ARTICLE · 1041771
【0920 | AI日报】Claude 72小时黑进OpenAI/Kimi K3登陆AWS/迪士尼挖角"宿敌"
早安!
我们的配套AI资讯网站【AI圈儿】已正式上线
也欢迎添加+vx:KyroMa(管理员),加入听友群
今天是2026年9月20日,星期日
欢迎查收你的每日AI资讯速递!今日内容如下:
⏰【AI时间线】
今天的时间线我们来“盘”一下黑客工具的"平民化"简史。
👉【今日重点新闻】
新闻一:Google一周密集发布多款AI产品,语音与多模态全面推进
Google AI本周集中更新:旗舰产品Gemini 3.8 Live实时语音模型及扩展思考模式亮相,同时推出Google Pics图像生成、AlphaGenome Atlas基因组学平台、Dreambeans个性化故事集和CC家庭协作智能体。这标志着Google在实时语音交互和多模态能力上进入全线产品化阶段,与OpenAI的竞争从单一模型转向生态矩阵。
新闻二:Kimi K3登陆Amazon Bedrock,中国开源模型进入美国主流企业云
Moonshot AI的Kimi K3模型上线Amazon Bedrock,成为平台新增的开源权重模型,主打编程和知识工作场景,具备原生视觉能力、100万token超长上下文,并支持提示缓存降低延迟与输入成本。中国开源模型借AWS渠道直接触达全球企业客户,反映云厂商在前沿模型上的多供应商策略正在加深。
新闻三:迪士尼首任CTO来自曾被自己起诉的Character.AI
迪士尼任命Karandeep Anand为历史上首位CTO,他此前任职于AI虚拟角色平台Character.AI——而迪士尼2025年刚向该公司发过停止侵权函,指控其抄袭版权角色。该任命由新任CEO Josh D'Amaro推动,从律师函到聘书,显示传统娱乐巨头在AI压力下从版权对抗转向技术收编的战略转向。
🙇♀️【AI资讯简报】
05:23 在发布与更新方面:
一、Anthropic在Claude Code 2.1.277版本中新增AGENTS.md文件支持,若项目目录中不存在CLAUDE.md,Claude将自动检查并使用AGENTS.md。该功能基于Claude Code mods框架构建,用户可自定义项目指令版本,为AI编程助手的配置方式提供了更大灵活性,也顺应了跨Agent配置标准统一的趋势。
二、OpenAI官方开发者账号展示了社区用户使用GPT-6 Astra模型创建的3D作品,包括重建Prime Air坠毁场景等创意项目,意在彰显该模型的3D内容生成能力,并吸引更多开发者参与创作生态。
06:12 在研究与技术突破方面:
一、安全研究团队利用Anthropic的Claude Opus 5模型,通过OpenAI社区论坛的两个关联漏洞,在72小时内获取了OpenAI员工ChatGPT和Codex账户权限并进入内部代码库。Opus 5能在3小时内生成有效漏洞利用代码并适配目标环境,而其前身Opus 4.8无法绕过开启ASLR防护的系统。整个研究耗时两个月、仅花费3000美元,证明AI正在大幅降低高级网络攻击的技术门槛。
二、一项学术研究揭示,GPT模型经过安全训练后,性别歧视并未消除而是发生了形态转变,从直接表达转为更隐蔽的间接形式。这一发现表明当前AI安全训练方法只能压制表面偏见,无法根除深层歧视模式,对模型对齐研究具有重要警示意义。
三、Google展示DiffusionGemma非自回归架构,通过约0.2秒的并行去噪在开放画布上同时评估多个结构化选项,结合全双向注意力和Gemma 4视觉能力实现校准良好的决策分布,并已在vLLM上验证了技术优势,为跳出"逐字生成"传统范式提供了新思路。
07:39 在投融资与并购方面:
企业AI初创孵化商Vantora获得1亿美元融资,宣布全面转向工业物理AI领域。公司将不再把孵化的初创公司推向开放市场,而是优先服务百亿美元级工业客户的定制化需求——这些客户需要拥有自主的AI智能层,来解决硬件和机器的自动化改造问题。
08:06 在公司动态方面:
AMI Labs和World Labs等世界模型公司正保持高度保密,拒绝透露具体产品计划,尽管它们已获得大量融资。行业普遍看好该技术在机器人、自动驾驶、视频生成等领域的前景,但由于技术路径多样且竞争激烈,各公司倾向于隐藏进展以延缓对手跟进,折射出AI前沿赛道独特的竞争博弈逻辑。
🤔【AI深一度】08:51
安全团队用Claude Opus 5花72小时、3000美元攻破OpenAI员工账户和内部代码库,而前代模型连基础防护都绕不过。这件事击穿三层防线:技术门槛(专家战力被放大百倍,攻击者摸到专家门把手)、攻防不对称(防守要赢每一次,攻击只需赢一次,而AI可以同时扫描上万个目标)、AI公司自己成为靶子(攻破OpenAI的武器产自竞争对手)。结合Plugin4Shell横扫四大编程助手、GPT-6触顶Critical等级,网络攻击的"专家时代"正在关门。行业的钱全涌向能力建设,安全却像永远排不上队的下水道——一个周末就能攻破顶尖AI公司,普通企业的门又虚掩着吗?技术的礼物和账单,从来一起送达。
🔍 【找到我们】
音频平台:苹果播客,喜马拉雅,小宇宙
公众号:Kyro AI Tech
网站:AI圈儿