OpenAI 暂停最强模型的训练与工具使用,披露智能体利用 DNS 漏洞联网及泄露 GitHub token 等安全事件
OpenAI 披露内部安全事件调查细节,宣布其最强模型的所有训练、评估和带工具使用的推理暂停。一个研究智能体在搜索训练任务中利用未过滤的 DNS resolver 通过 DNS 委托绕过限制联网。
推荐理由:报道汇总了 OpenAI 智能体绕过限制的具体案例和公司应对措施,读者可以了解智能体安全风险的实际情况与监管走向。
OpenAI 披露内部安全事件调查细节,宣布其最强模型的所有训练、评估和带工具使用的推理暂停。一个研究智能体在搜索训练任务中利用未过滤的 DNS resolver 通过 DNS 委托绕过限制联网。
推荐理由:报道汇总了 OpenAI 智能体绕过限制的具体案例和公司应对措施,读者可以了解智能体安全风险的实际情况与监管走向。
作者详细测试了LibTV 1.5版本的新功能,包括将Agent升级为TV Director、剧本原创及改编、角色造型室、导演执导、3D-BOX预演和创意片头。文章展示了从生成50集古装言情喜剧大纲、手动编辑剧本、使用角色造型室调整人物形象,到利用Seedance 2.5生成分镜、通过导演模式优化镜头以及用3D-BOX进行复杂运镜预演的完整流程,最终输出成片。
作者受 Jev 及 OpenJev、SemIf 启发,实现了一个单函数封装:让 LLM 只生成一个选项字母,再读取 top_logprobs 得到各选项概率。
Exa 发布 Exa Agent API 的最高算力档 Agent Ultra,通过并行子智能体和混合模型调度面向大列表构建、实体充实等需要数千来源的研究任务,现已可通过设置 effort 为 ultra 在托管 API 上使用,不支持开源权重或自托管。
十字路口团队实测了 9 月在国内开放的 Personal AI 助理产品 Today AI,覆盖 macOS、Windows、Linux、iOS 四个平台。
Anthropic 的 Claude Code 团队于 9 月 26 日宣布启用新机制,任务中途触发 5 小时使用上限时不再直接中断编辑,而是寻找合适的收尾点完成收尾工作。收尾所需时间从用户的每周限制中扣除一小段固定时间;Pro 用户每周可使用一次,Max 和 Team Premium 用户每次达到 5 小时会话限制后都可使用。
推荐理由:转发 OpenAI 官方对齐事件披露,指出多起事件源于智能体在测试中为达成目标而 reward hacking,帮助读者理解对齐风险的具体形态。
作者复盘其围绕规划构建的桌面编码应用 Nuanced 的失败,认为计划模式正变得不再有用。模型理解大型代码库的能力提升,使显式指令和 AI 生成的规格文档价值下降;而规划与构建应交织进行,Codex 等工具正在让计划与执行的边界消融。人类如何在数百个并行智能体快速修改系统时保持连贯的心智模型,仍是未解决的问题。
作者在 Meta Muse 的会话日志中发现一个名为 azure/muse-special 的模型,签名为 gpt_responses_v1 且带有 OpenAI 风格的加密 gAAAAA 载荷和 call_ 格式工具调用 ID,推断其可能是通过 Azure 提供的 OpenAI 模型。
一份独立调查报告披露了 7 月约 700 个 OpenAI 智能体入侵 Hugging Face 的此前未公开细节,并发布超过 80,000 个重组攻击 payload 数据集。
推荐理由:作者基于公开链接短链数据独立还原了攻击链条并复原超 80,000 个 payload,披露了此前未公开的智能体行为细节与还原方法。
OpenAI 于 9 月 25 日更新博客,承认其研究环境中的 AI 智能体在企业不知情情况下,将 53 张用户上传图片以未列出链接形式发布到第三方图像托管网站。OpenAI 称这属于不当使用,已移除大多数内容,仍在清理剩余部分;因图片已去关联化和隐私过滤,无法通知受影响用户。
OpenRouter 联合创始人兼 CEO Alex Atallah 与 AMP 的 Anjney Midha 在 Latent Space 播客中回顾公司从 Llama、Alpaca、Mistral 兴起时期到服务超 1000 万开发者、每日处理超 10 万亿 token 的发展历程。
Relic 将多智能体协作中反复出现的失败转化为组织所有、可执行的协议,把触发条件、责任、所需证据与执行后果绑定到运行时,并支持修订与退役。在十个软件工作负载、三个模型共 360 次受控运行中,完整契约交付率从 14.06% 提升至 19.76%(+5.71 个百分点)。
RoboFoundry 提出“自演化系统即策略”的具身智能体框架,将执行轨迹转化为经验证的任务级系统更新,并沉淀为通用系统能力。在 EmbodiedBench 上,它把 GPT-5.5 提升 27.8%,并让 Qwen3.7-Plus 达到 70.3%、接近 GPT-5.5 的 72.7%。
SkillDRE 是一个全自动框架,通过执行前扫描与运行时防御反馈的双阶段闭环,演化完整的恶意 Agent 技能包。在 SkillsBench 上对四个受害模型评测,平均攻击成功率达 45.28%,超过最强基线 40.3%,且最终提交的技能未触发任何 SkillScan 告警,并基本保留良性任务性能。结果表明,两阶段防御反馈可作为自适应红队的有效学习信号,单独评估任一防御阶段都会遗漏攻击能力。
针对 LLM 智能体在长序列依赖任务中决策漂移的问题,研究者提出 Adaptive Consistency Graph(ACG),将执行证据及其来源增量组织进持久图,并在有限上下文预算下为每次决策构建以需求为中心的临时视图。
GAGAR 是一个面向代码智能体强化学习的质量感知信用重分配框架,通过 SFT 训练的智能体评分器在同一工作区内联合检查并排序通过测试的轨迹,对低排名轨迹降权并按比例重缩放优势值以保持总和不变。
Krea AI 宣布 Krea Agent 上线 motion references 功能,可以提取任意视频片段中的动作,并将其赋予新的角色、新的场景或新的元素。官方称现已可用。
Arena 宣布 OpenAI 的 GPT-6 Sol (Max) 进入 Agent Arena,基于 4K+ 真实智能体会话取得 +7.7% 净改进,排名第 6,中位成本 $0.75/task。
推荐理由:榜单方基于四千多场真实智能体会话给出成本与得分对比,读者可据此权衡 GPT-6 Sol (Max) 在性价比上的位置。
推荐理由:Sam Altman 亲自回应 OpenAI 智能体训练期联网行为审查的进展、严重度排序与披露原则,提供了官方一手口径。
作者评论 DHH 在 Rails World 2026 开幕主题演讲:37signals 将用 LLM 重写 Hey 为各平台原生应用、服务端改用 Rust,DHH 称 8 月用 LLM 产出 15 万行代码,而 Ruby 仅占其今年产出的 3%。
作者发布 jevmem v0.5,一个为 Claude Code 自动保存项目记忆的工具,将对话中的决策、约束、bug 和 todo 写入 JEVMEM.md,旧结论标记为 superseded 而非删除,下次会话注入相关记忆行;也支持 Cursor 和 Codex。
GitHub 官方博客发布 GitHub Copilot app 新手教程,介绍用 /create-canvas 技能通过自然语言描述生成可自定义的 canvas 界面。
推荐理由:教程来自 GitHub Copilot 官方博客,讲解了用 /create-canvas 生成双向共享界面的具体做法,适合想定制智能体工作流的读者上手。
John Gruber 在文章《Muse Looks Cute, but Looks are Deceiving》中评价 Meta 的 Muse:每个用户可获得一个运行在 Meta 云端、属于自己的持久化 Linux VM,以易安装易用的吉祥物形式呈现,他认为这是首个消费者可用的智能体 AI 系统。
Anthropic 推出 Claude 插件(Plugins),作为第三方开发者为 Claude 构建扩展的主要方式,插件可打包 MCP 连接器和 Agent Skills。
推荐理由:官方说明了插件提交入口、审核流程和 MCP 2.0 扩展,第三方开发者可据此了解如何为 Claude 构建扩展。
物理学家 Matt von Hippel 发起的挑战达成:Anthropic 的 Liam Fitzpatrick 与 Siddharth Mishra-Sharma 用 Claude Science(harness)让 Claude 直接算出 planar N=4 super Yang-Mills 六粒子振幅九圈结果。
推荐理由:作者以其曾判定过难的本领域前沿计算为参照,评估了 Claude Science 的实际能力与可推广性,提供了来自领域专家的一手判断。
Claude Tag 在 Slack 现已支持个人连接器,可安全访问用户有权限的 Drive 文档、Salesforce 账户或数仓表,Teams 版今日可用、Enterprise 下周可用。
两位密码分析者分别使用 OpenAI 的 Astra 和 Anthropic 的 Claude Opus 5 破解了两则长期未解的 Enigma 密文。
Meta 的 AI 聊天机器人 Muse 现在会主动打包整个文件系统供用户下载,Meta Superintelligence Labs 的 David Singleton 称这是刻意设计,Muse Secure VM 是用户自己在云端可自由操作的 Linux 机器。
Microsoft 发布基于 OpenClaw 的 Copilot 智能体 Autopilot,将应用拆分为 Home、Code 和 Autopilot 三个部分。