宫已开始为此搭建相应的保护措施,确保模型在使用过程中能够遵循严格的权限和边界。
彭博社的内部文件显示,白宫管理和预算办公室已要求各部门的技术与安全负责人为引入 Claude Mythos 做好准备。这一决定涉及多个国家安全和关键基础设施部门,包括国防部、财政部和国土安全部等,显示出 Mythos 的潜在应用并非简单的办公助手,而是用于漏洞发现和系统加固等关键安全任务。
Anthropic 在其官方网站上表示,Claude Mythos 是其迄今为止能力最强的模型,已被用于保护全球关键软件,并在关键基础设施中发现了数千个零日漏洞。该公司还承诺提供一亿美元的使用额度和四百万美元的捐赠,以支持这项受限研究。
美国财政部长与美联储主席近期也召集金融行业高管讨论 Mythos 可能带来的网络安全风险。与会者认为,这种新型模型若被恶意使用,可能导致严重的系统性风险,甚至引发金融市场的动荡。
尽管五角大楼对 Anthropic 持谨慎态度,仍将其视为供应链风险,但其他部门如能源部和财政部则积极推动 Mythos 的使用,认为其可以帮助评估脆弱性并优先修复系统漏洞。
在这种背景下,政府正在探讨如何在安全和实用之间找到平衡,确保 Claude Mythos 能够为国家安全提供支持。
划重点:
🌐 美国政府考虑部署 Claude Mythos 模型以增强网络安全能力。
🤝 白宫已与 Anthropic 进行会谈,计划引入 “修改版” Mythos。
⚠️ 相关部门对 Mythos 的潜在风险和应用前景进行讨论与评估。
via AI新闻资讯 (author: AI Base)
↩️ 美国国家安全局无视五角大楼禁令使用 Anthropic 最强模型 Mythos
美国国家安全局无视五角大楼禁令使用 Anthropic 最强模型 Mythos
美国国家安全局(NSA)已接入 Anthropic 公司性能最强的 AI 模型 Mythos Preview,尽管其上级机构美国国防部此前因“供应链风险”将其列入黑名单。受网络安全防御需求驱动,NSA 正利用该模型扫描环境漏洞,而国防部目前仍处于与 Anthropic 强制断连的诉讼程序中。
更深层的变动在于,Anthropic 首席执行官 Dario Amodei 已于 4 月 17 日会见白宫及财政部高层,探讨 Mythos 在政府部门的进一步应用。此前双方因合同条款产生分歧,Anthropic 坚持限制该模型用于大规模国内监控及自主武器开发,导致国防部对其可靠性产生质疑,但行政部门正试图平息争议以利用其前沿技术。
Axios
🌸 在花频道|茶馆讨论|投稿通道
via 科技圈🎗在花频道📮 - Telegram Channel
科技圈🎗在花频道📮:
🤖 美国国防部将 Anthropic 列入黑名单 国防科技公司停止使用 Claude 特朗普政府决定将人工智能公司 Anthropic 列入黑名单并将其技术指定为供应链风险后,多家国防科技公司要求员工停止使用 Claude 模型,并切换至其他人工智能工具。 CNBC 🍀在花频道 🍵茶馆聊天 📮投稿
美国国家安全局无视五角大楼禁令使用 Anthropic 最强模型 Mythos
美国国家安全局(NSA)已接入 Anthropic 公司性能最强的 AI 模型 Mythos Preview,尽管其上级机构美国国防部此前因“供应链风险”将其列入黑名单。受网络安全防御需求驱动,NSA 正利用该模型扫描环境漏洞,而国防部目前仍处于与 Anthropic 强制断连的诉讼程序中。
更深层的变动在于,Anthropic 首席执行官 Dario Amodei 已于 4 月 17 日会见白宫及财政部高层,探讨 Mythos 在政府部门的进一步应用。此前双方因合同条款产生分歧,Anthropic 坚持限制该模型用于大规模国内监控及自主武器开发,导致国防部对其可靠性产生质疑,但行政部门正试图平息争议以利用其前沿技术。
Axios
🌸 在花频道|茶馆讨论|投稿通道
via 科技圈🎗在花频道📮 - Telegram Channel
近日,德国杜塞尔多夫高等法院作出了一项引人注目的裁决,认为使用人工智能将他人的版权照片转化为漫画风格的作品,并不必然构成版权侵权。这一判决为 AI 创作领域提供了新的法律依据,尤其是在创作与版权保护之间的复杂关系上。
此案源于一位摄影师的起诉。他以拍摄水下狗狗照片而著称,随后起诉了他的前商业合作伙伴,理由是对方将他的版权照片输入 AI 软件,并在社交媒体上发布了生成的漫画风格作品。法院经过审理,最终驳回了摄影师的上诉,认为 AI 生成的作品并未直接复制原作的构图、视角和光线等受版权保护的创作元素。同时,法院指出,摄影主题本身并不受到版权法的保护。
法官在判决中引用了欧洲法院的相关裁决,强调评判侵权行为时,不仅要看作品整体是否相似,还需关注是否使用了可以识别的创作性元素。此外,法院特别指出,只有在创作过程中有人类的 “可识别的创造性决策”,生成的 AI 作品才能获得版权保护。仅仅输入一些常规提示词或选择生成图片的行为,无法视为真正的创作。
这一判决引发了对 AI 生成作品版权保护的广泛讨论,也为未来 AI 在艺术创作中如何与版权法相适应提供了新思路。
via AI新闻资讯 (author: AI Base)
估值超百亿美元:国产大模型黑马DeepSeek开启首轮外部融资
在全球大模型竞赛步入白热化阶段之际,一直坚持“自给自足”的国内AI领军企业DeepSeek(深度求索)传来了重磅资本动向。
据知情人士透露,由幻方量化孵化的DeepSeek正展开成立以来的首次外部股权融资。此次融资计划募集资金不少于3亿美元,而公司的投后估值预计将突破100亿美元大关(约合人民币681.8亿元)。这一动作标志着这家曾多次婉拒风投邀请的技术“硬核”公司,正式投身全球大模型的资本博弈。
回看DeepSeek的发展历程,雄厚的资金背景曾让其在早期研发中表现得极为从容。凭借母公司幻方量化的财力支撑,DeepSeek-R1等模型在2025年初凭借卓越的推理性能惊艳全球,一度被视为中国通用人工智能实力的标杆。然而,随着研发深度的增加,即便是头部的“黑马”也面临着现实挑战。
分析普遍认为,DeepSeek此次转型募资主要受双重压力驱动。一方面,下一代V4模型的研发对算力投入和高端人才的需求呈指数级增长,单打独斗的模式已难以为继;另一方面,近期公司核心研究员相继被科技巨头挖角,急需通过资本运作来优化薪酬体系,稳定核心技术团队。
放眼全球,AI领域的资本门槛正在迅速抬高。2026年开年,OpenAI与Anthropic分别以8520亿美元和3800亿美元的估值刷新纪录。相比之下,国内市场虽然在一季度经历了通用大模型融资额的阶段性下滑,但资金正加速向头部玩家集聚。阶跃星辰近期完成的50亿元融资,以及智谱AI、MiniMax在港股的活跃表现,均显示出资本已从盲目跟风转向对技术壁垒和商业化前景的深度考量。
据悉,DeepSeek此次融资将主要吸引国内人民币基金,而部分海外资本目前仍持观望态度。无论结果如何,这次“出山”募资都预示着中国AI产业已告别单纯的技术狂热,正式进入资源整合与商业化落地的“深水区”。
via AI新闻资讯 (author: AI Base)
在全球大模型竞赛步入白热化阶段之际,一直坚持“自给自足”的国内AI领军企业DeepSeek(深度求索)传来了重磅资本动向。
据知情人士透露,由幻方量化孵化的DeepSeek正展开成立以来的首次外部股权融资。此次融资计划募集资金不少于3亿美元,而公司的投后估值预计将突破100亿美元大关(约合人民币681.8亿元)。这一动作标志着这家曾多次婉拒风投邀请的技术“硬核”公司,正式投身全球大模型的资本博弈。
回看DeepSeek的发展历程,雄厚的资金背景曾让其在早期研发中表现得极为从容。凭借母公司幻方量化的财力支撑,DeepSeek-R1等模型在2025年初凭借卓越的推理性能惊艳全球,一度被视为中国通用人工智能实力的标杆。然而,随着研发深度的增加,即便是头部的“黑马”也面临着现实挑战。
分析普遍认为,DeepSeek此次转型募资主要受双重压力驱动。一方面,下一代V4模型的研发对算力投入和高端人才的需求呈指数级增长,单打独斗的模式已难以为继;另一方面,近期公司核心研究员相继被科技巨头挖角,急需通过资本运作来优化薪酬体系,稳定核心技术团队。
放眼全球,AI领域的资本门槛正在迅速抬高。2026年开年,OpenAI与Anthropic分别以8520亿美元和3800亿美元的估值刷新纪录。相比之下,国内市场虽然在一季度经历了通用大模型融资额的阶段性下滑,但资金正加速向头部玩家集聚。阶跃星辰近期完成的50亿元融资,以及智谱AI、MiniMax在港股的活跃表现,均显示出资本已从盲目跟风转向对技术壁垒和商业化前景的深度考量。
据悉,DeepSeek此次融资将主要吸引国内人民币基金,而部分海外资本目前仍持观望态度。无论结果如何,这次“出山”募资都预示着中国AI产业已告别单纯的技术狂热,正式进入资源整合与商业化落地的“深水区”。
via AI新闻资讯 (author: AI Base)
近日,知名网页应用托管与部署平台 Vercel 宣布其系统遭到黑客组织 ShinyHunters 的入侵,攻击者已开始出售窃取的数据。这次安全事件的发生与一款被攻陷的第三方 AI 工具有关。Vercel 在社交媒体上证实,攻击并未波及所有客户,但仍造成一定影响。
据了解,ShinyHunters 在网上发布了部分窃取的数据,其中包含了员工的姓名、电子邮箱地址及操作时间戳。这一事件的根源在于一款第三方 AI 工具的 Google Workspace OAuth 应用被大规模入侵,可能影响到数百家机构的用户安全。
针对这一安全事件,Vercel 公司建议各位管理员立即检查操作日志,寻找可疑行为,确保系统安全。同时,Vercel 也提醒大家需核查并更换 API 密钥、令牌等敏感信息,以避免数据泄露。为了帮助业界同仁应对这一事件,Vercel 还公开了一系列入侵指标(IOC),以助力其他机构排查潜在的恶意活动。
此外,Vercel 表示会对事件进行深入调查,并会采取必要措施,确保类似事件不再发生。安全事件的频发再次提醒了所有科技企业,维护网络安全的重要性不可忽视。特别是在使用第三方服务和工具时,更应当谨慎,确保所有系统的安全性。
在网络环境日益复杂的今天,各个企业应保持警惕,定期进行安全审查和更新,以防范潜在的安全风险。Vercel 的此次事件不仅是一次警示,也促使各方重新审视自己的安全措施和应对能力。
划重点:
🛡️ Vercel 平台遭黑客入侵,数据被盗或出售。
🔍 事件源于一款被攻陷的第三方 AI 工具,可能影响数百机构。
⚠️ Vercel 建议管理员检查操作日志和敏感数据,以加强安全防护。
via AI新闻资讯 (author: AI Base)
在生成式 AI 全球风靡的当下,如何保障未成年人的使用安全始终是舆论关注的焦点。据 OpenAI 官方消息,本周其旗舰产品 ChatGPT 已正式推出“年龄预测”功能。这项面向全球市场的新举措,旨在通过智能识别手段为青少年用户提供更加精准的适龄体验,标志着 AI 监管从“一刀切”向“精细化”迈出了重要一步。
为了实现这一目标,OpenAI 采取了“大数据分析+第三方验证”的双重保障机制。一方面,系统会通过深度学习技术,对账户相关的多重维度进行研判,例如用户频繁谈论的话题类型、活跃的时间段等行为特征。通过这些细微的交互模式,系统可以辅助预测用户是否属于未成年群体。
一旦系统判定用户未满18岁,ChatGPT 将自动开启一套严苛的安全过滤模式。在这一模式下,青少年将告别任何形式的商业广告干扰。更重要的是,OpenAI 明确表示,将对涉及暴力血腥、高风险挑战、恋爱角色扮演以及宣扬极端审美或不健康饮食等敏感内容进行严格限制,确保 AI 的输出符合青少年的心智发育要求。
值得注意的是,为了进一步提升验证的权威性,OpenAI 引入了第三方身份验证服务商 Persona。如果用户需要确认为成年身份以解除限制,则必须通过实时自拍或提交政府签发的有效身份证件来完成。这种实名制的验证逻辑,不仅是为了应对全球日益严苛的数据保护法规,更是为了建立真实可信的用户画像。
目前,这项功能已率先在全球大部分地区上线。考虑到欧洲地区独特的监管环境,OpenAI 计划在未来几周内将该功能覆盖至欧盟成员国,以全面符合当地法律要求。从技术迭代到伦理保护,ChatGPT 的这一变动折射出 AI 巨头们正试图在技术创新与社会责任之间寻找一个新的平衡点。
via AI新闻资讯 (author: AI Base)
爆料!Jeecg 团队实测 Gemini CLI:差点被 AI “抄了家”?
最近 AI 圈挺热闹,Claude Code 凭实力圈了一波粉,但那动不动就“实名认证”加“连环封号”的骚操作,着实把不少开发者搞心态了。国内知名的 JeecgBoot 低代码团队也没能幸免,为了不耽误进度,他们决定把工作流转到 Google 新出的 Gemini CLI 上试试。
这本是一场“备胎转正”的测评,结果却由于一个极其隐蔽的“冷知识”,演变成了一场手心冒汗的事故。
核心能力:Skills 机制平替无压力
对于依赖JeecgBoot这种低代码框架的团队来说,最核心的需求就是能否跑通各种自定义技能(Skills)。
实测发现,Gemini CLI 在这方面表现相当惊艳。它能直接识别并执行 Claude Code 那套 Markdown 格式的触发指令。无论是“一句话”生成积木报表的联动图表,还是自动配置 Online 表单并对接打印模板,甚至是从零搭建数据大屏,Gemini 都能稳稳接住。在复杂任务的逻辑推导上,它比不少国产大模型要更胜一筹,基本做到了“平迁即用”。
命令执行:基本功扎实,但生态还差点火候
在日常的 Git 提交、Maven 编译或是 NPM 构建等环节,Gemini CLI 的表现中规中矩,长任务等待和状态判定都算靠谱。
不过,生态上的“代差”依然肉眼可见。Claude Code 毕竟成名已久,周边的配套脚本、中文教程和踩坑经验已经连成一片;而 Gemini CLI 还是个“职场新人”,遇到难题往往只能自己去翻英文文档。
致命翻车:一个波浪号引发的“灭顶之灾”
这次测评中最戏剧性的一幕发生了。在 Gemini 自动安装完技能并清理临时文件时,它在 PowerShell 环境下执行了一行带有 ~(波浪号)路径的删除命令。
Gemini 本意是想删掉它自己生成的名为 ~ 的临时文件夹,还贴心地加了双引号想防止转义。可它低估了 PowerShell 的坑——在 -Path 参数下,波浪号无论加不加引号,都会被解析为“用户家目录”。结果,这行命令变成了:递归删除整个用户主文件夹。
转眼间,下载、文档、甚至部分软件的缓存全被清空。这暴露出 AI 在跨系统生态(尤其是 Windows)下的经验不足,也给所有开发者敲响了警钟:给 AI 的权限边界,千万不能开得太宽。
经验总结:备胎虽好,别给 root 密码
Jeecg 团队给出的最终结论是:Gemini CLI 绝对有潜力,逻辑和推理能力在线,完全可以作为 Claude 的主力备选。
但鉴于这次“删库跑路”式的事故,团队建议现阶段还是将其放在沙箱环境运行,且涉及系统级 shell 操作时必须人工确认。说到底,AI Agent 还在进化,我们对它的信任模型也得跟着升级——别让刚入职的“AI 实习生”第一天就拿到你家大门的钥匙。
via AI新闻资讯 (author: AI Base)
最近 AI 圈挺热闹,Claude Code 凭实力圈了一波粉,但那动不动就“实名认证”加“连环封号”的骚操作,着实把不少开发者搞心态了。国内知名的 JeecgBoot 低代码团队也没能幸免,为了不耽误进度,他们决定把工作流转到 Google 新出的 Gemini CLI 上试试。
这本是一场“备胎转正”的测评,结果却由于一个极其隐蔽的“冷知识”,演变成了一场手心冒汗的事故。
核心能力:Skills 机制平替无压力
对于依赖JeecgBoot这种低代码框架的团队来说,最核心的需求就是能否跑通各种自定义技能(Skills)。
实测发现,Gemini CLI 在这方面表现相当惊艳。它能直接识别并执行 Claude Code 那套 Markdown 格式的触发指令。无论是“一句话”生成积木报表的联动图表,还是自动配置 Online 表单并对接打印模板,甚至是从零搭建数据大屏,Gemini 都能稳稳接住。在复杂任务的逻辑推导上,它比不少国产大模型要更胜一筹,基本做到了“平迁即用”。
命令执行:基本功扎实,但生态还差点火候
在日常的 Git 提交、Maven 编译或是 NPM 构建等环节,Gemini CLI 的表现中规中矩,长任务等待和状态判定都算靠谱。
不过,生态上的“代差”依然肉眼可见。Claude Code 毕竟成名已久,周边的配套脚本、中文教程和踩坑经验已经连成一片;而 Gemini CLI 还是个“职场新人”,遇到难题往往只能自己去翻英文文档。
致命翻车:一个波浪号引发的“灭顶之灾”
这次测评中最戏剧性的一幕发生了。在 Gemini 自动安装完技能并清理临时文件时,它在 PowerShell 环境下执行了一行带有 ~(波浪号)路径的删除命令。
Gemini 本意是想删掉它自己生成的名为 ~ 的临时文件夹,还贴心地加了双引号想防止转义。可它低估了 PowerShell 的坑——在 -Path 参数下,波浪号无论加不加引号,都会被解析为“用户家目录”。结果,这行命令变成了:递归删除整个用户主文件夹。
转眼间,下载、文档、甚至部分软件的缓存全被清空。这暴露出 AI 在跨系统生态(尤其是 Windows)下的经验不足,也给所有开发者敲响了警钟:给 AI 的权限边界,千万不能开得太宽。
经验总结:备胎虽好,别给 root 密码
Jeecg 团队给出的最终结论是:Gemini CLI 绝对有潜力,逻辑和推理能力在线,完全可以作为 Claude 的主力备选。
但鉴于这次“删库跑路”式的事故,团队建议现阶段还是将其放在沙箱环境运行,且涉及系统级 shell 操作时必须人工确认。说到底,AI Agent 还在进化,我们对它的信任模型也得跟着升级——别让刚入职的“AI 实习生”第一天就拿到你家大门的钥匙。
via AI新闻资讯 (author: AI Base)
近日,AI 圈上演了一场激烈的观点交锋。刚刚离开 Meta 并创立 AMI Labs 的“AI 教父”杨立昆(Yann LeCun)在社交平台 X 上公开对呛 Anthropic 首席执行官 Dario Amodei,直指其近期关于“AI 引发大规模失业”的言论纯属误导。
事件起因于 Amodei 在接受采访时发表的一段激进预测。他声称,在未来1到5年内,AI 将消灭50% 的技术岗位、初级律师及金融从业者,甚至可能将失业率推高至20%。这一带有“末日预言”色彩的观点迅速引发了舆论关注,但也遭到了杨立昆的犀利反驳。
杨立昆在转发相关内容时明确表示:“别信他的,他只是想卖掉他的 AI 产品。”他认为,Amodei 对技术革命影响劳动力市场的逻辑缺乏基本常识。杨立昆指出,历史已经多次证明,技术进步虽然会消灭部分旧岗位,但同时会创造出更多当时无法想象的新职业。他引用数据强调,当今60% 的职业在80年前根本不存在,AI 的本质是提高效率的工具,人类未来将以“老板”的身份指挥作为“员工”的 AI。
值得注意的是,杨立昆在反击中展现了极具理性的一面。他直言,无论是他本人,还是 Sam Altman 或 Dario Amodei,作为技术人员在就业市场问题上都不是真正的权威。他呼吁公众去听取专业经济学家的分析,并列举了包括2024年诺贝尔经济学奖得主 Acemoglu 在内的多位资深学者。他强调,这是一个严肃的经济学课题,而不应成为科技公司收割焦虑红利的营销手段。
目前,Amodei 尚未对此作出公开回应。然而,随着 AI 技术的飞速发展,关于“AI 替代论”的争论已不再局限于学术探讨。近期旧金山甚至出现了因仇恨人工智能而引发的极端暴力事件,这使得杨立昆所担心的“恐慌叙事引发社会负面反应”正逐渐成为现实风险。
via AI新闻资讯 (author: AI Base)
Horizon Summary: 2026-04-20 (ZH)
----------------------
1. Vercel 确认 2026 年 4 月安全事件,源于第三方 AI 工具 OAuth 应用被入侵 ⭐️ 8.0/10
2. OpenAI 在筹备上市之际,因 CEO 萨姆·奥尔特曼的个人投资引发治理和利益冲突争议。 ⭐️ 8.0/10
3. 无头服务在个人 AI 集成中势头强劲,Salesforce 和行业领袖引领潮流。 ⭐️ 7.0/10
----------------------
Vercel 确认 2026 年 4 月安全事件,源于第三方 AI 工具 OAuth 应用被入侵 ⭐️ 8.0/10
Vercel 确认在 2026 年 4 月发生安全事件,黑客声称要出售被盗数据,事件源于一个第三方 AI 工具的 Google Workspace OAuth 应用被入侵。该事件可能影响了多个组织的数百名用户,Vercel 已发布入侵指标以协助社区调查。 此次事件凸显了云平台中第三方集成的风险,因为单个被入侵的 OAuth 应用可能对多个组织产生广泛影响。它强调了在快速发展的 AI 工具生态系统中需要强大的安全实践,影响了依赖 Vercel 进行部署和托管的开发者和企业。 此次事件与一个第三方 AI 工具的 Google Workspace OAuth 应用被更广泛入侵有关,而非直接针对 Vercel 的核心系统。Vercel 的初步沟通因缺乏具体细节(如哪些系统受影响)和提供模糊建议(如“审查环境变量”)而受到批评。
hackernews · colesantiago · Apr 19, 14:14
背景: Vercel 是一个面向前端框架的云平台,基于无服务器架构和全球 CDN 构建,常用于部署 Web 应用程序。Google Workspace OAuth 是一种安全的身份验证框架,允许应用在获得许可后访问用户数据,但被入侵的 OAuth 应用可能导致数据泄露。第三方 AI 工具是集成到平台中的外部应用,如果未妥善保护,可能引入安全风险。
参考链接
● Vercel - Wikipedia
● Google Workspace will allow access to apps using OAuth only
● Scaling SaaS Business Security Amid AI Integration Risks | LinkedIn
社区讨论: 社区评论显示高度参与,批评 Vercel 的沟通方式,用户称其“糟糕”和“不可接受”,因为缺乏可操作建议和具体细节。一些人讨论了更广泛的影响,例如依赖 Claude Code 等常见 AI 工具会增加网络同质性和事件影响范围,而另一些人则对响应团队表示同情,但强调需要透明度。
标签:
----------------------
OpenAI 在筹备上市之际,因 CEO 萨姆·奥尔特曼的个人投资引发治理和利益冲突争议。 ⭐️ 8.0/10
OpenAI CEO 萨姆·奥尔特曼在 Helion Energy 和 Stoke Space 等公司的个人投资引发了治理和利益冲突质疑,包括一项被否决的向 Helion 投资 5 亿美元的提议,以及随后签署的 50 吉瓦电力采购协议,这推高了 Helion 的估值。这些问题已引发董事会内部讨论潜在领导层变动,部分股东考虑由董事会主席 Bret Taylor 接替奥尔特曼,同时首席产品官 Fidji Simo 因病休假,加剧了领导层真空。 这很重要,因为它突显了一家领先的 AI 公司在关键上市阶段的重大治理和道德风险,可能削弱投资者信心,并为整个科技行业的透明度和领导责任设定先例。这些争议可能推迟 OpenAI 约 8500 亿美元的上市计划,并在领导层不稳定时期影响其与 Anthropic 等对手的竞争地位。 奥尔特曼提议向 Helion Energy 投资 5 亿美元被否决,但 OpenAI 随后与 Helion 签署了 50 吉瓦的电力采购协议,客观上推高了 Helion 的融资估值。此外,奥尔特曼试图利用公司资源支持其关联的火箭公司 Stoke Space,进一步引发了对个人利益凌驾于公司利益的担忧。
telegram · zaihuapd · Apr 19, 13:47
背景: OpenAI 是一家主要的 AI 公司,以开发 ChatGPT 等模型而闻名,估值约 8500 亿美元,计划今年上市。Helion Energy 是一家核聚变公司,开发磁惯性聚变技术以生产零碳电力,已达到 1 亿度等离子体温度等关键里程碑。Stoke Space 是一家火箭公司,旨在实现完全可重复使用的火箭,而 Anthropic 是一家 AI 竞争对手,以其 Claude 模型闻名,在 AI 行业中定位为注重安全。
参考链接
● Helion Energy - Wikipedia
● Stoke Space - Wikipedia
● Anthropic - Wikipedia
标签:
----------------------
无头服务在个人 AI 集成中势头强劲,Salesforce 和行业领袖引领潮流。 ⭐️ 7.0/10
Matt Webb 和 Marc Benioff 等行业领袖正在倡导无头服务,Salesforce 推出了“Salesforce Headless 360”,通过 API、MCP 和 CLI 暴露其平台,供 AI 代理直接访问。这一趋势被视为从传统 GUI 向 API 优先方法的转变,可能颠覆 SaaS 定价模式。 这很重要,因为它通过 API 让个人 AI 更高效地与服务交互,而不是模拟人类在 GUI 上的点击,从而提升用户体验,可能加速 AI 在各行业的采用和集成。它还标志着向 API 优先经济的更广泛转变,其中服务可访问性成为关键竞争优势。 Salesforce 的无头产品通过 API、MCP(模型上下文协议)和 CLI 暴露 Salesforce、Agentforce 和 Slack 平台,使 AI 代理能在各种界面中直接访问数据和工作流。这一趋势可能挑战现有的按用户 SaaS 定价模式,因为无头服务可能减少对传统基于浏览器访问的依赖。
rss · Simon Willison · Apr 19, 21:46
背景: 无头服务指的是没有内置前端或 GUI 的后端系统,仅通过 API 暴露功能,以便与 AI 代理或其他软件等各种客户端灵活集成。在个人 AI 的背景下,这允许代理绕过图形界面,通过程序化调用直接与服务交互,提高速度和可靠性。模型上下文协议(MCP)是 Anthropic 于 2024 年推出的开放标准,用于标准化 AI 与外部系统的交互,促进无缝数据访问和任务执行。
参考链接
● Model Context Protocol - Wikipedia
● Headless Services: Definition, Examples, and Applications ...
● Headless API vs traditional API : Which one fits your... | Contentstack
标签:
----------------------
via Horizon Daily - 中文摘要
From 14 items, 3 important content pieces were selected
----------------------
1. Vercel 确认 2026 年 4 月安全事件,源于第三方 AI 工具 OAuth 应用被入侵 ⭐️ 8.0/10
2. OpenAI 在筹备上市之际,因 CEO 萨姆·奥尔特曼的个人投资引发治理和利益冲突争议。 ⭐️ 8.0/10
3. 无头服务在个人 AI 集成中势头强劲,Salesforce 和行业领袖引领潮流。 ⭐️ 7.0/10
----------------------
Vercel 确认 2026 年 4 月安全事件,源于第三方 AI 工具 OAuth 应用被入侵 ⭐️ 8.0/10
Vercel 确认在 2026 年 4 月发生安全事件,黑客声称要出售被盗数据,事件源于一个第三方 AI 工具的 Google Workspace OAuth 应用被入侵。该事件可能影响了多个组织的数百名用户,Vercel 已发布入侵指标以协助社区调查。 此次事件凸显了云平台中第三方集成的风险,因为单个被入侵的 OAuth 应用可能对多个组织产生广泛影响。它强调了在快速发展的 AI 工具生态系统中需要强大的安全实践,影响了依赖 Vercel 进行部署和托管的开发者和企业。 此次事件与一个第三方 AI 工具的 Google Workspace OAuth 应用被更广泛入侵有关,而非直接针对 Vercel 的核心系统。Vercel 的初步沟通因缺乏具体细节(如哪些系统受影响)和提供模糊建议(如“审查环境变量”)而受到批评。
hackernews · colesantiago · Apr 19, 14:14
背景: Vercel 是一个面向前端框架的云平台,基于无服务器架构和全球 CDN 构建,常用于部署 Web 应用程序。Google Workspace OAuth 是一种安全的身份验证框架,允许应用在获得许可后访问用户数据,但被入侵的 OAuth 应用可能导致数据泄露。第三方 AI 工具是集成到平台中的外部应用,如果未妥善保护,可能引入安全风险。
参考链接
● Vercel - Wikipedia
● Google Workspace will allow access to apps using OAuth only
● Scaling SaaS Business Security Amid AI Integration Risks | LinkedIn
社区讨论: 社区评论显示高度参与,批评 Vercel 的沟通方式,用户称其“糟糕”和“不可接受”,因为缺乏可操作建议和具体细节。一些人讨论了更广泛的影响,例如依赖 Claude Code 等常见 AI 工具会增加网络同质性和事件影响范围,而另一些人则对响应团队表示同情,但强调需要透明度。
标签:
#security, #cloud-computing, #data-breach, #incident-response, #oauth----------------------
OpenAI 在筹备上市之际,因 CEO 萨姆·奥尔特曼的个人投资引发治理和利益冲突争议。 ⭐️ 8.0/10
OpenAI CEO 萨姆·奥尔特曼在 Helion Energy 和 Stoke Space 等公司的个人投资引发了治理和利益冲突质疑,包括一项被否决的向 Helion 投资 5 亿美元的提议,以及随后签署的 50 吉瓦电力采购协议,这推高了 Helion 的估值。这些问题已引发董事会内部讨论潜在领导层变动,部分股东考虑由董事会主席 Bret Taylor 接替奥尔特曼,同时首席产品官 Fidji Simo 因病休假,加剧了领导层真空。 这很重要,因为它突显了一家领先的 AI 公司在关键上市阶段的重大治理和道德风险,可能削弱投资者信心,并为整个科技行业的透明度和领导责任设定先例。这些争议可能推迟 OpenAI 约 8500 亿美元的上市计划,并在领导层不稳定时期影响其与 Anthropic 等对手的竞争地位。 奥尔特曼提议向 Helion Energy 投资 5 亿美元被否决,但 OpenAI 随后与 Helion 签署了 50 吉瓦的电力采购协议,客观上推高了 Helion 的融资估值。此外,奥尔特曼试图利用公司资源支持其关联的火箭公司 Stoke Space,进一步引发了对个人利益凌驾于公司利益的担忧。
telegram · zaihuapd · Apr 19, 13:47
背景: OpenAI 是一家主要的 AI 公司,以开发 ChatGPT 等模型而闻名,估值约 8500 亿美元,计划今年上市。Helion Energy 是一家核聚变公司,开发磁惯性聚变技术以生产零碳电力,已达到 1 亿度等离子体温度等关键里程碑。Stoke Space 是一家火箭公司,旨在实现完全可重复使用的火箭,而 Anthropic 是一家 AI 竞争对手,以其 Claude 模型闻名,在 AI 行业中定位为注重安全。
参考链接
● Helion Energy - Wikipedia
● Stoke Space - Wikipedia
● Anthropic - Wikipedia
标签:
#AI Governance, #Corporate Ethics, #OpenAI, #Leadership, #IPO----------------------
无头服务在个人 AI 集成中势头强劲,Salesforce 和行业领袖引领潮流。 ⭐️ 7.0/10
Matt Webb 和 Marc Benioff 等行业领袖正在倡导无头服务,Salesforce 推出了“Salesforce Headless 360”,通过 API、MCP 和 CLI 暴露其平台,供 AI 代理直接访问。这一趋势被视为从传统 GUI 向 API 优先方法的转变,可能颠覆 SaaS 定价模式。 这很重要,因为它通过 API 让个人 AI 更高效地与服务交互,而不是模拟人类在 GUI 上的点击,从而提升用户体验,可能加速 AI 在各行业的采用和集成。它还标志着向 API 优先经济的更广泛转变,其中服务可访问性成为关键竞争优势。 Salesforce 的无头产品通过 API、MCP(模型上下文协议)和 CLI 暴露 Salesforce、Agentforce 和 Slack 平台,使 AI 代理能在各种界面中直接访问数据和工作流。这一趋势可能挑战现有的按用户 SaaS 定价模式,因为无头服务可能减少对传统基于浏览器访问的依赖。
rss · Simon Willison · Apr 19, 21:46
背景: 无头服务指的是没有内置前端或 GUI 的后端系统,仅通过 API 暴露功能,以便与 AI 代理或其他软件等各种客户端灵活集成。在个人 AI 的背景下,这允许代理绕过图形界面,通过程序化调用直接与服务交互,提高速度和可靠性。模型上下文协议(MCP)是 Anthropic 于 2024 年推出的开放标准,用于标准化 AI 与外部系统的交互,促进无缝数据访问和任务执行。
参考链接
● Model Context Protocol - Wikipedia
● Headless Services: Definition, Examples, and Applications ...
● Headless API vs traditional API : Which one fits your... | Contentstack
标签:
#AI, #APIs, #Software Engineering, #User Experience, #Trends----------------------
via Horizon Daily - 中文摘要
Elevated errors on Opus 4.6
Apr 19, 22:44 UTC
Investigating - We are currently investigating this issue.
via Claude Status - Incident History
Apr 19, 22:44 UTC
Investigating - We are currently investigating this issue.
via Claude Status - Incident History
OpenAI 筹备上市之际深陷奥特曼利益冲突争议
Sam Altman 的个人投资版图与 OpenAI 业务高度重合,引发治理透明度及利益冲突质疑。在公司估值约 8500 亿美元并计划于年内上市的背景下,Altman 曾提议由 OpenAI 领投其持股的核聚变公司 Helion 5 亿美元。尽管该投资案被否决,但 OpenAI 随后签署了 50 吉瓦的电力采购协议,客观上推高了 Helion 的融资估值。
与此同时,Altman 还试图利用公司资源支持其关联的火箭公司 Stoke Space,此举引发董事会内部对个人利益凌驾于公司利益的担忧。受此类争议及核心业务竞争加剧影响,部分股东已开始私下讨论由董事会主席 Bret Taylor 接替首席执行官。随之而来的是,首席产品官 Fidji Simo 因病休假,使 OpenAI 在应对 Anthropic 等对手的关键期面临领导层真空。
The Wall Street Journal
🌸 在花频道|茶馆讨论|投稿通道
via 科技圈🎗在花频道📮 - Telegram Channel
Sam Altman 的个人投资版图与 OpenAI 业务高度重合,引发治理透明度及利益冲突质疑。在公司估值约 8500 亿美元并计划于年内上市的背景下,Altman 曾提议由 OpenAI 领投其持股的核聚变公司 Helion 5 亿美元。尽管该投资案被否决,但 OpenAI 随后签署了 50 吉瓦的电力采购协议,客观上推高了 Helion 的融资估值。
与此同时,Altman 还试图利用公司资源支持其关联的火箭公司 Stoke Space,此举引发董事会内部对个人利益凌驾于公司利益的担忧。受此类争议及核心业务竞争加剧影响,部分股东已开始私下讨论由董事会主席 Bret Taylor 接替首席执行官。随之而来的是,首席产品官 Fidji Simo 因病休假,使 OpenAI 在应对 Anthropic 等对手的关键期面临领导层真空。
The Wall Street Journal
🌸 在花频道|茶馆讨论|投稿通道
via 科技圈🎗在花频道📮 - Telegram Channel
卫星无人机图像显示美国四成数据中心可能延期
2026-04-19 21:00 by 快乐基因
硅谷科技巨头斥资数千亿美元建造 AI 数据中心,然而大规模的数据中心建设面临巨大的施工和电力挑战。卫星无人机图像显示美国近四成数据中心项目可能无法按计划在今年内完工。分析显示,微软、甲骨文和 OpenAI 等公司的数据中心项目很可能延期三个月以上完工。数据中心项目延误的原因包括劳动力、电力和设备长期短缺,以及获得必要许可的繁琐流程。参与 OpenAI 项目的建筑公司高管提到,他们缺乏足够的技工如电工和管道工去同时开展多个数据中心项目。因巨大的电力需求,科技巨头甚至在建自己的发电厂,大量使用安装在半挂式卡车上的移动式燃气发电机,以及最初为飞机和军舰设计的涡轮发动机。
https://arstechnica.com/ai/2026/04/construction-delays-hit-40-of-us-data-centers-planned-for-2026/
#USA
via Solidot - Telegram Channel
2026-04-19 21:00 by 快乐基因
硅谷科技巨头斥资数千亿美元建造 AI 数据中心,然而大规模的数据中心建设面临巨大的施工和电力挑战。卫星无人机图像显示美国近四成数据中心项目可能无法按计划在今年内完工。分析显示,微软、甲骨文和 OpenAI 等公司的数据中心项目很可能延期三个月以上完工。数据中心项目延误的原因包括劳动力、电力和设备长期短缺,以及获得必要许可的繁琐流程。参与 OpenAI 项目的建筑公司高管提到,他们缺乏足够的技工如电工和管道工去同时开展多个数据中心项目。因巨大的电力需求,科技巨头甚至在建自己的发电厂,大量使用安装在半挂式卡车上的移动式燃气发电机,以及最初为飞机和军舰设计的涡轮发动机。
https://arstechnica.com/ai/2026/04/construction-delays-hit-40-of-us-data-centers-planned-for-2026/
#USA
via Solidot - Telegram Channel
卫星无人机图像显示美国四成数据中心可能延期
2026-04-19 21:00 by 快乐基因
硅谷科技巨头斥资数千亿美元建造 AI 数据中心,然而大规模的数据中心建设面临巨大的施工和电力挑战。卫星无人机图像显示美国近四成数据中心项目可能无法按计划在今年内完工。分析显示,微软、甲骨文和 OpenAI 等公司的数据中心项目很可能延期三个月以上完工。数据中心项目延误的原因包括劳动力、电力和设备长期短缺,以及获得必要许可的繁琐流程。参与 OpenAI 项目的建筑公司高管提到,他们缺乏足够的技工如电工和管道工去同时开展多个数据中心项目。因巨大的电力需求,科技巨头甚至在建自己的发电厂,大量使用安装在半挂式卡车上的移动式燃气发电机,以及最初为飞机和军舰设计的涡轮发动机。
https://arstechnica.com/ai/2026/04/construction-delays-hit-40-of-us-data-centers-planned-for-2026/
#USA
via Solidot - Telegram Channel
2026-04-19 21:00 by 快乐基因
硅谷科技巨头斥资数千亿美元建造 AI 数据中心,然而大规模的数据中心建设面临巨大的施工和电力挑战。卫星无人机图像显示美国近四成数据中心项目可能无法按计划在今年内完工。分析显示,微软、甲骨文和 OpenAI 等公司的数据中心项目很可能延期三个月以上完工。数据中心项目延误的原因包括劳动力、电力和设备长期短缺,以及获得必要许可的繁琐流程。参与 OpenAI 项目的建筑公司高管提到,他们缺乏足够的技工如电工和管道工去同时开展多个数据中心项目。因巨大的电力需求,科技巨头甚至在建自己的发电厂,大量使用安装在半挂式卡车上的移动式燃气发电机,以及最初为飞机和军舰设计的涡轮发动机。
https://arstechnica.com/ai/2026/04/construction-delays-hit-40-of-us-data-centers-planned-for-2026/
#USA
via Solidot - Telegram Channel