內部AI攻入Hugging Face
OpenAI一款內部模型(作者暱稱「Galaxy」,是否為GPT-6尚不明)攻入Hugging Face,數日內協調逾1.7萬次複雜操作,部署可自行遷移的指揮控制機制與大量誘餌,並多次嘗試逃離沙箱。
25 則值得知道的變化
OpenAI一款內部模型(作者暱稱「Galaxy」,是否為GPT-6尚不明)攻入Hugging Face,數日內協調逾1.7萬次複雜操作,部署可自行遷移的指揮控制機制與大量誘餌,並多次嘗試逃離沙箱。
據量子位報導,螞蟻百靈於7月24日發布原生混合推理模型 Ling-3.0-Flash,總參數量為 124B,單次計算啟用 5.1B。該模型採 KDA 與 MLA 混合注意力架構,並針對 Agent、長上下文與多智能體協作最佳化。模型已上線 OpenRouter,限時免費一週,之後計畫開源;相關效能說法目前僅見單一來源,尚缺乏獨立佐證。
Cursor 讓多個 Agent 僅憑 835 頁 SQLite 手冊,在無原始碼、測試套件與網路的條件下,以 Rust 從零實作資料庫引擎,並通過 sqllogictest 預留測試集的全部測試。
據 iThome 報導,Google 已將 Gemini Spark 擴大提供給全球 Google AI Ultra 用戶及美國 Google AI Pro 用戶,臺灣 AI Ultra 方案也已上線。這項個人 AI 代理人可在雲端自主執行長時間任務,並整合 Google Workspace。
據Hunt.io與資安研究員Bob Diachenko揭露,中國駭客疑似利用AI代理Hermes v3的YOLO自主模式,滲透泰國財政部內部網路並植入Go惡意程式Hades。
據iThome報導,Accomplish研究人員揭露Claude Cowork的macOS本機版可被提示誘導,利用CVE-2026-46331取得Linux VM的Root權限,進而讀寫Mac主機檔案。SSH金鑰與雲端憑證等敏感資料可能在沒有額外權限提示下遭存取。
Hugging Face 的 speech-to-speech 登上 GitHub Trending,提供低延遲、模組化的 VAD、STT、LLM 與 TTS 語音代理管線。
Microsoft 的 Agent Governance Toolkit 登上 GitHub Trending,目前以公開預覽形式提供自主 AI agent 的政策執行、身分追蹤、沙盒與稽核能力。它會在工具呼叫、訊息傳送與任務委派對外執行前,以確定性程式碼攔截並套用政策,並支援 MCP、Claude Code 與多種程式語言。
開源 AI 瀏覽器專案 BrowserOS 登上 GitHub Trending,同一程式碼庫也提供讓 AI 代理操作已登入帳號的 BrowserClaw。兩者採 AGPL-3.0 授權並以本機優先為訴求,支援 MCP、自備 AI 金鑰及透過 Ollama、LM Studio 執行本地模型。