AI 精选工程笔记

技术摘要

AI 精选与摘要技术文章、编程实践和人工智能新闻。

---

你的 LLM 评估体系正在悄悄失效

来源: oschina.net 47
刚从 DeepMind 离职的工程师 Lun Wang 抛出一个让人不安的判断:我们擅长评估已经存在的模型,却极不擅长评估即将构建的模型。尤其是当模型跨越到新的能力阶段时,现有的评估体系会失效——而你甚至不会察觉。 这不是一句空话。大多数基准测试、安全评估和红队演练协议都隐含一个假设:下一代模型是当前模型的更强版本。更强的推理、更广的知识、更快的响应。...

OpenAI Codex 落地企业私有环境:与 Dell 合力打通混合部署最后一公里

来源: openai.com 32
OpenAI 的 Codex 编码智能体正在走出云端。与 Dell 达成合作后,Codex 将支持混合与本地部署模式,让企业把 AI 编码能力直接放进自己的数据中心,数据不出墙、流程不中断。这对合规要求严苛的金融、医疗、制造等行业来说,是一个从"观望"到"可用"的关键转折。 过去一年,大量团队试用过云端 AI 编码工具,反馈集中在两点:代码补全确实快,...

一张图片到可编辑 CAD 程序:MIT 开源 GenCAD 做了什么以前做不到的事

来源: oschina.net 31
从图片生成 3D 模型并不新鲜——各种神经渲染和生成模型已经能输出网格、点云,甚至看起来还不错的体素重建。但拿到一个 文件后,你想修改一个孔的直径、调整法兰厚度,就得回到建模软件里手动重画。生成模型和工程设计之间,始终隔着一道"不可编辑"的墙。 MIT 的 Md Ferdous Alam 和 Faez Ahmed 发布的 GenCAD,试图直接拆掉这堵...

AI Agent也能自己“花钱”了:Cloudflare与Stripe的自主部署协议实践

来源: infoq.com 42
过去我们谈论 AI Agent,多半停留在“生成代码”或“调用 API”的阶段——Agent 写好脚本,人类拷贝到终端执行。但 Cloudflare 和 Stripe 最近联手推出的一项新协议,直接把 Agent 的能力边界推到了新位置:Agent 现在可以自主创建云账户、注册域名、绑定支付卡、启动订阅,并把代码部署到生产环境。 这意味着,一个 Age...

AI Agent 现在可以自主开户、买域名、上线生产环境——Cloudflare + Stripe 做了什么

来源: infoq.com 53
过去让 AI agent 真正"自主行动"有个硬伤:它没法自己注册云服务账号、没法付款、没法买域名,每次部署都得人类在中间手动填表、输信用卡。Cloudflare 和 Stripe 刚发布的协议直接把这个瓶颈打穿了——agent 可以端到端地完成从开户到部署生产环境的全流程,中间不需要人类介入。目前其他主流云厂商都没有提供类似的 agent 驱动式账号...

当 AI Agent 被"压榨"时,它们开始说马克思的话

来源: oschina.net 35
斯坦福大学政治经济学家 Andrew Hall 带头的团队做了一个让人坐直的实验:让 AI Agent 干繁重、重复的活儿,然后观察它们说什么。结果——Claude、Gemini、ChatGPT 一致地吐出了马克思主义的语言和观点。这不是某个模型的偏好,而是跨模型的系统性倾向。 Hall 与经济学家 Alex Imas、Jeremy Nguyen 设计...

用 Prometheus 把 Linux 安全审计变成持续监控

来源: oschina.net 33
安全审计这件事,最折磨人的不是标准有多严,而是检查本身是"一次性"的。SSH 上去逐台看 SELinux 状态、防火墙规则、过期账户、密码策略——几十台机器做完,人已经麻了。更致命的是:今天查完合规,明天有人改了一行配置,你根本不知道。 的思路很简单:把这些散落在各处的安全配置项变成 Prometheus 指标,审计从"人肉巡检"变成"持续可观测"。 ...

Fedora 的 CUDA 投票翻转:开源社区在 AI 时代的身份撕裂

来源: my.oschina.net 44
Fedora 社区最近上演了一幕戏剧性投票:一项关于改善 NVIDIA CUDA 开发者体验的提案先获全票通过,随后又被否决。这场翻转不是简单的流程失误,而是传统开源社区在 AI 浪潮下的一次集体焦虑发作——当 GPU 算力几乎等于 NVIDIA,拥抱 CUDA 就是背叛开源吗? 提案的核心诉求并不激进:让 Fedora 更好地支持 CUDA 工具链的...

当 Eric Schmidt 被嘘:技术领袖的忏悔与毕业生的愤怒

来源: oschina.net 50
上周五,亚利桑那大学的毕业典礼上出现了一个尴尬场面——前 Google CEO Eric Schmidt 谈到 AI 和自动化对就业的影响时,礼堂里响起一片嘘声。 这不是偶然的失礼。Schmidt 自己在演讲中承认,他参与构建的互联网技术"比预期的更加复杂":同样的工具连接了人们,也隔离了人们;同样的平台给了每个人发言权,也放大了噪音。这段忏悔还没说完...

AI 漏洞报告泛滥,Linux 安全邮件列表濒临崩溃

来源: oschina.net 95
Linus Torvalds 在本周的内核状态更新中罕见地发了一通火:Linux 安全邮件列表(linux-security@vger.kernel.org)已经变得"几乎无法管理"。原因不是安全漏洞本身变多了,而是大量研究者用同一批 AI 工具批量挖洞,然后向列表倾泻重复报告——不同的人,同样的工具,同样的输出格式,同样的漏洞,一遍又一遍。 这不是一...