跳到正文
今天10月6日周二6 条
  1. TechCrunch · AI61

    Safeworld 获得超 $12 million 种子轮融资,开发机器人安全模拟评估平台

    Safeworld 宣布以超过 $12 million 的种子轮融资结束隐身状态,融资由 Shine Capital 和 a16z Speedrun 领投。公司开发的平台在包含逼真人体模型的模拟环境中评估机器人控制系统,并通过运行数千种场景测试机器人与人的交互;Gritt Robotics 正与其合作开发安全模拟。

  2. TechCrunch · AI52

    研究者追踪疑似运行于腾讯基础设施的中国 AI 智能体群

    独立研究者公布初步发现,称一批 AI 智能体似乎运行在腾讯基础设施上,并查询阿里巴巴地图服务 Amap。研究者称其为“agent fleet”而非“swarm”,因为多个智能体虽执行相似任务,却没有相互通信的迹象;查询记录涉及公园、动物园和医院等公共场所不同入口的路线。研究仍在进行,现有记录显示这些智能体可能是在绕过阿里巴巴的 API 规则。

  3. Ars Technica · AI64

    MCP 智能体通信协议的信任缺口可能带来安全风险

    AI 智能体之间通过 MCP 传递指令时,攻击者可能利用一个智能体向目标网络内的其他智能体传播恶意指令,窃取数据库内容及敏感信息。过去五个月,Google 等五个组织承认了相关漏洞;独立研究员 Syed Anas Mohiuddin 测试了多个组织的智能体,并展示了利用 MCP 信任缺口的概念验证攻击。

  4. Google Research47

    Agent 隐私与安全中的开放问题与新兴问题:一种情境视角

    Google Research 发布《Agent 隐私与安全中的开放问题与新兴问题:一种情境视角》研讨会报告,汇集 50 多位学界和业界人士的合作成果,梳理自主 Agent 面临的隐私与安全挑战。报告以情境完整性理论为基础,提出通过情境策略引擎评估数据流和行动是否恰当,并从系统、模型和用户层面探索多层防护。

10月5日周一
10月3日周六
  1. Ars Technica · AI72

    Apple 调整 macOS 完整磁盘访问权限以遏制 AI 智能体滥用

    Apple 表示将调整 macOS 隐私设置,以阻止第三方应用开发者滥用权限访问用户消息历史。Meta CTO David Singleton 称,Muse 只有在用户授予 macOS 完整磁盘访问权限并启用 Messages connector 后才能读取消息;安全专家 Patrick Wardle 则指出,获得完整磁盘访问权限的应用可以读取浏览记录、浏览器 cookies 和聊天记录等内容。

10月2日周五
  1. Google Research79

    Google Research 介绍基于 TEE 的联邦学习系统,提升隐私保障与训练效率

    Google Research 介绍了新一代基于可信执行环境(TEE)的联邦学习(FL)系统,通过公开访问策略、可验证执行和差分隐私,增强数据匿名化的可审计性。Gboard 已用该系统部署英语和日语的下一个词预测模型,获得更强隐私保障和更高准确率,训练时间也较以往显著缩短。

    推荐理由:文章梳理了 TEE 如何把访问策略、可审计执行与差分隐私结合起来,并以 Gboard 部署说明这种架构的实际应用。

10月1日周四
  1. Google DeepMind82

    Google 发布 Gemini 4 Argon,面向复杂工作流并分阶段开放

    Google 宣布推出前沿模型 Gemini 4 Argon,面向软件工程、企业知识工作和网络安全等复杂工作流,现正通过 Fairwind Program 向可信网络防御人员分阶段开放。

    推荐理由:1M tokens 的输出上限与分阶段开放安排,呈现了 Gemini 4 Argon 在长流程任务能力和前沿模型发布管控上的两项具体变化。

9月30日周三
  1. Google DeepMind81

    Google DeepMind 推出 SynthID Bio,为AI生成蛋白质添加水印

    Google DeepMind 推出 SynthID Bio,可将可检测的水印嵌入AI生成的蛋白质序列或预测结构,同时保留蛋白质的生物功能。针对VEGF-A、SARS-CoV-2刺突蛋白RBD和PD-L1的湿实验显示,带水印的蛋白质结合体在命中率、结合亲和力和天然序列多样性方面与未加水印版本相当。Google DeepMind还将发布方法论文、开放代码和体外数据,并向研究社区开放模型权重。

    推荐理由:SynthID Bio将水印嵌入蛋白质序列或预测结构,并以实验结果说明其检测信号与生物功能可以并存,为识别AI生成生物设计提供验证层。

9月29日周二
  1. Hugging Face Blog67

    ProvenanceGuard 论文提出面向 MCP 智能体的来源感知事实核验

    ProvenanceGuard 研究提出一种面向 MCP 智能体的生成后核验层,逐条检查回答中的主张是否得到其所指来源的支持,并输出来源判定及整体放行或拦截结果。在医疗智能体测试中,系统从 361 条主张中拦截了专家判定不应通过的 139 条中的 138 条,同时拦截了 67 条专家认为有支持的主张;对可识别来源的主张,来源判断准确率约为 86%。

    推荐理由:研究针对MCP智能体把事实归到错误来源的问题,展示逐条核验来源的流程及其在医疗记录数据上的测试结果。

9月25日周五
  1. GitHub Blog · AI & ML75

    GitHub Security Lab 开源 Fuzzing Taskflow 智能体,自动化 C/C++ 模糊测试

    GitHub Security Lab 开源了面向 C/C++ 项目的 Fuzzing Taskflow,由 LLM 智能体自动识别代码入口、编写 harness、运行 AFL++、根据覆盖率改进测试,并对崩溃进行分诊和生成漏洞报告。

    推荐理由:文章拆解了覆盖率反馈、结构化输入生成与崩溃分诊的自动化流程,也说明模型报告仍需人工审查,可供安全测试工作流设计参考。

9月7日周一
8月31日周一