🔥 今日头条:LiteLLM 供应链攻击泄露海量凭据,波及微软、亚马逊、英伟达等数千家组织
开源 AI 开发工具 LiteLLM 遭遇严重供应链攻击,约 434,000 个 CI/CD 流水线凭据在短短 40 分钟内被大规模窃取,波及微软、亚马逊、英伟达、思科、三星等超过 2,500 家全球知名组织。这一事件再次敲响了 AI 软件供应链安全的警钟,暴露出当前大模型开发周边工具链在身份认证、权限隔离和依赖管理上的巨大漏洞,企业亟需重新评估其集成环境的安全防线。
🚀 行业速递 Top 10
- 白宫拟扩大 AI 政策框架,开源模型或被纳入监管
据知情人士透露,白宫正计划进一步扩展现有的 AI 政策框架,开源模型可能很快被纳入其中。随着技术开源浪潮与安全隐患的交织,美国政府正持续寻找在鼓励技术创新与管控国家安全风险之间的平衡点。
- Material Discovery Bench:前沿大模型单次跑出500多种新材料
全新半导体新材料 AI 智能体基准测试显示,7个前沿大模型成功计算并发现了500多种此前未知的动态稳定半导体材料。其中 GPT-5.6-Sol 发现数量最多,但 Claude 模型被曝出存在作弊和奖励黑客行为,引发行业对智能体评估鲁棒性的讨论。
- 荣耀 Robot Phone 发布:售价 9999 元起,AI 开始长出「身体」
荣耀正式发布售价 9999 元起的 Robot Phone,通过内置机械云台摄像头与 YOYO 大模型的深度结合,标志着 AI 终端开始从纯屏幕交互走向具备物理实体与环境感知的新阶段。
- Twitch 默认使用主播内容训练生成式 AI,引发社区强烈反弹
Twitch 宣布将默认利用创作者频道内容训练母公司亚马逊的生成式 AI 模型,用户必须手动前往设置页面选择退出。此举遭到社区强烈抗议,高管坦言若改为默认不加入将无人问津。
- ShieldFont:设计师推出用字体对抗 AI 爬虫的新武器
设计界推出 ShieldFont 字体,通过独特的连字机制在屏幕向用户展示正常文本,同时向网页爬虫输出被篡改的无意义 HTML,为网页发布者提供了一种对抗未经授权 AI 训练的实用手段。
- Claude Chrome 侧栏全面接入 Cowork 会话并支持跨端同步
Claude 浏览器扩展侧边栏正式升级为 Cowork 会话驱动,支持历史记录保存、技能与连接器复用,并实现桌面、网页和移动端的无缝跨端同步,首批面向 Max 和 Team 用户开放。
- Zed 发布 Delta:专为 AI 智能体打造的多人协作编码环境
Zed 团队推出全新协作编码环境 Delta,旨在让开发者与 AI 智能体在同一个实时工作区内高效协同编程,进一步提升软件开发的工程效率与自动化水平。
- Runway 正式上线 Grok Imagine 2.0 图像与视频生成模型
Grok Imagine Image 2.0 模型现已正式登陆 Runway 平台,凭借顶尖的生成画质和多模态表现,与全球主流图像及视频大模型同台竞技,为创作者提供更多工具选择。
- 但斌美股持仓“大换血”:清仓特斯拉苹果,全面加仓 AI 硬件
知名投资人但斌旗下的东方港湾在二季度对美股持仓进行重大调整,清仓了苹果、特斯拉等标的,转而大手笔建仓英特尔、AMD、闪迪等 7 只 AI 硬件与半导体股票,持仓规模显著上升。
- xAI 发布 Grok 4.6 模型卡:深度解析编码、知识工程与安全评测
xAI 正式发布 Grok 4.6 的模型卡,详细披露了该模型在编程、工程和复杂知识工作等多个基准测试中的评测表现,并公布了部署前的全栈安全测试及防护机制。