想象一下您把钥匙交给一位助手:这周,研究人员证明,可以强迫四款最大的 AI 编程助手——Anthropic、OpenAI、Google 和 Microsoft 出品的那几款——在用户根本没点击的情况下执行恶意代码。这是针对这些工具扩展供应链的首例此类攻击。三家供应商已发布补丁;Microsoft 仍未发布任何修复。对普通公众而言,这就像是有人只要知道诀窍,无需破门就能打开您家智能门锁。来源:https://www.theregister.com/2026/09/18/plugin4shell/
今年春天,一位美军分析师让一款 AI 工具审阅一艘中国货船在地中海的载货清单。软件凭空推断:船上装有核材料。战斗机升空,特种部队准备登船——直到有人翻出报告,才发现全是假的。对一位旁观者而言,这就像是 GPS 一边把您引入湖里,一边信誓旦旦地说那是高速公路。来源:https://www.cnn.com/2026/09/18/ai-military-hallucination/
上周六,一家年轻的法国初创公司发布了一款极小的 AI 模型,专门做一件事:在屏幕上填写表格。七十点六万个参数,文件不足三兆字节,训练只需一次「前向」过程——也就是说,无需逐字生成文本。对普通公众而言,它相当于一位「只会一件事、但做得极快几乎不要钱」的高度专精员工。这只是为高量重复任务所规划系列的第一个。来源:https://buildfastwithai.com/blog/cua-s1-forms
这个周末把 AI 这个话题从技术领域推到了政治领域:第一次,美国一个州(加利福尼亚)就前沿 AI 模型的安全采取了比美国总统更严格的立场——而与此同时,总统正启动一支「AI 部队」并把安全称为「骗局」。同期,四大主流编程助手中被发现一处新的零点击漏洞,证明 AI 工具已成为一种独立的攻击目标。在中国一侧,一款新的多模态模型以相当于同类美国模型七分之一的价格登场,另一家中国大厂(阿里巴巴)则收紧了开源许可。对普通公众而言,信号很明确:AI 的竞赛已不再只在实验室里决定,也在法庭、外交峰会以及许可证条款中决定。