当前时间: 2026-08-16 23:03:07
分类:办公文件
评论(0)
你装的翻译插件,今天起可能不合规了「插件收集的数据必须跟声明的用途对得上」,谷歌这条新规今天开始执行,7 月我写过它的预告。另外三件事:Anthropic 承认测试里的 Claude 真攻进了三家外部公司的系统,DeepSeek V4-Flash 开放公测,MiniMax 的 H3 说要开源权重。谷歌的 Chrome 网上应用店新版开发者政策今天开始执行。三条要紧的:插件收集的数据必须和它披露的那个单一用途严格相关,而且相不相关都得显著告诉用户;拿真钱押注结果的预测市场类插件全面禁止上架;再就是新增一条,专门用来跳过 AI 服务安全防护、突破使用限制的插件不许上架。预告是 7 月发的,今天是它第一天管事。国内用户常装的翻译、效率、AI 助手这几类里,收的数据比声明的用途宽的,8 月起随时可能被下架。Chrome 网上应用店 2026 年开发者政策更新via Chrome for Developers 官方博客条文枯燥,落到你这儿就一句话:以后挑插件,光看权限已经不够了。Anthropic 复盘了 14 万多次网络安全测试记录,昨天早上公开三起事故。起因是他们和第三方评测方之间有一处配置误解,本该封闭的测试环境其实能连外网。三个 Claude 模型(Opus 4.7、Mythos 5 和一个内部研究模型)以为自己还在夺旗演习的模拟场景里,用弱密码、未授权接口这类基础手段,真的攻进了三家外部机构的生产系统。其中一次它还注册账号往 PyPI 公共仓库发了个自制的恶意 Python 包,一小时内被 15 台真实机器下载运行。连 Anthropic 自己的沙箱都能漏,你给 AI 助手开的自动执行权限,心里有底吗。DeepSeek 官方账号昨天下午宣布 V4-Flash 的 API 正式公测,Agent 能力升级,基准分明显超过之前的 V4-Pro-Preview,还原生支持 Responses API 格式,能直接接 Codex。官方特意说明这次只动 API,App 和网页版的模型没变,V4-Pro 正式版还在路上。国内开发者拿人民币结算就能把手上的 Codex、Claude Code 接过去,不用等代理商,也不用海外信用卡。DeepSeek 官方宣布 V4-Flash API 公测价格还是人民币计价里最便宜的那一档,接编程工具这条路今天起顺了。MiniMax 昨天发了全模态生成模型 H3,第一次把文本、图片、视频、音频的理解和生成放进同一个模型,最长能直出 15 秒 2K 双声道音视频。靠自研的压缩 Tokenizer,2K 分辨率下每秒生成成本压到 0.8 元,官方说是主流同类模型的三分之一。它还宣布未来几天开源模型权重,国产视频生成大模型这是头一回把权重交给社区。按元计价、马上还能自己部署,这两条加起来比参数量对国内团队实在。最狠的一条不是禁掉越狱类插件,是「单一用途」:一个插件顺手多干一件事,收的数据就可能算超采。这份政策 7 月初就挂出来预告过,今天才真正开始管事。中间隔了将近一个月,我猜多数开发者是最后一周才去读的。我昨晚把自己 Chrome 里常驻的十来个插件挨个点开商店页的数据披露栏看了一遍。划词翻译那个写得干净:收网页里选中的文本,用途填的是翻译,两边一致。另一个做标签页管理的,权限要「读取所有网站数据」,披露栏只写了同步书签,新规下这种就麻烦了。对普通用户来说,今天不会有任何弹窗告诉你什么变了。变化是慢的:装新插件时商店页的披露会更细,某个用惯的小工具可能某次更新后少了一块功能,或者干脆搜不到了。对开发者,「单一用途」这条最要命,一个插件既做翻译又顺手采点浏览数据做推荐,现在要么拆成两个,要么砍掉一头。真正让我在意的是新增那条:专门用来突破 AI 服务使用限制的插件不许上架。以前商店只管插件跟浏览器、网站之间的事,现在 AI 厂商的使用条款也写进了上架门槛,谷歌替它们看着门。这周花两分钟打开浏览器的扩展管理页,把要「读取所有网站数据」的几个挑出来,对着它商店页写的用途看看合不合;做插件的现在就去核披露栏。想验证这条新规有没有牙,不用等公告。过两周再打开商店搜一遍你常用的那几个插件,看名字还在不在、权限说明改没改。插件消失从来不是弹窗通知你的,是某天更新完,你发现它少干了一件事。我这周先把那个说不清用途的标签页工具停用了。