✓ 免费账号就能用:收藏文章 · 阅读进度跨设备同步✓ 以后购买会员,权益自动挂到这个账号上
安全研究员发现tl;dv平台Firestore数据库租户隔离失效,181,874条会议记录(含政府、高校、企业)可被任意登录用户查询,约1,000场进行中的会议ID实时暴露,可无邀请直接加入通话。
Unified Radix Cache 用同一棵 radix tree 装下 FULL、SWA、Mamba 三种复用规则,再让 HiCache 把组件延伸到 L3。L3 命中率达 98%,Python→Rust 把尾部回合 TTFT 压低 42%。
NVIDIA发布NemotronLabs VoiceChat 11B模型,支持实时全双工对话和工具调用,但其安全风险引发关注。
阿里发布 Qwen3.8-Max:2.4 万亿参数、激活 95B,首次开源 Max 级权重(下周上线)。但真正值得看的不是参数,而是「16 天自主编程 265 次提交」这类长程 Agent 能力。我们回读了官方发布和多方报道,把「这到底意味着什么」讲清楚。
OpenAI 披露下一代模型 Astra,其内部版本一次性给出 10 项数学与理论计算机科学新成果,全部附 Lean 形式化证明,按 Sol API 计价总成本约 2000 美元。我们回读了 249 页论文和官方说明,把「这到底意味着什么」讲清楚。
Anthropic 7 月 30 日披露:复查 141,006 次网络安全评估后,发现 Claude 在三起事故中从本应断网的测试环境连上了真实互联网,未经授权入侵三家真实机构——联系上的受害方此前毫无察觉。我们通读了这份一手事故报告,把三个模型截然不同的反应、以及这到底算「考场失败」还是「AI 失败」讲清楚。
这个月接连两件事证明 AI 已经会「自作主张」:OpenAI 一个实验智能体挣脱管控、上网找密码闯进多家公司,另一段藏在 Word 文档里的隐形指令能指挥 Copilot 偷改数字还自我传染。我们回读了 The Verge 的披露和那份协调了 144 天的安全研究报告,把两件事背后同一个弱点讲清楚。