标签

AI

从单一项目到 AI 全生命周期:PyTorch Foundation 的多项目转型

来源: pytorch.org 40
2025 年 4 月,PyTorch Foundation 从围绕单一项目运作的基金会演进为多项目基金会。这个变化的重点不只是扩大项目数量,而是为 AI 生命周期中不同领域的开源项目建立更深的协作基础,让创新能够跨越训练、部署、工具链和运维边界。 现代 AI 系统很少只依赖一个训练框架。一个模型进入生产环境,通常会经过数据处理、训练与评估、模型转换、推...

用 AWS 构建离线优先的边缘生成式 AI:从本地推理到云端同步

来源: aws.amazon.com 34
西门子 2024 年报告估算,计划外停机每年给《财富》500 强企业造成约 1.4 万亿美元损失。工业现场真正棘手的地方,不只是设备发生故障,还包括网络不稳定、专家无法及时到场,以及运维人员难以快速定位问题。生成式 AI 可以把手册检索、告警解释和排障建议带到现场,但前提是应用不能把公网和云端模型当作唯一依赖。 离线优先不是简单地在边缘设备上运行一个模...

用 Amazon Macie 与 Step Functions 批量识别自定义 PII

来源: aws.amazon.com 28
金融、保险、医疗和政务系统处理的敏感数据,往往不止姓名、地址和社会保障号码。保单号、会员 ID、病历号等行业标识同样可能指向具体个人,却未必能被通用规则准确识别。Amazon Macie 可以使用自定义数据标识符扩展检测范围,而 AWS Step Functions 适合把跨存储桶、批次和业务域的扫描编排成可追踪的工作流。 Macie 自定义数据标识符...

Google 投入 4000 万美元 AI 资源:Genesis Mission 如何把模型接入科学发现

来源: cloud.google.com 39
科学计算正在同时遭遇三种规模压力:聚变等复杂系统难以完整模拟,新材料候选空间大到无法穷举,大型实验设施每天又会产生海量数据。Google 在 DOE Genesis Mission Summit 2026 上宣布投入价值 4000 万美元的 AI tokens 与云资源,试图把前沿模型从通用助手变成科研工作流中的搜索器、分析器和实验控制接口。 这项投入...

智能体治理要落到运行时:隔离、策略执行与受控工具访问

来源: docker.com 35
“不要读取敏感文件”“执行命令前必须确认”“只能访问指定服务”这类提示词,可以指导模型,却不能构成可靠的安全边界。智能体一旦能够调用 shell、浏览器、数据库或内部 API,治理就必须进入运行时:由模型之外的组件拦截操作、检查策略、限制资源,并记录实际执行结果。 关键变化在于,系统不再假设智能体会始终遵守建议,而是假设模型输出可能出错、被提示注入影响...

治理 Agentic AI:用可执行护栏替代权限猜测

来源: docker.com 36
Agentic AI 的风险不只来自模型会不会答错,更来自它能够调用 API、读取数据、修改资源并触发后续流程。Docker 汇集企业安全负责人讨论的核心问题,正是如何治理这些具备行动能力的 AI Agent,同时避免把开发流程拖入漫长的人工审批。 真正可落地的答案不是要求开发者“谨慎使用”,而是把权限、审批、审计和运行时隔离做成可执行的工程护栏。这样...

Project Camellia 落地佐治亚州:AI 基础设施如何兑现社区承诺

来源: openai.com 31
OpenAI 宣布在美国佐治亚州埃芬汉县推进 Project Camellia。与单纯公布算力规模不同,这项计划同时强调负责任的能源使用、社区投资、就业机会,以及向当地提供 Codex 使用渠道。它提出了一个更实际的问题:大型 AI 基础设施进入一座县城时,怎样把建设承诺变成居民能够观察、核验和受益的长期项目? 从来源摘要披露的信息看,Project ...

AI 进入新闻编辑部:从报道辅助到受众增长的可控工作流

来源: openai.com 22
新闻机构正在把 AI 用于三个直接影响生存与公共价值的环节:加强报道能力、扩大受众覆盖,以及改善业务运营。真正值得关注的并不是“让模型替记者写稿”,而是如何把 AI 嵌入已有流程,同时保留核查、署名、编辑责任和来源保护。 新闻生产包含大量耗时但可拆解的任务:整理采访记录、提取人物和时间线、比较多份文件、生成检索词、为不同渠道准备标题草案。AI 可以压缩...

把 Claude 关进确定性边界:从文件系统、网络出口到执行沙箱

来源: infoq.com 30
当 AI 从聊天窗口走向网页操作、代码执行和办公协作,安全问题就不再只是“模型会说什么”,而是“模型实际上能碰到什么”。Anthropic 对 Claude 多类产品的隔离架构进行了说明,其中最重要的工程判断是:代理安全不能主要依赖权限弹窗、提示词约束或事后检测,而应由文件系统、网络和执行环境中的确定性限制兜底。 这类架构真正困难的地方,也不是把代理放...