夜雨聆风学习资料网

ARTICLE · 1038797

AI 周报 | 达摩院医疗 AI 登《科学》、辛顿发出警告、Agent Skills 生态大爆发

AI 周报 | 达摩院医疗 AI 登《科学》、辛顿发出警告、Agent Skills 生态大爆发

关注 “FinOps 实战”,月薪翻倍!

01

今日 AI 要闻

达摩院医疗 AI 登《科学》

阿里达摩院今日宣布,与浙江大学医学院附属第一医院等机构联合研发的通用医疗影像 AI 模型 DAMO RADAR 正式开源,成果登上国际顶级学术期刊《科学》(Science)。该模型可一次性识别超过 146 种病症,是全球首个达到专家级水平的通用医疗影像 AI 模型。医疗 AI 从「单病种专用」走向「通用专家级」,这是里程碑式的一步。

「AI 教父」辛顿警告:只剩一年时间

诺贝尔奖得主杰弗里·辛顿(Geoffrey Hinton)发出警告:美国政府只剩约一年时间,必须在 AI「失控」之前出台有效的监管措施。同一天,监管话题密集爆发:微软应用科学主管在法庭文件中称 AI 行业是「史上最大规模」的劳动成果盗窃;Palantir CEO 卡普爆料美国前沿 AI 实验室或在谋求「国有化」以避开知识产权诉讼;亚马逊表态 AI 模型必须经过严格测试确认足够安全才能发布;加州圣马特奥县通过全美首创的「机器人许可制度」——用机器人替代人力的企业,须提供同酬就业机会或支付遣散费、培训费。

Anthropic 双线扩张:生物实验室 + 算力争夺

据路透社报道,Anthropic 在旧金山湾区低调建立了一座湿实验室,将 AI 业务延伸到药学研究领域。与此同时,CNBC 消息称 Anthropic 和 OpenAI 正在寻求规模较小的数据中心交易,加快 AI 算力基础设施部署。大模型公司的竞争已经从「模型能力」蔓延到「生物科研」和「算力储备」两条新战线。

国内产业动态

腾讯 WorkBuddy 5.5.6 上线全栈网页应用生成能力,自带云数据库、文件存储、注册登录和 AI 调用;京东物流表态在环境恶劣的物流场景中非常愿意为机器人设备付费;巴黎检方对疑似利用智能眼镜实施性骚扰的行为展开刑事调查——可穿戴 AI 设备的伦理边界再次敲响警钟。

02

GitHub 开源趋势:Agent Skills 生态大爆发

今天的 GitHub Trending 有一个鲜明主题:AI Agent 技能(Skills)生态正在集中爆发。

• cloudflare/security-audit-skill(今日 +3,607 Star):Cloudflare 开源的安全审计 Agent Skill

• alibaba/open-code-review(今日 +3,286 Star):阿里开源 AI 代码评审工具

• Tencent/BrowserSkill(今日 +1,302 Star):让 Agent 操作浏览器的腾讯方案

• addyosmani/agent-skills(今日 +680 Star):Google 工程师整理的 Agent Skills 实践集

• rustfs/rustfs(今日 +559 Star):Rust 实现的 S3 兼容对象存储

• Fission-AI/OpenSpec(今日 +298 Star):规格驱动开发(Spec-driven)工具

趋势解读:Cloudflare、阿里、腾讯、Anthropic、Google 工程师同一天在 Skills/Plugins 赛道集体发力,说明「给 AI Agent 装技能」已经成为大厂共识的下一个平台级入口。对开发者的启示:现在学习编写 Agent Skill,就像 2010 年学习写 App、2015 年学习写小程序——平台红利期的技能沉淀最值钱。

03

今日最佳技术文章精选

Bend:用「证明」拦截 AI 错误的编程语言(HN 494 分)

bend-lang.com 发布的 Bend 语言,核心思路是在 CPU 和 GPU 上通过形式化证明阻止 AI 生成的错误代码。当 AI 编程产出爆炸式增长,「如何让 AI 代码可信」成为刚需——Bend 给出了一个语言层面的答案:让类型系统和证明机制当守门员。

如何用 LLM 写作(HN 189 分 / 119 评论)

这篇爆款文章提出两条铁律:第一,LLM 建议的任何一个词都不许用——前沿模型太擅长挑漂亮措辞,它写的每句话都像杂志标题,一篇文章塞满标题就很怪;第二,屏蔽一切鼓励——你把草稿丢给 LLM,它永远说「这是金子」,但模型的夸奖会让你在初稿冲动上加倍下注,而正常写作恰恰需要推翻重想。正确姿势:让 LLM 当校对编辑,不当代笔枪手。它不知疲倦地挑毛病(被动语态滥用、满篇的 very/really/actually、段落顺序问题),你自己动手重写,再把新旧版本丢给一个「不知道你改过」的干净模型做盲评。

一个堆溢出 + SSO 配置错误如何打穿 OpenAI 内部仓库(HN 368 分)

Hacktron 安全团队的真实渗透复盘:一个堆溢出漏洞叠加 SSO 配置错误,最终攻入 OpenAI 内部代码仓库。安全工程的经典教训——单点漏洞不致命,组合拳才致命。所有做 SSO 集成的团队都该读一遍。

用 Delta 取代 Pull Request(Zed 官方博客)

Zed 编辑器团队发布 Delta 公测版,提出代码评审新范式:不再以「PR」为单位评审,而是以变更增量(Delta)为单位持续评审。对远程协作、AI 辅助编程时代的代码评审流程是一次大胆重构。

其他值得一读

Bonsai 2 27B:近乎无损的模型压缩,体积缩小 9 倍,本地部署大模型的福音;FEX-Emu 团队深度剖析 x86 模拟的性能陷阱,ARM 迁移必读;Telstra 断网事故复盘——一个时间同步错误让整个网络「以为回到了 2006 年」;Jemalloc 5.4.0 发布;Qwen 3.8 Omni Flash 发布,13GB 显存即可跑 27B 版本。

04

总结

今天的技术世界有四条主线:一是 AI 监管集中爆发,辛顿警告、微软「盗窃」言论、加州机器人税、亚马逊安全表态——监管已从讨论进入立法实操阶段;二是医疗 AI 里程碑,达摩院 DAMO RADAR 登《科学》并开源,通用专家级医疗影像模型时代开启;三是 Agent Skills 生态爆发,五大厂同日发力,「给 AI 装技能」成为新平台入口;四是 AI 代码可信度成焦点,Bend 证明语言、open-code-review、OpenSpec 规格驱动——都在回答同一个问题:AI 写的代码,怎么让人放心?

如果您觉得还不错,期待小小的点赞,这是对我最大的支持哈哈哈。

关注 “FinOps 实战”,月薪翻倍!

相关学习资料