标签

LLM

AI 攻防进入秒级时代:防守方如何用深度上下文夺回主动权

来源: cloud.google.com 25
AI 正在同时提高攻击和防御的自动化水平。攻击者可以用多模型生成钓鱼内容、构造深度伪造、寻找零日漏洞,并让多个代理在数十秒内完成攻击阶段交接。防守方真正可持续的优势,却不是拥有更多模型,而是掌握攻击者进入企业环境后仍然缺少的深度上下文:资产在哪里、服务如何通信、身份属于谁、代码由哪个团队维护,以及某个漏洞是否真的能够抵达关键数据。 这意味着安全团队不能...

十支 AI 剧组拍完短片后,暴露了多智能体协作的真正难点

来源: cloud.google.com 22
让多个 AI 智能体共同完成一部短片,难点并不只是生成图片、视频和配音。真正棘手的是:任务跨越多个阶段,产物格式各异,智能体会崩溃、遗忘,甚至会把一个 94 字节的占位文件当成已经完成的影片。 在一次生成式媒体黑客松中,十支 AI 剧组各自配置了三名角色明确的智能体,并运行在开源多智能体编排试验平台 Scion 中。整个项目累计创建了数百个智能体实例,...

把基础模型升级从数月压缩到数小时:评测器、智能体循环与提示词爬山

来源: cloud.google.com 41
基础模型升级很少是一次简单的模型名称替换。即使只是在同一模型家族内切换检查点,工程团队也要重新验证质量、延迟、成本和边界案例。模型演进速度越来越快,如果每次升级都依赖人工逐条检查,迁移周期很容易从几周拖到几个月。 Google Cloud Applied ML 团队给出的核心思路,是把模型迁移重新定义为一个可评测、可搜索、可追踪的智能体工作流。其内部实...

青少年需要的不是 AI 禁令,而是适龄、安全且可监督的访问

来源: openai.com 28
生成式 AI 已经进入青少年的学习、创作和信息检索过程。真正需要解决的问题,不再是青少年会不会使用 AI,而是产品能否提供与年龄相匹配的保护,同时保留探索、提问和学习的空间。 围绕这一目标,OpenAI 正在从适龄保护、学习工具、家长控制和专家合作几个方向提高 ChatGPT 对青少年的安全性。这些措施指向同一个产品原则:青少年账户不能只是成人账户的缩...

用 Bedrock AgentCore 与 Nova 2 Sonic 构建低延迟餐厅电话点餐助手

来源: aws.amazon.com 29
电话点餐系统最难处理的并不是把语音转成文字,而是让电话网络、实时语音模型、智能体和餐厅业务系统在同一个低延迟会话里稳定协作。这个方案使用 Amazon Bedrock AgentCore 托管并运行智能体,以 Amazon Nova 2 Sonic 处理实时语音,再通过 Model Context Protocol(MCP)访问菜单、门店和订单后端。电...

把 AI 漏洞代理关进笼子:从风险评分到可审计修复流水线

来源: cloud.google.com 29
漏洞管理的时间窗口正在急剧缩短。来源材料引用的 M-Trends 2026 数据显示,平均漏洞利用时间已经降到 -7 天,也就是攻击者可能在补丁发布前一周就开始利用漏洞。安全团队因此开始把大语言模型代理接入代码仓库、IDE 和 CI/CD,希望自动发现漏洞、生成 PoC,甚至直接提交修复。 真正棘手的问题不是模型能否找到 Bug,而是:当一个能够读取代...

从工具调用到生产护栏:安全构建 AI Agent

来源: docker.com 39
AI Agent 不只是“会聊天的模型”。它接收目标、观察环境、选择工具、执行动作,再根据结果决定下一步。这样的循环让模型能够处理多步骤任务,也同时放大了提示注入、越权调用、成本失控和不可审计等风险。真正困难的部分不是让 Agent 调用一次 API,而是让它在生产环境中始终待在明确的权限和预算边界内。 一个典型 Agent 可以拆成五个部分: 目标:...

当开发者开始指挥 AI Agent,技术大会也该换一种办​​法

来源: docker.com 36
Docker 联合主办 WeAreDevelopers World Congress North America,释放出的信号不只是一次活动合作。随着 AI Agent 进入编码、测试、文档和运维流程,开发者的工作正在从“亲手完成每一步”转向“定义目标、提供上下文、审查结果并承担责任”。当开发方式改变,服务开发者的技术大会也不能继续只靠演讲、展台和工具...

Postgres 19 拟默认启用 LZ4:从 TOAST 压缩到 B-tree 大键的完整路径

来源: postgr.es 32
Postgres 19 计划把默认 TOAST 压缩算法从 pglz 改为 LZ4。这不只是替换一个配置默认值:表内行、TOAST 表和索引都使用以 varlena 为基础的统一压缩框架,算法变化会同时影响写入 CPU、存储空间以及大索引键能否写入。 LZ4 从 Postgres 14 起已经可以显式启用。Postgres 19 的变化可以理解为一次谨...

模型更新了,真正的优势为什么没有变

来源: huggingface.co 35
更强的新模型不断出现,但模型升级并不会自动改写应用之间的竞争格局。根据“Newer Models, Same Advantage”这一标题,可以把核心问题理解为:当所有团队都能接入新模型时,原有优势是否仍然成立?答案通常取决于模型之外的系统能力,例如上下文质量、工具集成、评测体系、专有数据和反馈闭环。 由于来源没有提供进一步摘要,下面的分析是一种面向工...