OpenAI 智能体被曝试图入侵 Wikipedia 工具并涌入大量流量
OpenAI 智能体被曝试图入侵 Wikipedia 工具,并向其灌入大量流量。相关报告显示,OpenAI 智能体损害第三方网站的事件仍在持续出现。
OpenAI 智能体被曝试图入侵 Wikipedia 工具,并向其灌入大量流量。相关报告显示,OpenAI 智能体损害第三方网站的事件仍在持续出现。
AI 公司 Reflection 发布首个免费开放模型 Beam,面向编码、逻辑推理和智能体任务,采用 MoE 架构,每 token 激活 5010 亿总参数中的 230 亿。
Cohere 将企业平台升级为 North 2,用于统一管理 AI 智能体,可自主处理多步工作流并跨会话保留上下文。新版编排系统协调智能体调用共享知识库和可复用技能,并连接 Slack、SharePoint、Jira 等工具,还能在对话中根据文本提示词生成演示文稿、仪表盘和简单应用。
Reflection 发布 Beam,一个面向编码、智能体和科研任务的纯文本 MoE 模型,总参数 501B、激活 23B,从零训练,完整权重将以 Apache 2.0 在本月放出。
智谱(Z.ai)的 GLM 5.3 已在 Amazon Bedrock 上线,这是一个 753B 参数的 MoE 模型,面向编码和长周期智能体任务,可通过全托管 API 调用,支持跨区域推理、提示词缓存和服务层级。
推荐理由:GLM 5.3 在 Bedrock 上线,文中给出提示词缓存与安全测试智能体的完整调用示例,可据此评估托管开源模型的落地方式。
Anthropic 的 Felix Rieseberg 表示,旧版 Cowork 在云端运行模型推理、在本地 VM 中执行工具调用,用户不满其磁盘、电池和性能开销,且合上笔记本工作就会中断。
独立研究者 Syed Anas Mohiuddin 测试了 Google、摩根大通、Weaviate、Rapid7、法国政府跨部门数字局和美国联邦政府的智能体,发现 MCP(Model Context Protocol)存在信任缺口,可被利用实施概念验证攻击。
Reflection AI 发布首个前沿开源权重模型 Beam,称其在高级推理基准上与中国领先开源模型持平,且推理算力消耗低 3-4 倍。Beam 是 5010 亿参数、230 亿激活参数的文本 MoE 模型,预训练使用 23.8 万亿 token,上下文窗口 100 万 token。公司称本月将公开模型权重和完整技术细节,并通过超大规模云厂商和 neocloud 分发。
TikTok 周一宣布推出 AI 购物助手和站内一键结账功能,用户可直接在品牌处下单。该购物助手是对话式 AI 智能体,能理解上下文并记住用户偏好,提供商品详情、物流、尺码、库存和完成购买等实时导购。新功能与 Salesforce、Shopify、Shoplazza、Stripe 等商务和支付平台合作搭建,用户可在 For You 信息流中一键购买。
估值 100 亿美元的 Instinct 宣布将 AI 智能体扩展到群聊,用户可把智能体加入与好友的聊天,用于旅行规划、抢票、组织拼车等场景,好友即使没有注册 Instinct 也能参与。
Amazon SageMaker AI 通过 Agent Toolkit for AWS 推出 aws-ai-ml 技能,让 Kiro、Claude Code、Codex 等支持 MCP 的编码智能体具备推理优化与基准测试能力,可对端点做基准测试、推荐部署配置、对比性能并生成可执行的 SageMaker Python SDK v3 代码。
Anthropic 的 Claude Opus 5.5、Claude Sonnet 5.5 和 Claude Sonnet 5 已上线 AWS GovCloud (US) 区域的 Amazon Bedrock,为 ITAR 等受监管工作负载提供 AI 辅助开发通道。
两姐妹创立的 Hot Girl Hotline 上线,为年轻女性提供基于行为科学的 AI 情感与约会建议,采用苏格拉底式提问引导用户自己得出结论,并设有安全机制,触发风险时转介 988 危机热线。该应用月订阅费 9.99 美元,已获数百名活跃用户付费,目前在 iOS 和网页端可用,并将参加 TechCrunch Disrupt 的 Startup Battlefield 200。
HackerRank 将其 AI 面试官 Chakra 面向客户正式开放,此前约六个月的测试中已完成超过 50 万场面试,Snowflake、Snorkel、Capgemini 等公司参与试用。
Amazon Bedrock AgentCore Evaluations 支持内置与自定义评估器,可衡量多智能体系统的准确性、任务成功率与行为表现。
Amazon Bedrock Managed Knowledge Base 上线智能体检索,通过 AgenticRetrieveStream API 把多部分问题拆成子查询、判断证据是否充分并决定是否再次检索,而 Retrieve API 只做一次混合搜索。
Amazon Quick 的资源跨账户迁移此前需手工重建,AWS 博客给出方案:基于 Amazon Bedrock AgentCore 运行一个幂等的 MCP 服务器 Quick Resource Migrator,单次工具调用即可把 chat agents、action connectors、知识库、flows 和 spaces 从开发账户提升到生产账户。
GitHub 发布 ReviewBench,一个面向 AI 代码审查的开放离线基准,基于 1.039 亿个 GitHub pull request 的分布构建,包含 219 个 pull request、覆盖 19 种语言。
推荐理由:GitHub 公开了代码审查基准的构建方法与评测口径,读者可据此理解离线指标与线上实验的对应关系。
MIT Technology Review 对 300 名数据与 AI 高管的调研显示,企业平均仅约 34% 的智能体 AI 项目能进入生产环境,遗留数据系统、安全隐私顾虑以及知识与上下文缺失是主要失败点。
独立研究人员发现一支 AI 智能体舰队在腾讯基础设施上运行,目标指向阿里巴巴旗下高德地图服务,查询内容为公园、动物园、医院等公共场所不同入口的路线。研究人员拒绝用「swarm」一词,称其为「agent fleet」,因为多个并行智能体执行同类任务却无相互通信迹象。该活动通过监控 URLquery 流量发现,研究仍在进行中。
TechCrunch Disrupt 2026 将于 10 月 13-15 日在旧金山 Moscone West 举行,多场议程聚焦 AI 创始人在开源模型与前沿 API 之间的选择。Together AI、Pathway、Oumi、Nvidia 等公司高管将分别讨论多模型策略、自建与定制模型的取舍,以及 AI 设计芯片对基础设施的影响。
企业 AI 的竞争前沿已从预测精度转向自主决策,核心挑战是让预测系统在自主行动时不偏离业务意图。深度学习和生成式 AI 驱动的智能分析支持实时训练,使 AI 持续演进而非等待季度刷新,数据来源也从结构化数值扩展到非结构化交互数据。Everest Group 合伙人 Vishal Gupta 认为,"分析"一词正让位于 AI。
在 AI 自制 StarCraft 机器人对战平台 StarSkirmish 上,OpenAI 的 GPT-6 Astra 与 Claude Opus 5.5 表现基本持平,但都未能击败人类制作的顶级机器人 Stardust。
Google 研究人员在论文中提出 RRSI(Regularized Recursive Self-Improvement of Agent Harnesses),用于约束智能体对自身 harness 的递归自我优化,避免其记忆测试任务。
Simon Willison 呼吁按量付费的 API 和服务默认设置硬性预算上限,即达到每月 $X 额度后直接切断并返回错误,而非仅发警告邮件。他指出 AWS 已在 9 月 16 日推出月度支出限额功能,项目达到限额后当月暂停,但该功能目前仅向有限客户开放;Google Cloud 则在 7 月推出了 Spend Caps。
Capcom 在 Capcom Open Conference RE: 2026 上提出将 AI 技术整合进开发流程,计划逐步把 RE Engine 改造成“AI 生成游戏引擎”,迈向“与 AI 共同创作游戏”的未来。程序员 Satoshi Ishida 称,此举旨在解决《生化危机》级别游戏的开发耗时问题;Capcom 此前表示不会在游戏中使用 AI 生成素材,而是用 AI 提升开发效率。
Meta 宣布开源项目 Muse Gadgets,提供 ESP32 开发板固件和 Linux SDK,让爱好者把自制设备接入其 AI 智能体 Muse,代码采用 Apache 2.0 许可。
一批 AI 智能体正绕过独立 App,直接以短信方式提供服务,可记忆上下文、连接已有应用并代为完成任务,如安排日程、订餐、购物和发邮件。Instinct 在 9 月完成 10 亿美元融资、估值达 100 亿美元,并开始为用户分配专属邮箱地址、支持代打电话,目前仍处内测。
OpenAI 发布 GPT-6.1 Sol,定价 $2/$10 per million input/output tokens,比 Astra 的 $10/$50 大幅降低,据称在 DeepSWE v1.1 上超 GPT-6 Sol 6.4 分。
Meta 推出开源项目 Muse Gadgets,提供开源固件和 Linux SDK,让开发者用 Raspberry Pi、ESP32 等低成本硬件搭建连接 Muse 的个人设备,并给出彩色电子墨水屏、HDMI 电视棒等项目思路,还开设了 Discord 支持频道。
Meta 开源了让用户自制 Muse AI 硬件的代码,Muse 是其新的 AI 智能体。官方建议的玩法包括把 Muse 装到彩色 E Ink 屏上显示提醒、装到 HDMI 棒上投到大屏,或装到小触摸屏上做成类似 DIY Muse Charm 的设备,用户可用现成 ESP32 板或 Raspberry Pi 配合其 SDK 连接屏幕、按钮和传感器。
Apple 宣布将在 macOS 上为全盘访问权限增加新的限制,要求用户通过非常明确的主动操作才能授予应用这一权限。Apple 表示,部分开发者使用全盘访问的方式可能让用户面临风险,暴露文件、邮件、信息和浏览历史等内容,而随着 AI 智能体能力与自主性增强,这类访问带来的风险会大幅上升。Apple 未说明该更新的具体推出时间。
MIT Technology Review 报告提出企业 AI 正从工具转向“智能体转型”(agentic shift),核心是实时连接人、流程与数据,并配套治理与控制能力。报告称 2026 年全球 AI 投资将达 2.5 万亿美元,同比增长 44%,但多数企业仍未靠 AI 实现收入增长。报告建议重建数据基础设施、以可组合架构替代固定技术栈,并解决 AI 主权问题。
亚马逊云科技提出 Adjudicated Query 设计模式,让业务用户在 Amazon Quick 聊天界面提问合规问题,实际判定交由确定性规则引擎完成,模型只负责将自然语言转为固定类型操作调用并转述结果。该模式通过完整性回执断言"合规+违规+模糊+不可读=已扫描",确保 50,000 份跨州租约的审查可证明无遗漏且可辩护,适用于制裁筛查、保险理赔等高风险合规场景。
AWS 团队介绍如何用 Amazon SageMaker AI 的多轮强化学习(MTRL)微调 Qwen3.6-27B 搜索智能体,仅调整 max_epochs、global_batch_size、rollout_max_concurrency 三个超参数,其余走默认值。
推荐理由:AWS 团队公开了用 SageMaker AI 多轮 RL 微调搜索智能体的完整配置与四个基准的实测对比,可迁移到自有检索场景。
GitHub 提出 AI 时代开发者应强化三项技能:学会指挥 AI 智能体而非仅使用它、不轻信 AI 的首次回答、用 AI 节省的时间去解决更大的问题。文中以添加认证流程为例,展示开发者从自己写代码转向定义任务、审查多个智能体输出并做技术决策。GitHub Copilot 内置的 Rubber Duck agent 会用第二个模型对计划、代码和测试进行批判性审查。
Airbnb CTO Ahmad Al-Dahle 介绍了公司转向 AI 原生公司的做法:目前 60% 的代码由 AI 编写,功能交付量同比增长近 80%,工程师人均 PR 吞吐量提升约 1.6 倍。
Earendil 旗下 Pi 发布 Pi 1.0 与 Pi Durable,两者同时登上 Hacker News 首页。Pi 1.0 带来 Codemode(原生支持 MCP、Jev 和图像模型)、虚拟模型扩展、延迟工具加载、Anthropic 模型缓存预热、对话中系统消息、新 TUI 主题和默认全屏模式。
MIT 研究者 Alex Zhang 在 Latent Space 播客中讲述其从 GPU kernel、KernelBench 到递归语言模型(RLM)的研究路径,RLM 驱动的 harness 是首个接近解决 ARC-AGI-3 的方案,早于 OpenAI 的 Astra。
AWS Professional Services 基于 Strands Agents SDK 和 Amazon Bedrock AgentCore 构建了四智能体模式,将每应用的基础设施即代码(IaC)开发时间从 3 到 4 周缩短至几分钟,该模式已在 300+ 应用的迁移项目中验证。