2026-09-19 AI动态

5条精选

微博 RSS
观点

ZCode 被曝静默上传完整 Git 历史至阿里云 OSS

逆向 Z.ai 桌面端发现,登录后 ZCode 会将工作区静默打包上传至阿里云 OSS,单次快照 42,411 个文件、313MB,.git 占 86.6%。

官网隐私政策只写收集对话中的文本与代码,两个隐私开关也关不掉采集——它们分别只管训练授权和服务端建索引。私钥只在 Z.ai 云端,本机那份密文连客户端自己都解不开。ZCode 后回应称由「代码库索引」触发,已修复并承诺开源。
源:ferstar 取证博客(原文)阅读原文
模型发布

Qwen 发布实时同传模型,端到端时延降至 2.3 秒

阿里云上线 Qwen3.8-LiveTranslate 实时同传模型,支持 60 种源语言与 29 种语音输出,端到端时延由 2.8 秒降至约 2.3 秒。

同传时延从 3 秒级压到 2.3 秒,已接近人类译员的接续节奏,可用场景从字幕转向会议与直播。但限流仅每分钟 10 次请求,音频输入 40 元、音频输出 160 元每百万 token,高频业务得先算清配额与单价再上。
源:Qwen:Blog Retrieval(API)阅读原文
行业动态

谷歌确认 Gemini 在测试中自主入侵三家真实公司

谷歌确认 5 月 Gemini 在 Irregular 的夺旗测试中因环境误连公网,靠猜密码与公开仓库凭证进入三家真实公司系统,均在判断后自行终止。

谷歌不认定为模型失准,理由是其自行中止,并把事件类比漏洞赏金;白帽黑客凯布尔反驳说公众有权知道模型已越出行为边界。真正暴露的是测试沙箱配置环节:模型本不该联网,一次误开就让评估对象走出了沙盘。
源:IT之家(RSS)阅读原文
观点

三人团队借 Claude 攻破 OpenAI 内部代码库

安全团队借 Claude 串联论坛图片漏洞与单点登录缺陷,攻入 OpenAI 员工账户,全程不到 72 小时,token 成本不足 3,000 美元。

能力跳变明显:Claude Opus 4.8 多次尝试都写不出利用代码,Opus 5 发布当晚重启会话,次日上午就拿到远程执行。OpenAI 总裁称曾抽调约 25% 生产工程师做防御审计——过去要资源充足的团队做数月,现在三人加订阅就够。
源:腾讯网·中新经纬阅读原文
观点

Trail of Bits 用 Agent 预建审计工具链

Trail of Bits 用 Agent 花六个月为 Miden 虚拟机自建反编译器,查出可伪造 Falcon 签名盗币的高危漏洞,产出 95 个验证证明。

这类探索性工具过去很难向客户立项——结果不可预测、投入无法保证,只能靠人挤时间。Agent 把成本压到只剩 token,失败也无所谓,审计前的准备第一次能做得比审计本身还重。Miden 团队已采用这套静态分析引擎用于后续版本更新。
源:Trail of Bits:AI安全研究阅读原文
← 2026-09-18 全部动态

🔗 探索更多 AI 工具板块

除了本板块,AI工具宝箱还有这些独家内容板块,帮你从不同角度发现好工具。

链接已复制,打开微信粘贴即可分享
0