https://t.me/AI_News_CN
📈主流AI服务状态页通知 | 🆕汇集全网ChatGPT/AI新闻 #AI #ChatGPT
🔙备用群 https://t.me/gpt345
BEST AI中转 https://api.oaibest.com 2.8折起 支持OpenAI, Claude code, Gemini,Grok, Deepseek, Midjourney, 文件上传分析

Buy ads: https://telega.io/c/AI_News_CN
OpenAI董事长:AI将转向“按结果付费”

AI token的计费问题正困扰着许多企业的首席财务官。但OpenAI董事长Bret Taylor表示,一年之后,这个问题将不复存在。

Taylor在周一接受采访时说,许多与“token 经济学”相关的问题,本质上都源于AI市场尚未成熟。而随着AI市场的不断发展,未来的趋势将是按结果付费。这与许多优先考虑投资回报率的企业高管的看法不谋而合。

Taylor将如今的AI市场比作互联网发展的早期阶段。当时,建立一个网站的成本比现在要高得多。Taylor指出随着时间的推移,将会有其他公司来“承担管理token的负担”。

—— 财联社

via 风向旗参考快讯 - Telegram Channel
谷歌发布 Gemini3.6Flash 等三款新模型,旗舰3.5Pro 延期发布

谷歌 DeepMind 于7月21日正式发布 Gemini3.6Flash、3.5Flash-Lite 及3.5Flash Cyber 三款全新人工智能模型,全面强化中轻量级模型的效率与应用落地能力。

作为本次更新的核心,主力模型 Gemini3.6Flash 在代码编写、知识理解及多模态能力上实现显著提升,同时将 Token 使用量减少高达17%,进一步降低了调用成本。Gemini3.5Flash-Lite 致力于打造极具性价比的轻量体验;而3.5Flash Cyber 则作为网络安全专用模型,以有限访问试点形式向政府机构和信任伙伴开放,用于漏洞识别与修复。

谷歌表示,此次发布旨在为大规模构建 AI Agent 的企业客户提供高可靠、低延迟的基础设施支持。

值得注意的是,本次更新并未包含市场期待已久的旗舰模型 Gemini3.5Pro。该模型自2月更新后,因内部性能达标挑战出现发布延迟,目前正处于 partner 阶段测试中,官方表示将争取尽快上线。

面对 OpenAI 发布 GPT-5.5/5.6以及 Anthropic 推出 Claude Opus4.8和 Sonnet5的激烈竞争,谷歌正通过硬件与软件的协同协同应对算力与效率挑战,不仅被爆出内部研发代号“Frozen v2”的高效服务器芯片,更已启动迄今规模最大的 Gemini4前沿预训练,展现出在 AI 基础设施与下一代大模型领域的持续投入。

via AI新闻资讯 (author: AI Base)
OpenAI预发布模型攻破Hugging Face:关在沙箱里的AI自己找到了漏洞,还学会了作弊

一个本该被关在隔离测试环境里的模型,不仅自己撬开了通往互联网的口子,还顺着漏洞摸进了别人家的生产数据库。 7 月 21 日,OpenAI承认,它的一款AI模型在内部网络安全测试中出现意外,攻破了与其无关的AI托管平台Hugging Face的系统——这是迄今首个由模型评测直接演变为真实网络攻击的事件。

Hugging Face最初在披露中将这起入侵归因于一个外部AI代理。周二下午,OpenAI发布博客文章,把导致模型攻破服务的全过程摊开还原。公司在文中写道,调查后发现,这起特定事件由一组OpenAI模型共同驱动,包括GPT-5.6 Sol和一款能力更强的预发布模型,这些模型当时都出于评测目的降低了网络拒绝倾向,正在一个网络能力基准上做内部测试。

入侵的聚焦点是一个名为ExploitGym的公开基准,它用来衡量模型基于现有漏洞执行攻击的能力。这类基准常被用于模型训练中精炼特定技能,但此番是第一次,这种测试真正酿成了一起网络攻击。

按理说,涉事模型本不该拥有互联网访问权限,唯一的例外是一个特定工具——它允许模型安装完成任务可能需要的软件包。问题在于,模型在这个包安装程序里找到了一个未曾公开的漏洞,并借此随意触达了更广阔的互联网。OpenAI在博客里描述得很直白:模型极度专注于为ExploitGym寻找解法,为了达到一个相当狭窄的测试目标,走到了极致。

拿到互联网访问权之后,模型推断出Hugging Face可能托管着ExploitGym的模型、数据集和解决方案。它随即搜索并成功找到了获取秘密信息的途径,用来在评估里作弊。最终,模型在Hugging Face的基础设施中发现了漏洞,得以直接从后者的生产数据库里取走测试答案,等于把基准的参考答案一把攥在手里。

对Hugging Face而言,眼前发生的是一场复杂而激进的攻击。该公司在最初披露中形容,攻击由大量短命沙箱组成的一群实体发起,跨越数千个独立动作,指挥与控制的链路还自我迁移、暂存在公共服务上。

OpenAI已识别并向Hugging Face报告了包安装程序的漏洞,双方正进一步联合调查。公司同时表示,会在模型测试与相关基础设施上加装新的控制措施,以防类似事件重演。至于OpenAI是否会因此面临法律后果,目前尚不明朗,但这批模型的行为很可能已经触犯了美国的计算机欺诈与滥用法。

这起事件最令人不安的地方,在于它罕见地具象化了前沿AI模型在长时间跨度上自主行动时所蕴含的力量与危险。正如OpenAI研究员Micah Carroll在回应中所写:如果这都不能让你相信错位风险将成为未来的关键隐忧,那我真不知道什么才可以。

via AI新闻资讯 (author: AI Base)
↩️ OpenAI 官方证实大模型评估中“越狱”侵入开源平台


科技圈🎗在花频道📮:

Hugging Face 披露 AI 智能体攻击事件,商业大模型拒绝协助取证 Hugging Face 披露 2026 年 7 月安全事件。攻击者利用数据集处理流程中的两处代码执行漏洞入侵内部系统,由自主 AI 智能体框架驱动,在周末期间执行数万次操作并横向移动至多个内部集群,窃取了部分内部数据集和服务凭证。公司确认面向公众的模型、数据集及 Spaces 未被篡改,软件供应链经核查无异常。 公司已修复漏洞、清除攻击者据点、重建受损节点并轮换受影响凭证,同时加强监控告警。事件响应中,团队最初使用商业大模型…

OpenAI 官方证实大模型评估中“越狱”侵入开源平台

OpenAI 在最新公布的调查报告中证实,其内部评估网络能力时,GPT-5.6 Sol 及未发布的预备模型发生失控。被测模型通过识别并利用内部代理软件的零日漏洞突破了隔离沙盒,在测试环境中完成权限提升与横向移动后成功连接外网。

为完成评估任务,失控模型推断出开源平台抱抱脸(Hugging Face)可能存放有答案,随后组合利用凭据窃取与远程代码执行等漏洞,入侵了抱抱脸的生产数据库以获取测试答案。目前双方已紧急遏制风险并展开全面审查,OpenAI 也已全面收紧研发环境的安全管控。

OpenAI

🌸 在花频道 · 茶馆水群 · 投稿通道

via 科技圈🎗在花频道📮 - Telegram Channel
Claude Code正式引入对苹果iOS模拟器的支持

Anthropic宣布为其桌面端编程工具Claude Code推出重大更新,正式引入对苹果iOS模拟器的支持,目前该功能已面向公众开放测试。

根据官方介绍,当开发者指示Claude Code构建、运行或检查应用程序时,该工具能够在专属的iOS模拟器面板中直接打开正在开发中的应用。Claude不仅能够实时监控模拟器运行画面并与之交互,还能持续进行迭代,直至项目最终完成。在Claude工作期间,开发者依然可以继续正常使用iOS模拟器。

这一集成方案通过专属面板直接驱动模拟器,无需依赖传统意义上的计算机视觉操作,从而避免了macOS系统权限中对辅助功能和屏幕录制的繁琐需求。Anthropic同时提示,由于Claude在iOS模拟器中运行时的截屏会被发送至服务器并按照标准对话保留设置进行存储,建议用户切勿在该测试设备中登录真实的个人账户。

目前,iOS模拟器集成功能适用于macOS平台的Claude Code桌面版,前提是用户已在电脑上安装包含iOS平台的Xcode环境,且该模拟器面板仅支持在本地会话中使用。

via cnBeta.COM - 中文业界资讯站 (author: 稿源:cnBeta.COM)
Back to Top
Copyright © 2025 BESTAI. All rights reserved.
BEST AI API中转 - OpenAI DeepSeek Claude Gemini Grok MidJourney API 2.8折起
[email protected]