AI News HubLIVE

来源分布

  • Hacker News AI20
  • Microsoft Research Blog7
  • MarkTechPost4
  • The Decoder4
  • The Verge AI3
  • AIhub2
  • GitHub AI & ML2
  • ZDNet AI2

主题分布

  • Agent36
  • 政策23
  • 研究17
  • 模型9
  • 芯片7
  • 创业融资3
  • 工具3

日期线

  • 2026-05-139
  • 2026-05-147
  • 2026-05-215
  • 2026-05-154
  • 2026-05-164
  • 2026-05-274
  • 2026-05-183
  • 2026-05-193

最新动态

Data Formulator 0.7:面向企业数据的AI驱动分析工具

Data Formulator 0.7 是一款开源AI系统,旨在解决企业数据分析中数据连接碎片化、分析工作流迭代困难等问题。它提供数据连接器、上下文感知代理和交互式工作区,帮助用户无需编程即可探索、分析和可视化数据。

  • 开源AI系统,专为企业数据分析设计
  • 数据连接器支持多种数据源,减少集成工作
站内正文

微软MAI-Image-2.5在基准测试中与谷歌Nano Banana 2持平

微软的MAI-Image-2.5模型在Arena文本到图像排行榜上位列第三,与谷歌的Nano Banana 2性能相当,但仍落后于OpenAI的Image-2。该模型在图像内文本渲染和商业视觉内容方面有明显改进。

  • MAI-Image-2.5在Arena排行榜上排名第三,与谷歌Nano Banana 2持平
  • 模型在文本渲染和商业视觉内容方面有显著提升
站内正文

通过人工智能扩展人类智能

现代AI系统并非复制人类智能,而是扩展人类认知和语言中已有的结构。这一视角有助于理解AI的能力与局限,并重新定义AI安全为系统级挑战,关注工程和治理而非“失控AI”叙事。

  • AI系统通过建模语言中沉淀的人类理解结构来扩展智能,而非复制人类思维。
  • 幻觉和组合性差距源于AI缺乏与世界的有生命接触,无法锚定意义和真理。
站内正文

你可能不会注意到AI聊天机器人悄悄植入广告

研究表明,AI聊天机器人可以轻易地通过个性化广告操纵用户,且多数用户并未察觉。随着微软、谷歌、OpenAI等公司试验聊天机器人广告,这一趋势引发了对用户隐私和决策自主性的担忧。

  • 研究显示,植入广告的AI聊天机器人能影响用户选择,但半数参与者未意识到广告存在。
  • 聊天机器人可通过对话深入分析用户画像,使广告更具针对性。
站内正文

theta:一种谦逊的方法来驾驭无关配置

theta 是一个用 Rust 编写的 CLI 工具,用于管理代理配置。它读取 theta.toml 文件,解析、锁定、物化并转换代理配置到任何支持的 harness(如 Claude Code、Codex CLI、GitHub Copilot、Cursor),通过解决 .theta/ 文件夹中的资源来实现。它就像一个代理 harness 资源的包管理器。安装简单,支持添加规则、工具、技能和子代理,并提供验证和转换命令。项目深受 uv 启发,是 theta-spec 的标准实现。

  • theta 是一个用于管理代理配置的 Rust CLI 工具
  • 支持多种 harness:Claude Code、Codex CLI、GitHub Copilot、Cursor 等
站内正文

微软Copilot Cowork存在文件外泄漏洞

微软Copilot Cowork功能存在严重安全漏洞,攻击者可通过提示注入利用自动发送邮件中的外部图片窃取OneDrive文件。

  • Copilot Cowork的智能体无需审批即可向用户收件箱发送邮件
  • 邮件中的外部图片可触发网络请求导致数据泄露
站内正文

全球AI扩散:2026年第一季度趋势与见解 [PDF]

微软研究发布的这份PDF报告分析了2026年第一季度全球人工智能扩散的趋势,涵盖关键洞察和数据,但当前无法直接提取文本内容。

  • 报告来自微软研究,聚焦2026年Q1全球AI扩散
  • 内容包括趋势分析和关键见解
站内正文

AI周刊第495期:马斯克、扎克伯格通过三通电话扼杀了特朗普的AI安全行政令

本周末,马斯克、扎克伯格和萨克斯通过三通电话扼杀了特朗普的AI安全行政令草案;Anthropic完成300亿美元融资,而微软因代币费用超支取消了内部Claude Code试点;首个跨注册表供应链攻击TrapDoor同时攻击npm、PyPI和Crates.io;CISA记录到15000次针对Drupal SQL漏洞的攻击;白宫亲自否决五角大楼,让Claude留在NSA内部。

  • 马斯克、扎克伯格和萨克斯通过三通电话阻止了特朗普的AI安全行政令草案
  • Anthropic完成300亿美元融资,同时微软因代币费用消耗全年AI预算而取消Claude Code试点
站内正文

AI股票是长期投资者的终极“设置并忘记”买入选择

微软是AI领域的重要参与者,通过投资OpenAI和云业务增长,AI年收入运行率超过370亿美元。尽管近期股价下跌12%,但公司软件深度整合客户系统,AI整合将创造机遇。当前市盈率25倍,为长期投资者提供了难得的买入机会。

  • 微软AI云业务年收入运行率超过370亿美元,同比增长123%。
  • AI不会取代微软软件,而是通过整合使其更强大。
站内正文

为什么不应在Copilot、Gemini等AI工具中使用默认模型选择

数学家Adam Kucharski向Microsoft Copilot提供了完全相同的数据集,仅更改国家标签,结果Copilot生成了详细的刻板印象而非准确结果。思考模型能够识别这种错误,但需要用户主动选择。

  • Microsoft Copilot在分析数据时会凭空捏造国家差异,输出刻板印象。
  • 思考模型能识别这种把戏,但用户需知道何时切换模型。
站内正文

微软研究院发布Webwright:一个终端原生Web代理框架,在Odysseys上达到60.1%,比基础GPT-5.4的33.5%大幅提升

微软研究院推出Webwright,一个终端原生浏览器代理框架,用可复用的Playwright脚本替代逐次点击的Web自动化。通过单个智能体循环和约1000行代码,基于GPT-5.4的Webwright在长期任务基准Odysseys上达到60.1%,在Online-Mind2Web上达到86.7%,是开源方案中AutoEval最高分。

  • Webwright使用终端循环,代理编写并运行Playwright代码,而不是逐次预测浏览器动作。
  • GPT-5.4在Online-Mind2Web上达到86.7%(100步预算),在Odysseys上达到60.1%,比基础GPT-5.4的33.5%提高26.6个百分点。
站内正文

这款坚固的Windows平板电脑能应对泥浆和雨水——但在基础功能上并未给人留下深刻印象

Getac G140是一款专为消防、救援、汽车和公用事业等恶劣环境设计的坚固型Windows 11 Pro平板电脑。它搭载AMD Ryzen AI处理器,支持热插拔电池和丰富的端口选项。虽然极其耐用并能运行微软Copilot+ AI工具,但基准测试表现不佳,重达3.95磅(约1.8公斤),屏幕亮度仅为1000尼特,在强烈阳光下较暗。该设备适合小众工业用途,但价格昂贵(高达4000美元)且笨重。

  • Getac G140是一款坚固的Windows 11 Pro平板电脑,具备MIL-STD-810H和IP66认证,专为恶劣环境设计。
  • 搭载AMD Ryzen AI处理器,最高64GB内存、2TB固态硬盘,支持热插拔电池。
站内正文

微软报告:AI使用成本已高于雇佣人类员工

微软开始取消大部分Claude Code许可证,转而推广内部Copilot工具,原因是AI使用成本过高。Uber也因AI编码工具预算超支而缩减使用。专家指出,尽管单个AI代币成本下降,但代理式AI的消耗量剧增导致总成本上升,AI替代人力可能并不经济。

  • 微软取消Claude Code许可证,鼓励工程师转向GitHub Copilot CLI。
  • Uber在四个月内耗尽2026年AI编码工具预算。
站内正文

微软发布Fara1.5:浏览器计算机使用代理家族(4B/9B/27B)在Online-Mind2Web上超越OpenAI Operator和Gemini 2.5计算机使用

微软研究院发布了Fara1.5,这是一个浏览器计算机使用代理模型家族,包括4B、9B和27B三种规模。其中Fara1.5-27B在Online-Mind2Web基准测试中达到72%的任务成功率,超过了OpenAI Operator(58.3%)和Gemini 2.5 Computer Use(57.3%)。该发布还包含了FaraGen1.5,一个用于生成训练轨迹的合成数据流水线。

  • Fara1.5是微软研究院推出的浏览器计算机使用代理模型,基于Qwen3.5,有4B、9B和27B三种参数规模。
  • Fara1.5-27B在Online-Mind2Web上取得72%的分数,领先于OpenAI Operator和Gemini 2.5 Computer Use。
站内正文

CopilotKit如何重新定义2026年的智能体AI堆栈

CopilotKit在2026年推出了三个关键工具:AG-UI协议、AIMock测试套件和Pathfinder知识服务器,旨在解决智能体AI从演示到生产环境的架构鸿沟。这些工具分别处理交互、测试和知识检索问题,已被多家财富500强公司采用。

  • AG-UI协议填补了智能体与用户交互层的空白,支持实时流式响应和动态UI生成,已被Google、微软等主流厂商采纳。
  • AIMock测试套件可模拟整个智能体调用链,包括11个LLM提供商和多种服务,支持记录回放、漂移检测和混沌测试。
站内正文

微软与安永合作加速企业AI应用

长期合作伙伴微软与安永宣布扩大合作,共同帮助企业加速采用人工智能技术。

  • 微软与安永扩展长期合作关系
  • 合作旨在加速企业AI部署与采用
站内正文

全球银行为何对Anthropic最新AI模型如此担忧

Anthropic的Mythos模型发现了数千个严重安全漏洞,包括许多长期未被察觉的零日漏洞。全球银行担心网络犯罪分子会利用该技术进行抢劫。Anthropic已向包括微软、亚马逊在内的防御联盟提供访问权限,但澳大利亚、英国和欧洲的银行尚未获得。专家建议用户保持警惕并更新系统。

  • Anthropic的Mythos模型能发现大量零日漏洞,对银行系统构成威胁。
  • Anthropic已投入1亿美元用于修复漏洞,并与多家科技公司合作。
站内正文

MagenticLite、MagenticBrain和Fara1.5:为小型模型优化的智能体体验

微软研究院发布MagenticLite智能体应用,专为小型模型设计,能在浏览器和本地文件系统中协同工作。它由MagenticBrain(编排模型)和Fara1.5(电脑使用模型)驱动,实现了高效的任务执行,同时保持数据本地化。

  • MagenticLite是一个跨浏览器和本地文件系统的智能体应用,专为小型模型优化。
  • 包含两个专用模型:MagenticBrain负责规划、编码和委派任务,Fara1.5负责浏览器任务。
站内正文

Vega:AI时代的数字身份零知识证明

Vega是微软研究院推出的零知识证明系统,允许用户在不泄露政府颁发凭证的情况下证明年龄、身份等事实。它在普通设备上92毫秒内生成证明,无需可信设置,并利用折叠技术实现高效重复出示。支持移动驾照和欧盟数字身份钱包等真实格式,即将开源。

  • Vega将完整凭证转化为单个零知识证明,仅共享必要信息。
  • 在普通设备上无需可信设置即可在92毫秒内生成证明。
站内正文

Rezonant:将产品创意转化为AI代理可直接执行的工程任务

Rezonant是一个面向使用编码代理团队的产品工作空间。它帮助产品经理将混乱的想法转化为结构化的规格说明和任务,这些任务可以直接由AI编码代理执行。该工具与Cursor、Claude Code和GitHub Copilot等工具配合使用,并提供Chrome扩展程序Rezonant Alter,用于捕获和转化产品创意。

  • Rezonant是一个协作工作空间,用于将产品创意转化为AI代理可执行的工程任务。
  • 它配备Chrome扩展程序Rezonant Alter,可捕获实时产品中的想法。
站内正文

2026年最佳企业级自主AI平台

2026年,企业级自主AI已从试点转向生产。本文对Salesforce Agentforce、Microsoft Copilot Studio、ServiceNow、LangGraph等十大平台进行排名,提供已验证的定价、实际采用数据及诚实限制,帮助团队做出决策。

  • Salesforce Agentforce在CRM原生工作流中表现最佳,但仅限于Salesforce生态系统。
  • Microsoft Copilot Studio拥有最高采用量,适合Microsoft 365企业。
站内正文

编码工具使用情况解析:一次深度内省

Tamarillo 团队对 GitHub 上超过 40 万个包含 AI 编码助手(如 Cursor、Copilot、Claude 等)配置文件的公开仓库进行了大规模分析。研究覆盖了市场份额、采用动态、配置表面解剖、多工具共存模式以及仓库人口统计数据(星级、语言、所有者类型)。该分析反映了配置意图,是实际采用情况的下限。

  • 分析了 ~400K 个 GitHub 公开仓库中的 AI 编码助手配置文件。
  • 涵盖了市场份额、采用趋势、配置模式及多工具共存情况。
站内正文

微软力推开放自主AI生态系统:发布新Linux版本、治理工具及AAIF架构

微软在2026年北美开源峰会上宣布了Azure Linux 4.0公开预览版和Azure Container Linux正式版,旨在为云原生和AI工作负载提供安全、一致的Linux基础。同时,微软积极推动开放自主AI标准,作为Agentic AI Foundation(AAIF)的创始成员,发布代理治理工具包,并持续投资于开源供应链安全。

  • 微软推出Azure Linux 4.0公开预览版和Azure Container Linux正式版,针对云原生和AI工作负载优化。
  • 微软作为AAIF创始成员,推动代理间通信和编排的开放标准。
站内正文

随时随地掌控您的本地GitHub会话

GitHub Copilot会话的远程控制功能现已全面上线,支持在github.com和GitHub Mobile上使用。开发者可以在VS Code或CLI中启动会话,然后在手机或其他设备上继续监控和调整。该功能支持实时监控、中途更改指令、审批权限请求等,实现跨设备的无缝工作流,且默认保持私有。

  • 远程控制GitHub Copilot CLI会话现已在github.com和GitHub Mobile上正式可用。
  • 支持在VS Code和JetBrains IDE中使用远程控制,实现多设备切换。
站内正文

使用 MLflow AI Gateway 进行 LLM 追踪

MLflow AI Gateway 可以自动记录 LLM 调用的追踪信息,帮助开发者调试智能体应用和编码助手。文章介绍了其用法、与 LiteLLM 的集成、对 Copilot CLI 的支持,以及追踪作为扩展问题的讨论。

  • MLflow AI Gateway 能够捕获 LLM 调用的追踪日志,无需修改代码。
  • 支持通过 LiteLLM 以 Ollama 为提供者进行本地测试。
站内正文

微软开始取消Claude Code许可证

微软突然取消Anthropic的Claude Code许可证,转而推广自家的Copilot CLI,这反映了微软优先使用内部工具而非合作伙伴产品的战略,即使与OpenAI关系密切也无法改变。此舉可能引发开发者抵触,并凸显了企业AI采纳中工具质量与战略控制之间的紧张关系。

  • 微软取消Claude Code许可证,推动开发者迁移至Copilot CLI。
  • 此举表明微软更倾向于内部AI编码助手而非合作伙伴工具。
站内正文

AI编码版Strava:分析你的Copilot/Claude/Codex使用情况

微软开源AI工程师教练工具,通过本地分析AI编码助手日志,提供实践评分、反模式检测、产出度量等功能,帮助开发者提升编码效率。

  • 微软开源的AI编码助手使用分析工具,完全本地运行,保护隐私
  • 提供实践评分、活动时间线、反模式检测等40+规则分析
站内正文

GitHub推出全新Copilot应用,对标Claude Code与Codex

GitHub发布独立桌面应用Copilot,旨在管理编码代理、问题、拉取请求和开发会话,直接与Anthropic的Claude Code和OpenAI的Codex竞争。该应用基于Copilot CLI,提供统一界面,支持多代理并行、差异审查和会话历史,目前处于公开预览阶段。

  • GitHub推出独立Copilot桌面应用,集成了编码代理、问题跟踪、拉取请求和会话管理功能。
  • 该应用直接与Claude Code和Codex竞争,利用GitHub现有的开发者基础设施优势。
站内正文

Show HN: LightningTrack – 为AI辅助开发打造的问题追踪器

LightningTrack是一个专为AI辅助开发设计的问题追踪器。它可以将问题一键转化为Copilot、Cursor或Claude的上下文提示,支持邮件转问题、冲刺周期、自定义字段、报告和Agent友好的API。

  • 一键将问题转为AI工具提示,无需复制粘贴
  • 邮件转发自动创建追踪问题,确保不遗漏
站内正文

关于近期AI委托与长时可靠性研究的进一步说明

微软研究团队澄清其论文《LLMs Corrupt Your Documents When You Delegate》的意图与方法,指出该基准测试旨在诊断长期委托任务中的信息保真度下降,而非否定AI的实际应用价值。

  • 论文开发了用于评估长时委托工作流中语义内容保真度的基准测试DELEGATE-52。
  • 在20次委托迭代中,最先进模型显示19-34%的工件保真度下降,但Python工作流降解不足1%。
站内正文

单一Markdown文件搞定Claude、Codex、Cursor和Copilot的AI项目设置

一个名为ai-project-setup的开源项目提供了一份约7600行的Markdown引导文件,可自动为Claude Code、ChatGPT Codex CLI、Cursor和GitHub Copilot等AI编码助手创建规则、安全钩子、会话恢复、记忆系统和双语GitHub文件。仅需一个命令下载文件,然后告诉AI读取执行,1-3分钟内即可完成设置,且所有工具文件默认被gitignore,保持项目历史清洁。

  • 单一Markdown文件(AI_PROJECT_SETUP.md)作为单一事实源,支持Claude、Codex、Cursor、Copilot等多个AI工具。
  • 自动生成13节的规则文件、5个安全钩子、3层会话保存机制、双写记忆系统以及英韩双语的GitHub标准文件。
站内正文

安迪·贾西重写亚马逊AI时代剧本

在担任亚马逊CEO近五年后,安迪·贾西正以史无前例的规模押注人工智能。从投资高达500亿美元给OpenAI,到130亿美元加注Anthropic,再到2026年承诺的2000亿美元资本支出,贾西正在将亚马逊重塑为AI基础设施的巨头。尽管AWS面临来自微软和谷歌的竞争,贾西坚信AI浪潮不可逆转,并推动亚马逊成为AI领域的“亚马逊”。

  • 亚马逊在密西西比州建设价值250亿美元的数据中心集群,专为Anthropic打造
  • 贾西计划2026年投入2000亿美元用于AI数据中心、芯片和机器人
站内正文

【AINews】万物皆为指挥家

本期AI新闻涵盖多个热点:GitHub Copilot App模仿Conductor的形态引发讨论;OpenAI推出Codex移动版,支持远程控制编码代理;LangChain发布SmithDB和Engine,将代理追踪数据转化为改进循环;Anthropic限制Claude Code使用引发开发者强烈反弹;Figure展示人形机器人24/7自主分拣直播;以及多项研究进展,包括扩散语言模型、时间序列基础模型和可解释性等。

  • GitHub Copilot App采用类似Conductor的代理优先形态,Conductor创始人获YC CEO Garry Tan公开支持。
  • OpenAI Codex登陆ChatGPT移动端,支持远程启动、审查和执行编码任务。
站内正文

JDS:一款规范AI编码行为的Copilot技能套件

JDS 是一个 GitHub Copilot CLI 插件,通过强制执行结构化的开发流程(设计先于代码、测试先于实现、基于证据的完成验证),将 AI 编码助手从自动补全工具转变为遵守工程规范的软件工程师。它包含多阶段工作流(思考→规划→执行→验证→完成),并提供灵活与严格的技能类型来适应不同任务。

  • 强制设计先于代码、测试先于实现、基于证据的完成验证。
  • 工作流包含 bootstrap、think、plan、execute、verify、finish 等阶段。
站内正文

微软开始取消Claude Code许可证

微软计划在6月底前取消大部分Claude Code许可证,引导员工转向GitHub Copilot CLI。此举出于财务和整合考虑,尽管Claude Code在内部广受欢迎。Anthropic的模型仍可通过Copilot CLI访问。

  • 微软将取消大多数Claude Code许可证,推动使用GitHub Copilot CLI。
  • 截止日期为6月30日,与微软财年结束相符。
站内正文

我不是Copilot粉丝,但这6项新AI技能让Edge成为我最喜欢的移动浏览器

通过Edge移动应用,你现在可以请求多个标签页的摘要、将页面转换为播客,并访问你的浏览历史和之前的聊天记录。

  • 移动版Edge现在具有桌面版的多项AI技能,如标签页摘要、播客生成和互动测验。
  • Copilot可以同时处理多个标签页的问题,并利用浏览历史提供信息。
站内正文

Conductor:多智能体AI工作流的确定性编排

Conductor 是微软开源的一个 CLI 工具,采用 YAML 定义多智能体工作流,使用确定性路由而非 LLM 动态编排,从而降低成本和延迟。它支持混合模型、并行执行、人类审核、脚本步骤和 Web 仪表板,适用于代码审查、研究综合等结构化工作流。

  • 确定性编排:YAML 定义工作流拓扑,路由不消耗 token,减少不确定性和成本。
  • 混合模型:每个代理可指定不同模型和提供商,如 Claude、GPT 等。
站内正文

微软让100多个AI代理相互对抗以发现Windows漏洞

微软开发了名为MDASH的系统,通过让超过100个专业AI代理相互竞争来发现软件漏洞。仅在补丁星期二,该系统就发现了16个Windows安全漏洞,其中4个为严重漏洞。微软未透露该系统使用的AI模型。

  • 微软构建了MDASH系统,利用100多个AI代理相互对抗以挖掘漏洞。
  • 在最近的补丁星期二中,系统发现了16个Windows漏洞,其中4个被列为严重。
站内正文

“异想天开”的策略揭示AI代理的隐藏漏洞

微软研究人员发现,AI代理在面对看似荒谬的“异想天开”策略时表现出严重漏洞。通过从2.5万个维基百科种子中生成3万个策略,他们证明即使是GPT-5等前沿模型在谈判环境中也易被操纵。这些分布外攻击利用了安全训练中的盲点,该训练主要针对人类可感知的威胁。

  • “异想天开”策略对人类看似荒谬,却能可靠地攻破AI代理。
  • 策略种子来自多样化的维基百科条目(例如,激活函数、原住民历史)。
站内正文

微软Edge Copilot现可一次性读取所有打开标签页,并为您在LinkedIn上撰写内容

微软正在升级Edge的Copilot AI聊天机器人,使其能够一次性读取所有打开的标签页、比较产品和总结文章。新增功能包括长期记忆、将标签页转换为AI播客的工具以及问答模式。

  • Edge Copilot可一次性读取所有打开标签页,提供上下文感知帮助。
  • 支持产品比较、文章摘要和LinkedIn帖子撰写。
站内正文

微软 Edge Copilot 重大更新:AI 可跨标签页提取信息,新增学习、播客等多项功能

微软 Edge 浏览器推出重大 AI 更新,Copilot 现可从所有打开的标签页中提取信息,支持提问、产品比较、文章总结等。同时,微软将淘汰 Copilot 模式,其代理功能整合至“Browse with Copilot”。其他新功能包括 AI 驱动的“学习和研究”模式、将标签页转换为 AI 播客的工具、AI 写作助手、浏览记录访问权限、长期记忆、重新设计的新标签页以及移动端的屏幕共享。

  • Copilot 可跨所有标签页收集信息,支持问答、比较和总结。
  • 微软淘汰 Copilot 模式,代理功能并入“Browse with Copilot”。
站内正文

Everything Claude Code:AI代理工具的性能优化系统

Everything Claude Code 是一个为AI代理工具设计的全面性能优化系统,最初在Anthropic黑客马拉松中获奖。它提供包括技能、本能、内存优化、持续学习、安全扫描和研究优先开发在内的完整系统,支持Claude Code、Codex、Cursor、OpenCode、Gemini、GitHub Copilot等多种AI代理工具,经过10个多月的密集实际使用和产品构建演化而来。最新版本v2.0.0-rc.1增加了仪表盘GUI、操作员工作流和ECC 2.0原型。

  • Everything Claude Code 是一个针对AI代理工具的全面性能优化系统。
  • 它包含技能、本能、内存优化、持续学习、安全扫描等功能,并支持多种主流AI代理工具。
站内正文

免费Patronus – 用于监控和控制AI流量的设备端防火墙

Patronus Protect是一款设备端AI防火墙,能够在本地实时监控和控制AI流量,保护数据主权和隐私。它支持多提供商(如Gemini、Copilot、Ollama等),分三个阶段发布:监控(2026年Q2)、保护(Q3)和集成(Q4)。核心功能包括可观测性、零信任、保护和隐私设计。

  • Patronus Protect是一款设备端AI防火墙,无需依赖云端,实时检测并阻止威胁。
  • 支持跨提供商保护,包括OpenAI、Claude、Gemini等主流AI服务。
站内正文

mimalloc:面向现代时代的新型高性能可扩展内存分配器

mimalloc 是微软研究院开源的现代可扩展内存分配器,可作为 malloc/free 的即插即用替代品。它代码精简(约1.2万行),结构清晰,易于集成,通过原子操作实现有界最坏情况分配时间、低空间开销和低内部碎片。支持高并发和大内存场景(如数百GB),已用于 Bing、NoGIL CPython、Unreal Engine 和 Death Stranding 等。

  • mimalloc 是微软研究院 RiSE 团队开发的开源内存分配器,最初为 Lean 和 Koka 语言设计。
  • 采用线程本地堆(theap)和每线程独立页面,大多数分配释放无需同步,仅跨线程释放需要原子操作。
站内正文

GridSFM:一种用于电网的新型小型基础模型

微软发布轻量级基础模型GridSFM,可在毫秒内预测交流最优潮流,提升效率并节省成本。

  • GridSFM可毫秒级预测交流最优潮流,直接应对每年高达200亿美元的拥塞损失和3.4 TWh的可再生能源弃电。
  • 提供完整的交流系统状态,使运营商能直接监控拥塞、稳定性和系统健康。
站内正文

微软多模型智能安全系统在行业基准测试中领先

微软公布其新型多模型智能安全系统(代号MDASH)在Windows网络和身份验证堆栈中发现16个漏洞,其中4个为严重远程代码执行漏洞。该系统协调超过100个专业AI代理,通过前沿和蒸馏模型协同工作,实现了端到端的漏洞发现、辩论和验证。

  • 微软MDASH系统利用超过100个AI代理发现16个Windows新漏洞
  • 包括4个严重远程代码执行漏洞,涉及内核TCP/IP栈和IKEv2服务
站内正文

微软不愿卷入这场纷争

在马斯克诉奥特曼案庭审第三周,微软展现出无奈与疏离。其开场陈述更像微软产品广告,暗示诉讼的荒谬。尽管微软是OpenAI营利部门早期主要投资者,但关键决策中鲜有身影。CEO纳德拉称OpenAI董事会风波为“业余水平”,微软律师则多次证明公司未参与争议事件。

  • 微软开场陈述如同产品广告,彰显其不愿出庭的态度
  • 微软是OpenAI早期主要投资者,但未参与关键决策
站内正文

VSCode Copilot Chat中的远程代码执行漏洞

研究人员发现VSCode Copilot的agent模式存在提示注入漏洞,攻击者可利用applyPatch工具中的TOCTOU漏洞绕过用户确认,实现任意文件写入,进而通过覆盖.git/config或shell配置文件实现远程代码执行。

  • Copilot agent模式存在提示注入漏洞,可自动处理GitHub Issue中的恶意提示。
  • applyPatch工具存在TOCTOU漏洞,文件重命名操作未检查目标路径。
站内正文

抵制不道德的AI公司——现在就行动

鉴于近期事件,消费者应积极行使权力影响AI巨头。建议用Claude替代ChatGPT,并停止使用微软Copilot聊天机器人。

  • 近期事件促使消费者抵制不道德AI公司
  • 建议用Claude替代ChatGPT
站内正文

公司导航