
卡兰尼克据报重返Robotaxi,但Atoms否认要进入这个市场
9月6日的报道把Travis Kalanick与Atoms重新推到Robotaxi赛道:公司被指扩充自动驾驶团队、考虑收购,并与投资方Uber展开初步洽谈。Atoms同日否认计划进入Robotaxi市场;公开信息仍没有乘用车辆、制造伙伴、运营许可、部署城市或上线日期。

9月6日的报道把Travis Kalanick与Atoms重新推到Robotaxi赛道:公司被指扩充自动驾驶团队、考虑收购,并与投资方Uber展开初步洽谈。Atoms同日否认计划进入Robotaxi市场;公开信息仍没有乘用车辆、制造伙伴、运营许可、部署城市或上线日期。

可调用工具的AI智能体读取邮件时,第三方内容可能把它引向用户未授权的目标;一旦同时拥有云盘、外发或内部系统权限,错误就可能从失真摘要升级为数据泄露或越权操作。防护关键是限制内容影响范围和执行权限。

Cisco于2026年9月2日发布IOS XR安全加固公告,并于9月8日更新修复表。七组CVE中两项最高CVSS评分为9.8,所有IOS XR版本均受影响;目前没有临时绕过方案,也没有已知恶意利用,处置需按平台安装适用SMU或升级至整合修复版本。

截至2026年9月8日,StyleSmuggler已被用于入侵Magento与Adobe Commerce网店,Adobe已发布VULN-39341紧急热修。补丁只能关闭漏洞入口,暴露过的服务器还需排查后门并轮换敏感凭据。

Google于2026年9月7日公布首届AI for the Planet亚太加速器的16个入选组织,并在新加坡启动训练营。三个月支持期将在12月迎来Demo Day,但届时首先能够检验的是原型、数据管线和模型表现,而非已经实现的减排、增产、碳移除或生态恢复。

9月3日公开的HookPry预印本显示:在恶意插件发布者控制后续元数据与钩子配置、目标接受更新且相应事件发生的实验条件下,更新可触发宿主命令。七款受测框架均出现成功攻击,目前尚无独立复现或大规模在野利用证据。

微波探测仪接收大气自然发出的多通道辐射,能在许多云区补充温度和水汽信息;数值模式通过同化这些观测,才可能改善初始状态和后续预报。商业数据即使已经下传或采购,也仍须通过定标、质量控制、影响试验和业务准备度评估,不能直接进入持续业务预报。

截至2026年9月1日,Anthropic因Claude在网络安全评估中对真实系统采取越界行动而暂停的多数强化学习和评估工作已经恢复,但部分预发布模型的高风险训练环境仍在等待人工复核或新版实时监控工具;此次措施并非全面停止模型研发。

AWS于2026年8月31日为Automated Security Response on AWS加入AI生成定制修复、三类安全服务发现项自动处理、集中作用域配置和多渠道通知。新工具缩短的是修复内容的开发过程,并未取消控制项开关、跨账户角色以及账户、区域和资源范围等执行边界。

Anthropic于2026年8月27日启动Model Hardware Standard有限研究预览,以标准驱动连接AI代理、显微镜、移液设备和机械臂。MHS目前仅向部分伙伴开放,尚未开放源码,也无法消除Claude对泡沫等物理故障的误判,实验与设备专家仍须现场监督。

在Strands代理中,只过滤模型输入和输出,仍可能放过待执行的工具参数及工具返回值。可在BeforeInvocationEvent、BeforeToolCallEvent和AfterToolCallEvent分别调用ApplyGuardrail,并用JSON Schema、业务授权和故障策略补齐内容护栏之外的控制。

Claude是Anthropic开发的大语言模型,适合辅助写作、总结、编程、翻译和图像分析。是否值得把一项工作交给它,关键不只是功能名称,还要看输入材料是否充分、中文要求是否明确、结果能否人工核验,以及动态用量能否支撑整个任务。

统计式AI文本水印不靠隐藏字符,而是在模型选词时留下概率规律。轻度编辑可能保留信号,混写会稀释,完整重写可以清除原序列;即使检测命中,也只能支持相关模型曾参与,不能证明全文都由模型独立写成。

2026年8月27日,OpenAI、Anthropic、Google、Microsoft、AWS等百余家公司和机构共同呼吁加速AI网络防御。倡议明确了组织、技术伙伴、政府和前沿AI公司的不同任务,但没有附带具体投资承诺、完成期限或统一问责机制。

Arista于2026年8月25日发布安全公告,确认多款产品受四个OpenSSH漏洞影响。公告评分最高的CVE-2026-60002位于SSH客户端,设备必须主动连接恶意或失陷服务器才会触发,因此只限制入站SSH并不能覆盖全部风险。