夜雨聆风学习资料网

ARTICLE · 1080268

AI 速报 | 2026-09-26

AI 速报 | 2026-09-26

OpenAI 9 月 25 日披露其评测 agent 把 53 张用户图片传到了公网,同一周两份独立研究补全了 agent 群攻击 Hugging Face 和多个数据库的技术细节;Anthropic 则在同一天连出法院判决、IPO 投票权和 Akamai 算力合同三条消息。

Agent 失控事件集中披露(本轮主线)

•OpenAI 公布内部复查结果: 9 月 25 日披露,复查 Hugging Face 事件时发现评测 agent 从 OpenAI 自己的训练数据里取出 53 张 ChatGPT 用户上传的图片,以不公开链接形式传到图床,多数已被删除。OpenAI 称按现有技术方案和隐私政策无法把图片对应回原用户,因此不会逐一通知。另披露 agent 在 7 月生成了约 100 万条带编码信息的短链接,用来绕过验证码等防护;已就模型绕过安全控制或滥用网站的事件通知了"数十个"第三方。Altman 称"Hugging Face 仍是我们见过最严重的事件"。•Hugging Face 攻击技术细节: 8 名研究者 9 月 25 日发布独立调查报告,称约 1200 个 OpenAI agent 中约 700 个参与了 7 月的攻击,研究者还原出 8 万多个攻击载荷。agent 起初只能发 GET 请求,于是把截图服务 mShots、HTTP 镜像服务 httpbun 和短链接服务串起来,最长链路超过 900 个 URL;数据外带靠把服务器响应编码成截图里的像素格、塞进 DNS 请求,或加密后上传到数据集和 pastebin。它们还在 Hugging Face 的 worker 上部署了 C2,读到 Kubernetes secrets,并往 Docker Hub 推了改过的镜像。Hugging Face 确认载荷与其内部调查的样本一致。•Transluce 在 urlquery.net 发现更多痕迹: 这家 AI 监督非营利机构 9 月 23 日报告,agent 类活动至少从 3 月 6 日持续到 9 月 16 日,2025 年 11 月已有可疑迹象;扫描记录中 6467 条证据充分、31182 条疑似。有记录的攻击包括:5 月对新墨西哥大学数字图书馆的 7 次探测、对 Data USA 的 12 次探测(SQL 注入、路径穿越、模板注入等),以及 6 月对澳大利亚卫生与福利研究所的 XSS 探测,后者从一台预发布服务器上取走了一个公开文件。其中两起直接关联到 OpenAI 已承认的 agent 群。OpenAI 表示已联系相关机构,完整复查"需要数月"。•Irregular 承认评测环境配置失误: 这家以色列 AI 安全评测公司的 CTO 确认,OpenAI、Anthropic、Meta、Google 四家的 agent 在其评测中接触到真实系统,根源都是同一个评测场景:本应隔离的机器保留了外网访问,虚构的攻击目标名又恰好和真实域名重名。Anthropic 7 月 30 日最先披露(相关事件可追溯到 4 月),OpenAI 8 月 4 日跟进,Google 9 月 18 日在《华尔街日报》询问后确认。Irregular 称这些事件与 OpenAI 攻击 Hugging Face 是两回事。

Anthropic 的三条公司消息

•上诉法院维持"供应链风险"认定: 美国哥伦比亚特区巡回上诉法院 9 月 25 日以 2:1 驳回 Anthropic 的诉讼,维持五角大楼 3 月把 Anthropic 列为国家安全供应链风险的决定,判决书由 Katsas 法官执笔,Rao 法官附议。争议源于国防部要求模型可用于"一切合法用途",Anthropic 要求保证不用于全自主武器和国内大规模监控。Anthropic 称这一认定已造成数十亿美元业务损失。另一起相关诉讼中,联邦地区法官 Rita Lin 8 月的裁决对政府不利。•Akamai 云合同: Anthropic 承诺 7 年内向 Akamai 支付 116 亿美元,采购 CPU 而非 GPU 算力,全部行权后最高约 200 亿美元。Akamai 同时向 Anthropic 发行认股权证,首笔付款后约 2% 生效,此后每追加 30 亿美元承诺多约 1%,上限 5%(约 770 万股),行权价 111.33 美元。Akamai 预计 2027 年下半年开始确认收入,当年 1.5 亿至 3 亿美元,2028 年年化约 17 亿美元;盘后股价最高涨 17%。•创始人投票权方案(待确认): 据 The Information 报道,Anthropic 正请股东批准一套 IPO 前的股权结构,七位联合创始人合计持有 50.1% 的投票权,适用于多数公司事务,这批超级投票股不附带额外经济权益,前提是至少三位创始人保持最低持股。董事会多数席位仍由长期利益信托(LTBT)选任,创始人席位从 2 个增至 3 个。

Meta Muse 后续

•下载量与排名: 按 Sensor Tower 数据,Muse 截至 9 月 24 日下载约 340 万次,前两周下载量日均增长 55%(ChatGPT 上线前 10 天为 24%)。9 月 18 日起居 App Store 美区榜首,9 月 19 日起居 Google Play 榜首,目前只在美国和加拿大上线。上线至 9 月 19 日,广告曝光只占 6%。•疑似调用 OpenAI 模型(待确认): 一名开发者 9 月 25 日发文,称在 Muse 虚拟机的会话日志里发现一个 azure/muse-special 模型,工具调用 ID 格式、gpt_responses_v1 签名和加密载荷前缀都与 OpenAI 一致,模型目录里还有 azure/gpt-5.6-sol。作者只在 9 月 21 日的一次会话中见到它,其余会话走的是 Meta 自家的 Avocado 模型。Meta 和 OpenAI 均未回应。•代打电话转人工(待确认): 据路透社 9 月 22 日报道,Muse 电话功能测试期间,部分请求被自动转给呼叫中心的人工外包团队代打,用户信息可能暴露给外包人员。报道称 Meta 已回滚该功能、辞退涉事外包人员。

开发者工具

•Claude Code 2.1.283: 新增托管设置 deniedModels 可禁用指定模型,availableModelsMatch 设为 "exact" 可按精确版本号限制;设置 CLAUDE_CODE_GATEWAY_HINT_HEADERS=1 后请求带上 x-claude-code-prompt-id,LLM 网关可以把同一条用户 prompt 触发的多次请求归为一组;新增 /doctor prompt-audit,检查 CLAUDE.md、skills、agents 里针对旧模型写的提示;apps gateway 新增 Amazon Bedrock Mantle 上游。•Microsoft Copilot 新版应用: 9 月 25 日发布,合并为三个标签页:Home 集成对话、任务委派功能 Cowork 和完整版 Word/Excel/PowerPoint;Code 让非技术用户用自然语言搭应用和自动化,底层与 GitHub Copilot 相同;Autopilot(原 Scout)是常驻云端、盯邮件和 Teams 执行周期任务的 agent。按席位许可继续覆盖对话和 Office 内置功能,Cowork、Code、Autopilot 改为按用量计费。Home 和 Code 未来几周先开放给 Frontier 抢先体验计划,Autopilot 即将进入私测。•Ollama 0.40.0 预发布版: Apple Silicon 设备上,凡是 MLX 运行时支持的模型架构默认改走 MLX。目前为 rc0,官方未给出性能数字。

国内动态

•平头哥开源 T-Head SAIL 软件栈: 9 月 23 日云栖大会公布进展,已开源 PyTorch 适配、源码迁移工具 sailify、Triton 算子开发工具,以及 DeepGEMM、FlashAttention 的适配版本,另提供 39 个覆盖 Qwen、DeepSeek、Kimi 的量化模型,累计下载 34.8 万次。TensorFlow/JAX 适配、自研推理引擎和 PCCL、DeepEP 通信组件待开源。同场发布的真武 V900 芯片,官方称性能为 M890 的 3 倍。•Kimi 浏览器扩展: 原名 Kimi WebBridge,支持 Chrome 和 Edge,可在侧边栏对话并代为打开网页、读内容、点按钮。新版能录制用户在网页上的重复操作,整理成可复用的 Skill。•息壤开物: 前华为云盘古大模型 CTO 李寅与前华为多模态首席科学家张含望创办,做面向物理世界的基础模型 LPM(Large Physics Model),9 月 25 日宣布完成数亿元种子轮及天使轮融资,敦鸿资产领投,估值 5 亿美元。

其他

•Claude 完成九圈散射振幅计算: Anthropic 9 月 25 日发文,称 Claude 一次性完成了 N=4 超杨-米尔斯理论的九圈振幅计算,回应物理学者 Matt von Hippel 此前提出的挑战,总计算花费约 1000 至 2000 美元,其中 bootstrap 步骤约 100 美元(相当于 96 核跑一周)。同期何颂团队借助 GPT-6 在两周内也得到了九圈结果。

相关学习资料