Pixel 10 零点击漏洞链曝光
0-Click Exploit Chain for Pixel 10 Disclosed
⭐️ 9.0/10

Google Project Zero 披露了一个针对 Pixel 10 的零点击漏洞链,该漏洞链利用了杜比音频漏洞和 VPU 内核漏洞,无需用户交互即可实现 root 权限。 此漏洞链凸显了 AI 驱动消息处理带来的攻击面扩大(预解码媒体产生了新的零点击向量),并强调了加快补丁响应和加强系统架构安全的必要性。 该漏洞链利用了 CVE-2025-54957(杜比)和一个 VPU 内核漏洞;VPU 漏洞已在 2026 年 2 月的 Pixel 安全更新中修复。Google 的响应速度非常快,在披露后 90 天内修补了该漏洞。

hackernews · happyhardcore · May 15, 13:39 · 社区讨论

背景: 零点击漏洞无需用户交互,因此非常危险。AI 驱动的新功能(例如为搜索或预览而自动解码消息)会在用户打开消息前处理媒体,从而增加零点击攻击面。Google Project Zero 研究此类漏洞以提升整个 Android 系统的安全性。

参考链接

社区讨论: 评论者担心 AI 驱动的消息处理扩大了攻击面,有人感叹“我们还没吸取教训吗?”。其他人则称赞 Google 对此漏洞的快速响应,也有人讨论近期漏洞披露数量的增加,并质疑苹果越狱场景的现状。

标签: #security, #exploit, #Android, #Project Zero, #vulnerabilities


Erlang/OTP 29.0 发布,包含安全修复
Erlang/OTP 29.0 Released with Security Fixes
⭐️ 9.0/10

Erlang/OTP 29.0 已发布,引入了多项改进,包括默认禁用 SSH 守护进程和 SFTP、新增 io_ansi 模块,以及修复了多个关键安全漏洞(CVE)。 这一重要版本修复了需要立即关注的关键安全漏洞,同时新的标准库特性(如 io_ansi)增强了 Erlang 构建命令行应用程序的能力。 值得注意的变化包括默认禁用 SSH 守护进程和 SFTP 以提高安全性,以及在标准库中添加 io_ansi 模块以支持 ANSI 终端。该版本还修复了 2026 年 2 月至 5 月的 CVE(可能是笔误,应为 2025 或 2026?)。

hackernews · pyinstallwoes · May 15, 23:33 · 社区讨论

背景: Erlang 是一种通用并发函数式编程语言和运行时系统,专为构建高可用、大规模可扩展的软实时系统而设计。OTP(开放电信平台)是一套中间件、库和工具,是 Erlang 发行版的重要组成部分,用于标准化构建可靠容错应用程序。

参考链接

社区讨论: 社区评论对这些改进表示欢迎,特别是默认禁用 SSH 守护进程等安全变更。用户指出,由于存在关键 CVE,需要立即更新生产应用,并对 io_ansi 和 records 等新特性对生态系统的影响表示兴趣。还有人询问 WhatsApp 是否仍在使用 Erlang。

标签: #Erlang, #OTP, #Release, #Security, #Programming Language


英伟达发布 2.6B 开源世界模型
Nvidia Releases 2.6B Open-Source World Model
⭐️ 9.0/10

英伟达发布了一个 2.6B 参数的开源世界模型,该模型能从单张图像、文本提示或轨迹生成可控世界,并且可在单个 GPU(如 RTX 5090 或 H100)上运行。 这使得先进的世界模型对广大研究人员和开发者可访问,尤其适用于机器人学和仿真研究,将此前需要大型计算集群的技术民主化。 该模型完全开源,代码已在 GitHub 上发布,论文在 arXiv 上可获取。它被设计为能在单个消费级或数据中心 GPU 上高效运行,降低了具身 AI 研究的门槛。

rss · Paul Couvert(@itsPaulAi) · May 15, 21:39

背景: 世界模型是构建环境内部表征并预测其因动作如何演变的 AI 系统。它们对于具身 AI 至关重要——具身 AI 通过传感器和驱动器与物理世界交互。英伟达的此次发布使得这类模型更易于实验和部署。

参考链接

标签: #world model, #Nvidia, #open-source, #AI, #robotics


Mitchellh 批评企业盲目采用 AI
Mitchellh criticizes blind AI adoption in companies
⭐️ 8.0/10

知名技术人物 Mitchellh(Vagrant 和 Consul 的创始人)发布推文,批评企业不加批判地盲目采用 AI,称之为“AI 心理疾病”。 这突显了科技行业中对 AI 过度炒作的担忧,企业可能为了显得创新而采用 AI,而非出于实际价值,可能导致浪费和误用。 该推文获得强烈社区反响(1218 分,567 条评论),在 Hacker News 上引发关于盲目采用 AI 及将决策外包给 AI 的危险的讨论。

hackernews · reasonableklout · May 15, 20:26 · 社区讨论

背景: “AI 心理疾病”指在不经批判性评估的情况下非理性采用 AI 工具,通常由竞争压力或炒作驱动。Mitchellh 是 DevOps 领域备受尊敬的人物,其批评在 AI 整合广泛但效果参差不齐的背景下引起共鸣。

社区讨论: 评论者分享了不同经历:有人报告成功使用 AI 且无问题,而有人警告不要将思考外包给 AI。一条评论指出 CFO 们因追赶 AI 采用压力而仓促行动,另一条描述了非工程师通过 AI(“氛围编码”)做出关键基础设施决策,存在灾难风险。

标签: #AI, #tech industry, #critical thinking, #hype, #software engineering


加州法案要求停运网游提供补丁或退款
California bill mandates patches or refunds for dead online games
⭐️ 8.0/10

一项加州法案已通过关键障碍,要求游戏发行商在停止在线游戏运营时发布补丁或提供退款,旨在保持游戏可玩性或补偿消费者。 该立法可能为游戏行业的数字保存和消费者权利树立先例,可能迫使发行商考虑长期支持或面临经济处罚。 据报道,该法案豁免了仅在订阅期内提供的游戏,这可能加速向订阅模式的转变。发行商可能还需在停运前提前 60 天通知。

hackernews · Lihh27 · May 15, 19:48 · 社区讨论

背景: 在线游戏在服务器关闭后通常无法再玩,尽管消费者购买了游戏内物品或订阅,却无法获得补偿。其他州也曾提出类似法案但均未通过。该法案旨在解决游戏行业中数字所有权和消费者保护缺失的问题。

社区讨论: 评论者意见分歧:一些人支持开源服务器代码以让社区自行运行服务器,而另一些人担心该法案会增加游戏开发者的风险和成本,可能减少在线游戏的创作数量。一位正在关闭自己游戏的开发者指出,审核和服务器维护的持续成本很高,认为该法案可能只会让失败的游戏更容易拖垮整个公司。

标签: #gaming, #digital preservation, #legislation, #consumer protection, #software shutdown


Zulip 成立非营利基金会,核心团队加入 Anthropic
Zulip Forms Nonprofit Foundation as Core Team Joins Anthropic
⭐️ 8.0/10

Zulip 宣布成立一个独立的非营利基金会来管理开源项目,其核心团队(包括创始人 Tim Abbott)将离职加入 AI 公司 Anthropic。 这一过渡确保了 Zulip 的长期独立性和社区治理,解决了开源项目中商业压力的信任问题。同时也凸显了人才从开源项目向 AI 公司迁移的趋势。 基金会以服务公共利益为使命成立,离职团队成员将公司捐赠给基金会。公告在周五下午发布,一些社区成员指出这一不寻常的时机可能是为了减少关注。

hackernews · boramalper · May 15, 18:37 · 社区讨论

背景: Zulip 是一款以话题式对话闻名的开源团队聊天与协作软件。Anthropic 是一家 AI 安全公司,截至 2026 年 2 月估值 3800 亿美元。Zulip 核心团队加入 Anthropic 反映了开源领域的人才流动趋势,类似当周早些时候的 Bun 公告。

参考链接

社区讨论: 社区反应不一:一些人对核心团队离开感到难过,但对基金会的独立性感到兴奋(例如 pig208:'对离职感到有点难过……这不是那回事'),而另一些人对周五的公告时机表示怀疑,并将其与 Bun 的收购相比较(tiffanyh)。许多用户称赞 Zulip 的界面,希望更多项目采用它(conorbergin)。

标签: #opensource, #foundation, #zulip, #nonprofit, #community


美国司法部要求披露 10 万汽车改装应用用户身份
US DOJ seeks identities of 100k car-tinkering app users
⭐️ 8.0/10

美国司法部要求苹果和谷歌披露超过 10 万名用户的身份,这些用户使用了一款用于绕过排放控制系统的汽车改装应用。 这一要求引发了重大的隐私问题和关于政府越权的质疑,同时也凸显了通过主流平台集中分发应用的风险。 该应用允许用户禁用出厂安装的排放控制系统,司法部声称需要这些信息来识别证人,以进行针对排放篡改的持续调查。

hackernews · tencentshill · May 15, 17:28 · 社区讨论

背景: 失效装置(defeat device)是绕过排放控制系统的非法改装,通常通过 ECU 重映射实现。美国环保局一直在打击此类装置,它们会显著增加有害排放。这一法律要求可能为未来针对合法存疑应用用户的信息请求树立先例。

参考链接

社区讨论: 评论意见不一:有人认为政府应该追究制造商而非用户,另一些人则警告这可能导致滑坡效应,该先例可能被用来针对禁用 GPS 追踪等汽车改装行为。有人建议使用 F-Droid 等匿名应用商店以避免监控。

标签: #privacy, #government surveillance, #emissions, #app store, #legal


黑客新闻社区赞誉 Jason Scott 的数字保存工作
Hacker News Celebrates Jason Scott's Digital Preservation Work
⭐️ 8.0/10

Jason Scott 的 ASCII 博客及其对历史媒体的大量数字化工作获得了 Hacker News 社区的高度赞扬,用户强调了他十年来对数字文物保存的奉献。 这一认可凸显了个人在数字保存方面的努力的重要性,尤其是在物理介质老化、知识面临丢失风险的情况下。Jason Scott 的工作确保了历史软件、文档和文化文物对后代的可访问性。 Jason Scott 已经数字化了来自一生收集的磁性介质的超过 1300 盘磁带,并且一个包含 13,000 份手册的收藏在十年内上传到了互联网档案馆,平均每天约 3.5 份手册。

hackernews · bookofjoe · May 15, 14:02 · 社区讨论

背景: Jason Scott 是一位数字档案管理员,以与互联网档案馆和 Archive Team 的合作而闻名。他运营着 textfiles.com 上的博客'ASCII',记录他的数字化项目,通常侧重于复古计算和保存具有历史意义但濒危的数据。

社区讨论: 评论者表达了对 Jason Scott 多产的深深感激和钦佩,一位用户提到他数字化了来自其个人收藏的超过 1300 盘磁带。另一位强调了十年内上传 13,000 份手册的惊人速度。整体情绪非常积极,赞扬了他的奉献和影响。

标签: #digital preservation, #Jason Scott, #Internet Archive, #retrocomputing, #archiving


讽刺文章批评 npm 反复出现的供应链攻击
Satirical article criticizes npm's recurring supply chain attacks
⭐️ 8.0/10

一篇讽刺博客文章《没有预防方法,是唯一经常发生这种情况的包管理器》批评 npm 无法防止供应链攻击,引发了社区关于缓解策略的讨论。 npm 是最大的 JavaScript 包注册中心,反复发生的供应链攻击(如影响 axios 和 tanstack 的攻击)危及无数应用。这场讨论凸显了开源生态系统中迫切需要更好的安全默认设置和做法。 社区成员提出了包括冷却期(忽略发布不到 N 天的包)、带有签名证明的可重现构建以及默认禁用 postinstall 脚本等解决方案。文章和评论反映了对 npm 采纳安全改进缓慢的不满。

hackernews · alligatorplum · May 16, 00:36 · 社区讨论

背景: 软件供应链攻击是指恶意代码被引入合法包中,进而传播给下游用户。npm 作为 Node.js 的默认包管理器,因其庞大的生态系统和宽松的默认设置(如自动执行 postinstall 脚本)而成为频繁攻击目标。最近引起高度关注的妥协包括 axios 包等,影响了数百万次下载。

参考链接

社区讨论: 评论者普遍认为 npm 的安全性不足,提出的建议从简单的冷却期(eranation)到更稳健的举措如可重现构建和签名证明(xiaosong001)。有人主张完全禁用 postinstall 脚本(827a),而其他人则指出跨团队强制执行安全配置的困难(joeblubaugh)。情绪既有沮丧也有实用建议。

标签: #npm, #supply chain attack, #package management, #security, #open-source


ChatGPT 现可绑定美国 Pro 用户银行账户
ChatGPT Now Links Bank Accounts for US Pro Users
⭐️ 8.0/10

OpenAI 向美国 Pro 用户推出新功能,允许在 ChatGPT 内直接绑定银行、投资和信用卡等账户,通过 Plaid 连接超过 12,000 家金融机构。用户可以查看统一资产面板、基于实时数据提问,并通过与 Intuit 的合作执行如申请信用卡或预约税务顾问等操作。 这标志着 OpenAI 迈出重要一步,ChatGPT 从提供建议演变为执行金融操作,可能颠覆 Monarch、Copilot 和 YNAB 等个人理财应用。虽然目前仅限美国 Pro 用户,但预示着 AI 代理处理敏感现实任务的更广泛趋势,对隐私和金融科技竞争具有深远影响。 绑定账户后仅显示余额、交易记录、投资和负债,不显示完整账号且不能转账。数据同步可在 30 天内删除,另有独立的“金融记忆”功能存储用户提供的财务背景。该功能默认使用 GPT-5.5 Thinking 模型,Pro 用户可切换至 GPT-5.5 Pro,内部金融专业人士评分分别为 79 和 82.5(满分 100)。

rss · 宝玉(@dotey) · May 15, 19:10

背景: Plaid 是一个金融数据聚合平台,允许用户安全地将银行账户连接到第三方应用。Intuit 是 TurboTax 和 QuickBooks 的母公司,曾拥有热门理财应用 Mint。与 Intuit 的合作使 ChatGPT 不仅能提供建议,还能在同一对话中执行如提交信用卡申请或预约税务咨询等操作。

参考链接

标签: #OpenAI, #ChatGPT, #金融科技, #AI代理, #产品更新


OpenAI 将 ChatGPT 与 Codex 合并为统一团队
OpenAI Merges ChatGPT and Codex into Unified Team
⭐️ 8.0/10

OpenAI 宣布内部重组,将 ChatGPT、Codex 和 API 业务整合为统一的核心产品团队,由总裁 Greg Brockman 领导。 此次合并表明 OpenAI 在潜在 IPO 前转向产品整合的战略,旨在更好地在开发者和消费市场上与 Anthropic 的 Claude 和 Google 等竞争对手抗衡。 Codex 负责人 Thibault Sottiaux 升任合并后的产品与平台部门主管,ChatGPT 负责人 Nick Turley 转向企业产品改版。Brockman 的内部备忘录提到,由于 Codex 越来越多地驱动 OpenAI 的消费产品,需要统一体验。

rss · 宝玉(@dotey) · May 15, 18:41

背景: OpenAI Codex 是 2025 年 4 月发布的 AI 编程智能体,可以编写代码、修复漏洞,并在安全容器内运行。ChatGPT 是对话式 AI 聊天机器人,周活用户超过 9 亿。此次重组正值 OpenAI 为潜在 IPO 做准备,并面临来自 Anthropic 的 Claude 和 Google 产品的竞争压力。

参考链接

标签: #OpenAI, #ChatGPT, #Codex, #product strategy, #reorganization


Arena 的千万级周投票数据标注管道
Arena's Data Pipeline for Tagging Millions of Weekly Votes
⭐️ 8.0/10

Arena 研究人员 Guanglei Song 和 I-Hung Hsu 介绍了其数据管道,该管道使用 Databricks、Spark 和一个可插拔的标注框架,结合 LLM 对每周数百万条评估进行分类。 这一元数据层使研究人员能够超越排行榜排名,利用 Arena 数据进行结构化分类的深入分析。 该管道通过动态并发控制处理不稳定的 LLM API,支持在不重建系统的情况下添加新标注器,并通过过滤、幂等性和模型选择实现成本控制。它还会对长消息进行分块处理,并在实时流中回填历史数据。

rss · Arena.ai(@lmarena_ai) · May 15, 15:57

背景: Arena(原名 Chatbot Arena)是一个公开平台,用户可以在其中匿名比较 LLM 并投票选出更好的回答,每周产生数百万次投票。该平台使用 Elo 评分系统,基于众包的成对比较对模型进行排名。新的管道增加了一个标注系统,将每次评估分类到特定主题或能力领域。

参考链接

标签: #data pipeline, #LLM, #Arena, #tagging system, #Databricks


新型开放权重模型登顶文档解析排行榜
New Open-Weight Models Top Document Parsing Leaderboard
⭐️ 8.0/10

INF 发布了两种开放权重模型:Infinity-Parser2-Pro(35B)和 Infinity-Parser2-Flash(2B),它们在文档理解领域的 ParseBench 排行榜上位居首位。这些模型采用了包含超过 500 万个多样化解析样本的扩展合成数据引擎,以及一种新型联合强化学习算法,可同时优化多个复杂任务。 这些模型推动了 AI 代理文档解析的前沿技术,提供了能够可靠结构化企业文档的开放权重替代方案。新型联合强化学习训练方法为统一处理多种解析任务展示了有前景的方向。 ParseBench 是一个开放基准测试,包含约 2,000 页经过人工验证的企业文档页面,以及超过 167,000 条确定性测试规则,覆盖表格、图表、内容保真度、语义格式和视觉结构五个维度。联合强化学习算法同时优化文档解析、元素解析和图表解析等任务。

rss · Jerry Liu(@jerryjliu0) · May 15, 21:51

背景: 文档解析将扫描的 PDF 转换为结构化、机器可读的格式,供 AI 代理使用。传统方法依赖于流水线式的 OCR 和基于规则的提取,但最近的进展采用了端到端训练的大型视觉语言模型(LVLM)。强化学习正成为一种超越监督微调、提升布局感知和解析准确度的技术。

参考链接

标签: #Document Understanding, #Open-Weight Models, #AI/ML, #NLP, #Benchmark


LangChain 在 Interrupt 2026 发布重大产品套件更新
LangChain Unveils Major Product Suite Update at Interrupt 2026
⭐️ 8.0/10

LangChain 宣布了多项新产品,包括用于自动检测问题和生成修复方案的 LangSmith Engine、用于高性能智能体可观测性的 SmithDB,以及用于生产就绪部署的 Managed Deep Agents。 这一全面更新显著简化了基于 LLM 的智能体的开发工作流程,减少了调试时间并提高了可靠性,可能加速企业采用智能体 AI 系统。 LangSmith Engine 通过聚类失败案例并起草 PR 来取代手动跟踪分析;SmithDB 相比之前存储方案提供高达 12 倍的查询性能;Managed Deep Agents 是模型无关且开源的。

rss · LangChain(@LangChainAI) · May 15, 15:47

背景: LangChain 是使用大型语言模型(LLM)构建应用程序的领先框架。LangSmith 是其用于调试、测试和监控 LLM 应用的配套平台。新产品解决了开发可靠智能体系统时的常见挑战,例如识别失败根因和扩展可观测性。

参考链接

标签: #LangChain, #LLM, #AI tools, #product launch, #LangSmith


xAI 开源用 Rust 重写的 X 平台“为你推荐”算法
xAI Open-Sources X's 'For You' Algorithm Rewritten in Rust
⭐️ 8.0/10

xAI 开源了驱动 X 平台“为你推荐”信息流的推荐算法,该算法已用 Rust 重写。系统采用两层架构:Thunder 用于实时获取关注账号的帖子,Phoenix 双塔模型用于发现全局内容,排序阶段则使用基于 Grok-1 移植的 Transformer 模型。 此次开源为 X 平台的推荐系统提供了前所未有的透明度,使开发者和研究人员能够研究并改进它。使用 Rust 以及集成 Grok-1 模型,展示了一种面向性能的现代大规模推荐方法。 网络内层使用 Thunder,这是一个实时内存帖子存储,能够以亚毫秒级速度检索关注账号的帖子。网络外层采用 Phoenix 双塔模型从全局语料库中检索候选内容;排序模型是一个基于 Grok-1(3140 亿参数)的仅解码器 Transformer,用于预测点赞、回复、转发、点击等多类行为概率。

rss · Geek(@geekbb) · May 15, 14:19

背景: 推荐算法是社交媒体平台的核心,决定了用户看到哪些内容。X 平台的“为你推荐”信息流混合了关注账号的帖子(网络内)和来自未知账号的推荐内容(网络外)。Rust 是一种注重安全和性能的系统编程语言。Thunder 是一个针对速度优化的键值存储,Phoenix 是一个用于候选检索的双塔嵌入模型,Grok-1 是 xAI 的大语言模型,采用混合专家(MoE)架构。

参考链接

标签: #open source, #recommendation algorithm, #Rust, #xAI, #Grok-1


v0 新增浏览器使用功能:自主打开、使用和调试所构建的应用
v0 Gains Browser Use: Autonomously Opens, Uses, and Debugs Built Apps
⭐️ 8.0/10

Vercel 的 AI 工具 v0 现在可以自主打开其生成的网页应用,与它们交互、评判设计、调试复杂流程,并主动修复问题,同时向用户发送实时截图。 这标志着 AI 驱动软件开发的重大进步,v0 从代码生成器转变为自我测试和调试的智能体,可能减少开发者的工作量并加速迭代周期。 该功能利用浏览器自动化与构建的应用交互,用户可在过程中收到截图。这是 v0 从 UI 生成到具备部署能力的全栈应用构建的持续演进的一部分。

rss · v0(@v0) · May 15, 21:39

背景: v0 是 Vercel 开发的一款 AI 驱动的应用构建工具,以通过自然语言提示生成使用 shadcn/ui 和 Tailwind CSS 的 React 组件而闻名。最初专注于前端 UI 生成,现已扩展到全栈开发,包括数据库连接和 API 集成,并支持一键部署到 Vercel。这项新的浏览器使用功能增加了自主测试和调试能力,超越了静态代码生成。

参考链接

标签: #AI, #browser use, #debugging, #software testing


Anthropic 首次在企业采用率上超越 OpenAI
Anthropic surpasses OpenAI in enterprise adoption rate for first time
⭐️ 8.0/10

根据最新的 Ramp AI Index,34.4% 的企业现在使用 Anthropic,超过 OpenAI 的 32.3%,这是 Anthropic 首次在企业采用率上领先。过去一年,Anthropic 的采用率翻了四倍,而 OpenAI 仅增长 0.3%。 这标志着企业 AI 市场的重大转变,Anthropic 以安全为重点的方法正在获得青睐,超越了 OpenAI 更广泛的品牌认知。这可能促使竞争对手加速功能开发和针对企业的产品。 Ramp AI Index 追踪美国企业的 AI 产品采用情况,最新数据(2026 年 3 月)显示总体采用率首次突破 50%。Anthropic 同比增长 4 倍,与 OpenAI 的停滞形成鲜明对比。

rss · AI Will(@FinanceYF5) · May 15, 08:22

背景: Ramp AI Index 是一个衡量美国企业使用 AI 产品和服务百分比的指标,基于 Ramp 平台的交易数据。截至 2026 年 3 月,企业 AI 总体采用率从一年前的 35% 上升到 50% 以上。Anthropic 是一家以 Claude 模型和安全性闻名的人工智能公司,而 OpenAI 是 GPT 系列和 ChatGPT 的创造者。

参考链接

标签: #Anthropic, #OpenAI, #enterprise AI, #AI adoption, #Ramp AI Index


PhyMotion:为人体视频生成设计的结构化 3D 运动奖励
PhyMotion: Structured 3D Motion Reward for Human Video Generation
⭐️ 8.0/10

PhyMotion 提出了一种结构化的三维运动奖励,利用物理模拟器评估生成的人体运动的物理合理性,从而提升了人体视频生成的逼真度。 该方法弥合了生成式视频模型与物理现实之间的差距,使得人体动画更加逼真且符合物理规律,这对于媒体、游戏和模拟等应用至关重要。 该奖励是细粒度的且多维度的,从平衡、接触力和关节限制等多个物理可行性方面评估运动质量。它被设计为可以集成到现有的视频生成流程中。

rss · AK(@_akhaliq) · May 15, 17:37

背景: 基于物理的人体视频生成旨在生成人体运动符合真实物理规律的视频,但当前模型常产生不自然的动作。PhyMotion 奖励通过使用物理模拟器对运动序列进行评分,提供了一种原则性的方式来指导生成过程。

参考链接

标签: #AI, #Video Generation, #Physics, #3D Motion, #Machine Learning


Anthropic CFO:百亿美金算力赌注与指数增长
Anthropic CFO on $100B Compute and Exponential Growth
⭐️ 8.0/10

Anthropic 首席财务官 Krishna Rao 在播客中透露,公司已承诺投入超过千亿美元用于算力基础设施,年化营收在四个月内从 90 亿美元飙升至 300 亿美元,并确认扩展法则依然强劲,超过 90%的代码已由 Claude 自主编写。 这是来自顶级 AI 实验室 CFO 的深度分享,罕见地揭示了大规模算力投资背后的战略思维、指数级业务增长以及对扩展法则远未放缓的信心,对投资者、竞争对手及整个 AI 生态都具有重要影响。 关键技术细节包括跨三种芯片平台的灵活性、自建编译器实现裸金属层控制,以及永不低于模型开发需求的算力基线。公司还提到年化净金额留存率超过 500%,财富十强中有九家已是其客户。

rss · 跨国串门儿计划 · May 16, 03:22

背景: Anthropic 是一家由前 OpenAI 员工创立的 AI 安全公司,以开发 Claude 系列大语言模型而闻名。公司已从亚马逊、谷歌等投资者处融资数十亿美元,首席财务官 Krishna Rao 负责大规模算力采购与财务战略。播客中他讨论了'递归式自我改进'(模型帮助设计更好的模型)以及杰文斯悖论(降价反而增加算力总消耗)等概念。

标签: #AI, #Anthropic, #Compute Infrastructure, #Business Strategy, #Scaling


Cloudflare Workflows V2 引入确定性执行,支持 5 万并发实例
Cloudflare Workflows V2 Delivers Deterministic Execution and 50K Concurrency
⭐️ 8.0/10

Cloudflare 发布了 Workflows V2,这是一个重新设计的分布式工作流编排系统,具有确定性可重放执行、改进的可观测性,以及处理 5 万个并发工作流实例和 200 万个排队工作流的能力。 此次更新显著提升了分布式系统和无服务器计算的可靠性和可扩展性,使 Cloudflare 平台更适合用于大规模复杂 AI 代理协调、数据处理管道和后台处理。 Workflows V2 采用确定性可重放执行来确保一致的状态恢复,可观测性改进包括更好的链路追踪和监控能力。

rss · InfoQ · May 15, 14:04

背景: 工作流编排系统协调分布式应用程序中的多个步骤,通常涉及状态管理和错误处理。确定性执行确保重放相同的输入始终产生相同的输出,这对于分布式系统的可靠性至关重要。Cloudflare Workflows 是一个构建在 Cloudflare 全球网络上的无服务器工作流服务。

参考链接

标签: #Cloudflare, #Workflows, #Orchestration, #Distributed Systems, #Serverless


Discord 语音中断由隐藏的循环依赖引发
Discord Voice Outage Caused by Hidden Circular Dependency
⭐️ 8.0/10

Discord 发布了一份事后分析报告,揭示其语音基础设施中的一个隐藏的循环依赖触发了级联故障,导致 2026 年 3 月 25 日发生重大语音中断。 这一事件突显了即使是在设计良好的系统中,像循环依赖这样的细微架构问题也可能导致重大中断,为改进系统可靠性和弹性提供了宝贵经验。 该循环依赖此前未被发现,并引发了级联故障,导致整个平台的语音服务中断。Discord 的详细事后分析提供了检测和解决过程的见解。

rss · InfoQ · May 15, 12:00

背景: 循环依赖是指两个或多个服务相互依赖才能运行,形成一个循环,一旦某个组件出现故障就可能导致失败。在复杂的分布式系统中,这种依赖关系很难在导致中断之前被检测到。像 Discord 这样的事后分析对工程界从真实世界事件中学习非常有价值。

标签: #postmortem, #Discord, #circular-dependency, #outage


BlackFile 语音钓鱼勒索:通过 SSO 绕过 MFA
BlackFile Vishing Extortion: MFA Bypass via SSO Compromise
⭐️ 8.0/10

Google 威胁情报组发布了关于 UNC6671 威胁行为者 BlackFile 勒索活动的详细分析,该活动利用语音钓鱼(vishing)和中间人(AiTM)技术破坏单点登录(SSO)并绕过多因素认证(MFA),主要针对 Microsoft 365 和 Okta 环境。 此活动表明,即使受 MFA 保护的云环境也容易受到复杂的社会工程攻击,凸显了组织采用抗钓鱼 MFA 和加强身份安全的紧迫性。 UNC6671 针对员工的个人手机,冒充 IT 人员引导他们访问凭证收集网站。该组织使用 AiTM 代理捕获会话令牌,然后利用 Python 和 PowerShell 脚本窃取数据以进行勒索。

rss · Cloud Blog · May 15, 14:00

背景: 语音钓鱼(vishing)是一种社会工程技术,攻击者通过电话诱骗受害者泄露敏感信息。中间人(AiTM)攻击拦截用户与合法服务之间的通信,窃取凭证和会话令牌,从而有效绕过 MFA。BlackFile 活动针对 SaaS 和身份平台如 Microsoft 365 和 Okta,利用 SSO 信任关系。

参考链接

标签: #cybersecurity, #threat intelligence, #vishing, #extortion, #MFA bypass


Cerebras 计划 600 亿美元 IPO
Cerebras Plans $60 Billion IPO
⭐️ 8.0/10

Cerebras Systems 宣布计划进行 600 亿美元的首次公开募股(IPO),这反映了对专用 AI 硬件日益增长的需求。 此次 IPO 凸显了 AI 芯片公司估值飙升,并标志着投资者对 AI 工作负载专用硬件的强烈信心,挑战了 NVIDIA 的主导地位。 Cerebras 以其晶圆级芯片闻名,例如 WSE-3,其尺寸是最大 GPU 的 57 倍,包含 4 万亿个晶体管。

rss · Latent.Space · May 16, 04:36

背景: Cerebras 设计用于 AI 训练的大规模单晶圆芯片,无需多个 GPU。WSE-3 驱动 CS-3 超级计算机,能够训练比上一代大 10 倍的模型。这种方法与 NVIDIA 的多 GPU 系统形成对比,在内存带宽和芯片间通信方面具有潜在优势。

参考链接

标签: #AI Hardware, #IPO, #Cerebras, #Semiconductors, #Financial News


苹果与 OpenAI 合作关系破裂,或引发法律诉讼
Apple-OpenAI partnership fractures, legal action considered
⭐️ 8.0/10

OpenAI 正考虑对苹果提起法律诉讼,指控苹果未充分推广 ChatGPT 集成,导致订阅转化率远低于预期。苹果计划在 2026 年 WWDC 上发布的 iOS 27 中向 Claude、Gemini 等第三方模型开放 Siri,进一步削弱 OpenAI 的独家地位。 这一争端可能为 AI 模型集成合同树立先例,影响大型科技公司如何与 AI 提供商合作。裂痕凸显了在快速发展的 AI 领域中平衡用户体验与商业协议的挑战。 OpenAI 已聘请外部律师研究法律选项,可能很快向苹果发出违约正式通知。ChatGPT 在苹果系统中的入口隐蔽且功能受限,导致多数用户仍使用独立应用;同时苹果也对 OpenAI 的隐私标准、硬件业务和工程师挖角表示不满。

telegram · zaihuapd · May 15, 12:59

背景: 苹果与 OpenAI 合作将 ChatGPT 集成到 iOS 中,旨在用先进 AI 能力增强 Siri。然而,集成面临可用性问题且收入令人失望。与此同时,Anthropic 的 Claude 和 Google 的 Gemini 等竞争对手正在争夺与设备制造商的合作。

参考链接

标签: #Apple, #OpenAI, #partnership, #legal, #AI


谷歌禁止操控 AI 搜索结果
Google bans manipulation of AI search results
⭐️ 8.0/10

谷歌更新了其垃圾内容政策,明确将操纵生成式 AI 搜索回应列为违规行为,适用范围包括 AI Overview 和 AI Mode。这些做法包括生成带有偏见的“最佳推荐”内容或在网页中埋入提示语以影响 AI 引用。 该政策针对新兴的 GEO(生成式引擎优化)手段,表明谷歌将像对待传统 SEO 垃圾内容一样严肃处理操控 AI 搜索结果的尝试。这可能重塑企业针对 AI 搜索功能的优化方式。 违规行为可能导致排名降级或从谷歌搜索结果中完全移除。该政策涵盖 AI Overview 和 AI Mode,后者使用谷歌的 Gemini 模型处理复杂查询。

telegram · zaihuapd · May 16, 06:31

背景: 生成式引擎优化(GEO)是一种旨在影响大型语言模型(如 Gemini、ChatGPT 和 Perplexity)在搜索结果中呈现信息的实践。谷歌于 2025 年 3 月推出了 AI Mode,为复杂查询提供 AI 生成的回答。此次更新正式明确了谷歌反对操纵这些 AI 驱动功能的立场。

参考链接

标签: #Google, #AI search, #spam policy, #SEO, #GEO