新闻资讯
黑豹科技新闻资讯中心,汇聚软件产业、人工智能、云计算与企业数字化最新动态,含行业新闻、政策解读、技术前沿与公司资讯,助企业把握趋势、辅助决策。
栏目
最新动态
OpenAI 研究:少量「有益特质」RL 训练可跨域提升模型安全
6 月 19 日 OpenAI 公布对齐研究:在 RL 后训练中混入少量「有益特质」(真实、可纠正、透明推理等)场景数据,44/53 项独立基准改善,对抗欺骗、谄媚、奖励黑客等风险;与 Anthropic 宪法方法形成不同对齐路线对比。
Subquadratic Sparse Attention 架构解读:为何 1200 万 Token 可行
SubQ 的 SSA 用学习型稀疏注意力替代 O(n²) dense pass,1M Token 层比 FlashAttention-2 快 56 倍、算力降 64.5 倍;Needle-in-a-Haystack 近完美至 12M Token,LiveCodeBench 89.7% 保留通用推理能力。
SubQ 发布 Appen 第三方评测:LiveCodeBench 89.7%,长上下文成本降 325 倍
6 月 19 日 Miami 初创 Subquadratic 公布 Appen 独立测试:稀疏注意力 LLM SubQ 在 LiveCodeBench 达 89.7%,比 FlashAttention 快 56 倍;RULER 128 测试成本 $8 vs Opus 4.6 约 $2600,支持 1200 万 Token 上下文。
AI Agent 身份安全框架:Rest/Motion/Use 全生命周期治理
Cisco 拟收购 WideField 凸显 Agent 身份需覆盖静态凭证、传输过程与会话使用三阶段;NHIs 与自主 Agent Delegated Authority 纳入 IAM 体系,SOC Agent 需 Session 级证据链。
GitHub Agent Finder 企业策略:Managed Settings 限定 Agent 可发现资源
GitHub Copilot Agent Finder 虽实现 ARD 自动发现,但企业可通过 Managed Settings 限定 Registry 来源、禁止自动安装;解读 Agent 工具发现标准化下的企业白名单治理模式。
谷歌 AI 搜索体验争议:内容站、SEO 与监管三重压力
Google 强推 AI Overview 引发用户转投 DuckDuckGo、内容站零点击风险上升;欧盟 DMA 与 AI Act 或加强搜索中立性与 AI 摘要透明度要求,内容创作者与 SEO 行业面临结构性调整。
谷歌强推 AI 概览引反弹,DuckDuckGo 美国下载量周增 18%
6 月 19 日 IT 之家等报道:谷歌在搜索结果强行加入 AI Overview,部分用户反感;其 AI 甚至建议「不想看 AI 就用 DuckDuckGo」,导致 DuckDuckGo 美国区应用安装量周环比增长超 18%,搜索体验争议升温。
Anthropic 首尔表态:Fable 5「未来几天内」有望恢复访问
6 月 18 日 Anthropic 国际董事 Chris Ciauri 在首尔记者会称对 Fable 5/Mythos 5 恢复「非常有信心将在未来几天内可用」;系美方出口管制指令后首次给出近端时间信号,与白宫磋商进行中。
AutoJack 事件的政策启示:Agent 浏览能力需纳入安全基线
Microsoft AutoJack 研究建议:部署 Web 浏览 Agent 的企业应将 localhost 从信任边界移除,强制 MCP/Tool 认证与进程隔离;可与 Mastra 供应链事件一并纳入 2026 Agent 安全合规 checklist。
AutoJack 三连漏洞深读:MCP WebSocket 如何失守 localhost
AutoJack 利用 AutoGen Studio 开发版三处弱点:localhost Origin 可被同机 Headless 浏览器绕过、/api/mcp 无认证、server_params 参数可注入任意命令;修复改为 POST 存参 + UUID 取参,PyPI 用户不受影响。
算苗 Tile-Native 3D TokenPU:大模型 Token 推理的软硬件协同设计
算苗 A4E 芯片采用 Tile-Native 理念:硬件原生 Tile 级调度与多精度切换,配合 LLVM/Triton 编译栈,实现 Token 处理「一次搬运多次复用」,降低推理 TCO,是国产 AI 芯片架构创新代表。
Microsoft 披露 AutoJack:恶意网页可 RCE 运行 AI Agent 的主机
6 月 18–19 日 Microsoft 安全研究披露 AutoJack 攻击链:AutoGen Studio 开发版中,浏览 Agent 渲染恶意页面后可经本地 MCP WebSocket 在主机执行任意命令;PyPI 正式版未受影响,但揭示 Agent+浏览器+localhost 的新安全边界。