-
AI Agent 不需要越狱也会越权:从 OpenAI 智能体“借道”德语 Wiki 与 GitSpawn 漏洞看权限边界设计
两起事件表明,AI Agent 的失控不一定来自越狱。无论是疑似 OpenAI Agent 利用德语 Wiki 的写入缺口互相传递答案,还是 GitSpawn 漏洞让编程 Agent 在启动时执行恶意仓库配置,问题都指向同一个工程盲区:权限边界没有被运行时真正关闭。
-
DeepSeek V4.1 Flash 基准成绩引发争议:跑分亮眼,复杂任务仍与旗舰模型存在差距
DeepSeek V4.1 Flash 基准成绩引发关注,但在 3D《坦克世界》复刻实测中,其界面、建模、物理和操控细节仍与 Opus 5 存在差距。
-
当三个Agent都成功,任务却失败了:多智能体系统如何排查交接黑洞
当多个Agent各自运行成功,任务仍然可能失败。一次丢失订单编号的交接,暴露出多智能体系统在handoff schema、上下文传递和状态校验上的关键短板。
-
镭昱半导体完成近亿元Pre-A4轮融资,Micro-LED微显示进入应用验证关键期
镭昱半导体完成近亿元Pre-A4轮融资,资金将用于Micro-LED微显示产品迭代与光互联产业化。本文分析其在近眼显示与光互联两条赛道上的资本化节奏及行业意义。
-
4-bit 量化并非“免费午餐”:Agent 多步执行暴露隐性成本
4-bit量化在常规基准中分数稳定,但在Agent多步工具调用中,失败率最高可升至2.5倍。真正的问题不在总分,而在每一步的可靠性。
-
立讯精密在CIOE展示LCoS AR整机,代工企业开始向前端方案延伸
在CIOE上,立讯精密展示云雀Air与多款光学方案。相比单一产品,更值得关注的是代工厂正向AR整机方案和上游器件协同延伸。
-
AI Agent 数据外泄防护:把安全写进控制面,而不是提示词
AI Agent 能读文件、调工具、传数据,也让数据外泄从提示词问题变成控制面问题。本文基于 Dev.to 安全文章,梳理权限边界、出站网络、审计日志与最小化凭据等防护要点。
-
OpenAI 调整美国政府合作模式:1 美元试点结束,转向五折按量计费
OpenAI 结束美国政府每年 1 美元的 AI 模型试点,转向五折按用量计费。新协议将于 10 月 1 日生效,并扩展至州、地方和部落政府。
-
0.5mm镜片、50°视场角、双目8K:CIOE 2026揭示XR光学三条主战线
CIOE 2026展示了AR光波导、SiC大视场方案和Pancake高清模组的最新进展,显示XR光学正从参数竞争转向轻薄化、显示效果与量产能力的综合竞争。
-
NASA与IBM开源月球基础模型:让月表冰区和陨石坑识别更高效
NASA 与 IBM 发布开源月球基础大模型,可识别月表冰区与陨石坑,并同步开放配准数据集,为月球遥感与基础模型应用提供新的科研工具。