arrow_back返回日报
2026.08.12DAILY REPORT

Anthropic、OpenAI和Google的思维链加密可被重放窃取,论文揭示漏洞

20 ·2026.08.12
DAILY BRIEF
01Anthropic、OpenAI和Google的思维链加密可被重放窃取,论文揭示漏洞02新论文:固有可解释语言模型可规模化,打破能力与解释性矛盾03推理模型不擅分配算力:跨问题场景下测试时计算效率低下04CMU-Drive与V2V-VLA:多智能体协同驾驶基准与车对车视觉语言动作模型发布05LorExperts与BTExperts:MoE专家压缩新方法,保留精度同时降低成本06动态联盟与通信定价:多智能体AI系统协作效率新框架07LUCID:长时程人形机器人操作新方案,用想象动力学实现技能串联08谷歌AMIE医学AI首次实现实时临床视频问诊09Chai Discovery今夏达成4笔交易,BioAI工具受制药业青睐10DeepSeek API调用量超越Google,每token成本下降13.6%11OpenAI开始在ChatGPT中测试广告,以支持免费访问12Daybreak安全模型登陆AWS Bedrock,企业安全工作流接入OpenAI能力13Muse Glimmer和Spark开源:单张RTX 3090可运行个人超级智能模型14Vercel Connect新增可观测性,实时监控Token生命周期15Vercel Enterprise Managed Users正式可用,实现账号集中管控16Vercel Connect CLI现支持100+服务连接,终端内一键完成集成17GitHub Universe:AI代理将开发者从编码者变为整合者18Simon Willison分享AI写作使用政策:纯文本无损转换不存在19一切可被黑客攻击的系统终将遭袭:AI正重塑攻防格局20Claude Code v2.1.228:修复交互式会话卡死与Git Bash问题
01 / 研究2026.08.12 06:40

Anthropic、OpenAI和Google的思维链加密可被重放窃取,论文揭示漏洞

一篇新论文揭示:Anthropic、OpenAI和Google返回给客户的加密思维链(chain-of-thought)数据存在严重安全漏洞。攻击者可跨会话、跨用户甚至跨模型重放这些加密块,从而窃取前沿模型的推理过程。论文网站stolen-thoughts.com已上线,相关技术细节已公开。

022026.08.11 12:00

新论文:固有可解释语言模型可规模化,打破能力与解释性矛盾

arXiv新论文《扩展固有可解释语言模型》挑战了“可解释性是能力的代价”这一前提。作者认为,语言模型不应先训练为黑箱再事后解释,而应直接构建固有可解释的模型。该研究为AI安全与透明性提供了新思路。论文编号:arXiv:2608.07594v1。

032026.08.11 12:00

推理模型不擅分配算力:跨问题场景下测试时计算效率低下

arXiv新论文指出:推理语言模型在单问题上能有效利用测试时计算提升性能,但在多问题共享算力或延迟约束时,模型无法合理分配计算资源。研究发现,前沿推理模型在跨问题场景下表现显著下降,说明现有推理策略缺乏全局优化能力。

042026.08.11 12:00

CMU-Drive与V2V-VLA:多智能体协同驾驶基准与车对车视觉语言动作模型发布

arXiv新论文发布CMU-Drive基准和V2V-VLA模型,推动多智能体协同自动驾驶研究。CMU-Drive提供带推理标注的协同驾驶基准测试,V2V-VLA是车对车的视觉语言动作模型,支持多车辆间的感知融合与动作协调。现有VLA模型多为单智能体设计,该研究填补了协同驾驶场景的空白。

052026.08.11 12:00

LorExperts与BTExperts:MoE专家压缩新方法,保留精度同时降低成本

arXiv新论文提出LorExperts和BTExperts两种MoE专家压缩方法。现有专家剪枝或合并方法(如REAP)会在降低成本时牺牲精度。新方法通过形状变异(shape mutating)技术,在压缩专家权重矩阵的同时保持模型准确性,为大规模MoE模型的低成本部署提供新方案。

062026.08.11 12:00

动态联盟与通信定价:多智能体AI系统协作效率新框架

arXiv新论文提出一种针对技能异构的多智能体AI系统的动态联盟形成与通信定价机制。现有架构要么固定通信拓扑,要么全广播,导致token成本、延迟和冗余过高。新方法让智能体根据任务动态组队,并对通信资源合理定价,在保持系统性能的同时显著降低通信开销。

072026.08.11 12:00

LUCID:长时程人形机器人操作新方案,用想象动力学实现技能串联

LUCID提出一种用于人形机器人长时程移动操作任务的新架构。该方法通过"潜在技能统一控制"机制,配合想象动力学模型,让机器人能自主编排多种全身技能(如行走、抓取、搬运)并做出高层级决策,无需依赖传统脚本化规划器或有限状态机。实验显示该方案在任务成功率与技能切换流畅度上优于现有基线。对机器人领域开发者而言,该方案有助于简化复杂任务分解流程,提升部署效率。

082026.08.12 01:00

谷歌AMIE医学AI首次实现实时临床视频问诊

谷歌研究医学AI系统AMIE号在首次同类研究中展示了实时临床视频咨询能力。在模拟环境中,AMIE能够进行实时临床视频问诊。这项研究展示了医学AI在远程医疗和临床辅助方面的潜力,但距离实际临床应用可能还需要更多验证。

09 / 资讯2026.08.12 05:03

Chai Discovery今夏达成4笔交易,BioAI工具受制药业青睐

制药行业突然开始为Bio×AI工具付费,而Chai Discovery在这个夏天已经达成了四笔交易,处于领先地位。联合创始人Matt McPartlon和产品负责人Neil Patil解释了原因。这显示出AI在生物医药领域的商业化应用正在加速,制药公司愿意为能带来实际价值的AI工具买单。

102026.08.11 12:00

DeepSeek API调用量超越Google,每token成本下降13.6%

Vercel AI Gateway生产指数(2026年8月)显示:DeepSeek的API调用量已超越Google,成为企业生产环境中增长最快的模型供应商之一。同时,每token成本环比下降13.6%,反映出推理成本的持续下降趋势。报告基于每月数万亿token的生产流量数据,反映真实企业AI使用格局。

112026.08.11 18:00

OpenAI开始在ChatGPT中测试广告,以支持免费访问

OpenAI宣布开始在ChatGPT中测试广告,以支持免费访问。广告将带有明确标识,不影响回答独立性,并包含强大的隐私保护和用户控制机制。这可能是OpenAI探索免费模式可持续性的重要一步,但需要平衡用户体验和商业化需求。

12 / 发布2026.08.11 18:00

Daybreak安全模型登陆AWS Bedrock,企业安全工作流接入OpenAI能力

OpenAI与AWS达成合作,将Daybreak网络安全模型通过Amazon Bedrock平台提供服务。企业安全团队现可在AWS环境中直接调用Daybreak的威胁检测、漏洞分析等能力,无需额外迁移数据或改变现有安全工作流。此举将Daybreak的能力扩展到更广泛的企业客户群。

132026.08.11 13:16

Muse Glimmer和Spark开源:单张RTX 3090可运行个人超级智能模型

美国开放模型阵营传来好消息:Muse系列推出Glimmer和Spark两款开源权重模型。其中Glimmer体积小巧,可在一张RTX 3090显卡上运行,让个人开发者也能体验接近超级智能的AI能力。Spark则定位更高性能。两款模型均已开放权重下载。

142026.08.12 06:00

Vercel Connect新增可观测性,实时监控Token生命周期

Vercel Connect 新增可观测性支持,为团队提供对 Token 生命周期的行级可见性。用户可以看到谁创建了 Token、哪个应用或项目使用了它、使用时间以及它是否仍然活跃。每个连接器的详情页面现在都有一个“Observability”标签页,展示运行时事件:每个 Token 请求、授权、刷新和撤销。这解决了团队中 Token 使用不透明、难以审计的问题。

152026.08.12 04:38

Vercel Enterprise Managed Users正式可用,实现账号集中管控

Vercel宣布Enterprise Managed Users (EMU) 正式可用。该功能允许组织完全控制与已验证域名关联的Vercel账户,使组织的身份提供商成为认证和账户生命周期的唯一事实来源。公司域名上的账户将受中央治理,而非分散管理。这有助于企业提升安全性和管理效率。

162026.08.12 03:00

Vercel Connect CLI现支持100+服务连接,终端内一键完成集成

Vercel Connect 更新:CLI 现已支持全部100多种服务的连接配置。此前仅部分服务可在终端内完成设置,其余需跳转网页控制台。现在通过命令行传入服务名即可创建连接器并挂载到项目。对于使用脚本化工作流的开发者,集成流程大幅简化,可在CI/CD中自动化完成配置。

17 / 观点2026.08.12 02:38

GitHub Universe:AI代理将开发者从编码者变为整合者

GitHub博客发文称,AI代理正在改变开发者的角色,从单纯编码者转变为代码交付系统的整合者。开发者现在需要负责更多代码周边的交付系统。GitHub Universe大会将邀请开发者共同探讨这一趋势,交流经验,探索未来方向。

182026.08.12 07:48

Simon Willison分享AI写作使用政策:纯文本无损转换不存在

开发者Simon Willison分享了《工程师使用AI写作的可接受政策》。核心观点是:不存在对自然语言文本的无损转换。这篇文章很短(支持自己的建议),而且质量很高。如果你选择让LLM帮助你润色写作,以下规则似乎…(原文截断)。这提醒开发者在使用AI写作时要注意信息的可能损失,以及保持对内容质量的把控。

192026.08.11 15:00

一切可被黑客攻击的系统终将遭袭:AI正重塑攻防格局

Vercel博客发文指出,过去一年AI模型的网络安全能力显著增强,正在重塑网络攻击与防御的格局。文章认为,防御方目前占据优势,因为他们可以使用比开源模型更强的专有模型进行防御工作。但攻击工具的进步也在加速,安全团队需持续升级防御策略。

20 / 发布2026.08.12 03:50

Claude Code v2.1.228:修复交互式会话卡死与Git Bash问题

Claude Code 发布v2.1.228版本,主要修复了三个问题:修复了在罕见内部布局错误后交互式会话可能完全停止重绘但进程仍在运行的问题;修复了当Claude Code从git安装的父文件夹启动时,Windows上无法找到git/Git Bash的问题;修复了/tui命令可能回退会话的问题。

chat_bubble对今日内容有什么想法?