乐于分享
好东西不私藏

今日 AI 三件事|4月22日

今日 AI 三件事|4月22日

🤖 AI资讯速览

1. Firefox 150一次扫出271个零日漏洞,Mozilla的结论是开发者要准备过几年苦日子

Mozilla上周第一次把Anthropic的Mythos接进Firefox 150的代码流水线。模型跑完一轮,标出271个此前没人发现的漏洞,团队在发版前全部修掉。Firefox是业内审计最严格的开源项目之一,还能扫出这个量级,从未被专业审计过的代码库数字可能难看。Anthropic目前把Mythos限制在少数可信审计方手里。

小安说:能把这类模型接进CI的公司,每次发版前都能扫一遍二十年的历史债;没有这个预算的团队,漏洞还埋在那,攻击者却已经拿到同款工具了

来源 | Arstechnica

2. Atlassian默认把客户数据喂给AI,Meta开始录员工每一次敲键

Atlassian上周在管理员后台新增开关,默认授权平台用客户工作区内容训练AI,管理员需主动逐一关闭。同一周,Meta通知部分员工下月起记录鼠标轨迹和键盘输入,默认不提供关闭选项。一个动的是企业客户数据,一个动的是员工行为数据,方向一致:同意机制从opt-in降成了opt-out。

安说:开关从“默认关”改成“默认开”,决对不只是产品决策,是数据焦虑的直接体现,公司已经再告诉你数据不够用了。

来源 | Let’s Data Science

3. 一个医学生用AI造了个MAGA女孩,卖给他眼里「超级蠢」的男人

他是医学生,不是程序员。用现成生成工具捏了个年轻保守派女孩的人设,挂上MAGA标签,向他口中「超级蠢」的男性用户出售照片和视频,稳定月入几千美元。虚构人格没有真人原型,平台身份核验找不到比对目标。MIT Technology Review把这类AI诈骗列入2026年十大风险议题,讨论还停在怎么定义上。

小安说:这一波很关键,说明生成能力和防护能力正在一起升级。以前大家比谁做得更像,现在开始比谁更能安全接入真实流程。能不能进企业、进工作流,看的就是这一步。

来源 | Wired