Airbnb CEO Brian Chesky:AI 智能体需要自己的操作系统
Airbnb 本周随秋季更新上线 AI 搜索,CEO Brian Chesky 表示聊天机器人不适合电商,未来界面将介于聊天机器人与现有版本之间。他透露公司未来三到六个月将探索支持多人协作的"multiplayer" AI 界面,并计划让 Airbnb 应用更适配 AI 智能体,最终通过 MCP 实现智能体互通。他认为行业缺少真正为 AI 构建的操作系统,AI 应在内核层面运行。
Airbnb 本周随秋季更新上线 AI 搜索,CEO Brian Chesky 表示聊天机器人不适合电商,未来界面将介于聊天机器人与现有版本之间。他透露公司未来三到六个月将探索支持多人协作的"multiplayer" AI 界面,并计划让 Airbnb 应用更适配 AI 智能体,最终通过 MCP 实现智能体互通。他认为行业缺少真正为 AI 构建的操作系统,AI 应在内核层面运行。
Island 于 2026 年 7 月记录的 FakeGit 攻击涉及约 7,600 个虚假 GitHub 仓库、6,600 个欺诈账号和超过 1,400 万次下载,其中 800 多个仓库伪装成 AI skills 和 MCP 服务器分发 SmartLoader 和 StealC 窃密软件。
Pragmatic Engineer 采访 Windows 团队,详解微软在操作系统层面集成 AI 智能体的计划,包括 Entra ID 智能体身份、MCP 注册表 ODR、智能体隔离机制 MXC、本地模型层 Windows ML 及内置 SLM。
作者认为 MCP 是为早期较弱的 LLM 设计的协议,模型如今已能直接写脚本、调用 API 和使用 --help 发现 CLI,多数 MCP 服务器可被终端智能体替代。他建议逐步淘汰 MCP,标准化智能体直接使用 HTTP API,例如发送 Accept: text/markdown 头和在 Accept-Language 中声明偏好编程语言,后一做法已获 Shopify 文档支持。
Tessl 作者在 AI Native DevCon London 的演讲中提出,Agent 技能一旦被信任就会影响智能体的读取、修改和工具调用,应视为供应链组件并纳入安全审查。文中给出对约 4000 个公开技能的扫描发现可疑下载、凭据风险和恶意行为等问题,并提出由私有上下文、不可信内容和对外通信构成的风险三要素,以及清单管理、来源审查、行为扫描、权限收窄和出站控制等实践建议。
推荐理由:作者以约 4000 个技能的扫描为背景,把 Agent 技能类比 npm 供应链组件,给出了可信行为的风险模型和管理清单。
开发者 cozyblaze 在 X 上宣布,GPT-6 Astra 在设定初始目标后无需任何人工帮助通关了完整 Portal,用时约 23 小时 43 分钟,按 Astra 牌价 token 花费至少 570 美元,实际使用 200 美元的 Codex 订阅。
Hacker News 上的一个 Ask HN 提问,询问谁在生产环境中使用 MCP(Model Context Protocol),该帖子获得 102 个 HN 积分,围绕 MCP 的生产实践展开社区讨论。
文章分析 MCP 服务器为何成为 AI 的最新攻击面。MCP 于 2024 年 11 月由 Anthropic 作为开放标准发布,到 2025 年 12 月已有超过 10,000 个活跃公共 MCP 服务器,被 ChatGPT、Gemini、Microsoft Copilot、Cursor 和 Visual Studio Code 等采用。