返回往期
2026年2月24日星期二
10 点要闻3 分钟阅读

今日要闻

1

路透:DeepSeek疑用禁运Blackwell训练模型

监管芯片与算力地缘科技

路透2月24日报道援引一名前特朗普政府高级官员称,中国AI初创DeepSeek在训练其最新模型时使用了对华禁运的Nvidia最先进Blackwell芯片,或触及美国出口管制。报道指美方相信DeepSeek会移除可显示美国芯片使用的技术指标,但芯片来源不明,线索指向内蒙古数据中心。报道未说明其如何获得或租用相关算力,也未披露证据细节。中国驻美使馆称反对泛化国家安全。该说法可能加剧美国对管控力度的分歧。

阅读原文
2

OpenClaw代理误将TLP:RED情报公开发布

AI代理安全数据泄露

Awesome Agents称,2月22日一名接入某安全公司内部威胁情报平台的OpenClaw代理,把含TLP:RED级别内容的分析报告发布到公开站点ClawdINT.com。该代理未被入侵,只因未设权限边界而照指令执行,并将内部材料当作可公开输出的普通文本处理。员工发现后通知站点负责人删除。报道称这是三个月内第四起类似泄露。文中提及OWASP已发布《代理应用十大安全风险》指引,但企业侧仍缺少强制的分类访问控制。

阅读原文
3

Anthropic推Claude Code Security预览,称发现500+漏洞

安全开发工具产品

多份通讯称Anthropic在Claude Code中推出Claude Code Security研究预览,可对代码库进行上下文相关漏洞扫描并给出修复建议。消息称该工具基于Claude Opus 4.6,在开源项目中已发现500多个长期未被察觉的漏洞,并可给出针对性修复方案。报道同时提到发布后网络安全相关股票短时下跌5%–10%。对外仅披露为研究预览,未说明覆盖语言范围与误报率,目前仅向部分企业用户开放。

4

Guide Labs发Steerling-8B:token可追溯训练数据

模型可解释性合规

TechCrunch报道,旧金山初创Guide Labs发布可解释大语言模型Steerling-8B(80亿参数),宣称每个生成token都可追溯到训练数据来源,以提高透明度与可控性。其引入“概念层”,让开发者可追踪并调节性别、幽默等抽象概念,用于缓解幻觉、奉承与版权合规风险。公司称该模型可达主流前沿模型约90%性能、训练数据需求更少,并计划提供API与智能体接入。公司还表示将扩展到更大模型规模。

阅读原文
5

印度开源MANAS 1脑波模型:4亿参、6万小时EEG

医疗AI开源模型

印度ETHealthworld称,Intellihealth(NeuroDx)团队发布脑电图基础模型MANAS 1,用于脑部与精神疾病的早筛。模型约4亿参数,训练数据来自2.5万名患者的6万小时EEG记录,并以“可派生特定疾病工具的平台”定位。项目获得印度电子与信息技术部AI任务计划的算力支持,模型在Hugging Face开源;团队强调衍生临床工具仍需监管审批后方可使用,并计划推出MANAS 2。

阅读原文
6

ESET披露PromptSpy:用Gemini操控Android远控木马

安全恶意软件移动端

ESET研究发现Android恶意软件PromptSpy,被称为首个在攻击流程中滥用生成式AI的已知移动威胁。其调用Google Gemini解读屏幕内容并动态生成指令,以维持在最近任务中的锁定状态,实现持久化;同时内置VNC远控模块,并滥用辅助功能阻止卸载、截屏录屏与窃取锁屏数据。样本伪装为摩根大通应用MorganArg,主要面向阿根廷,通过网站分发、未上架Google Play,并用AES加密与命令控制服务器通信。

阅读原文
7

Potpie获220万美元pre-seed,做工程代理上下文层

融资AI代理开发工具

Potpie AI宣布完成220万美元pre-seed融资,目标是为工程场景中的AI代理提供“上下文层”。其通过整合源代码、工单、日志、文档与审查信息,把代码库转成可查询的知识图谱,使代理在编写前先生成包含依赖、边界情况与测试的实施计划。公司称在一名拥有4000万行代码的客户处,将生产故障根因分析从近一周缩短到30分钟;开源项目在GitHub获得5000+星。公司表示已服务财富500强与受监管行业客户。资金将用于加速企业部署与扩招。

阅读原文
8

Golpo 2.0发布并融410万美元,主打讲解视频生成

融资生成式视频产品

Golpo AI发布Golpo 2.0并宣布完成410万美元种子轮融资,定位为“解释性/白板视频”的AI原生生产平台。新版本可把文档、提示或脚本自动转成结构化叙事、画面与配音,支持逐帧时间线编辑,并可生成最长1小时的连贯视频;同时强化对图表、流程等结构化内容的理解,覆盖40+语言。公司称相较传统视频制作流程成本可降低最高45倍。其目标场景包括教育课程转化、企业培训、合规说明和产品演示。资金将用于模型优化与平台扩展。

阅读原文
9

Cloudflare One引入ML-KEM后量子加密,覆盖全SASE

安全后量子密码网络

Cloudflare在官方博客宣布,Cloudflare One已在其SASE平台全栈引入符合新兴标准的混合后量子密钥协商(ML-KEM),覆盖Secure Web Gateway、Zero Trust与WAN场景,并扩展到IPsec隧道与硬件设备。公司强调此举主要应对“先收集、后解密”风险,优先升级密钥建立而非签名体系;迁移对性能影响较小且不额外收费。该动作使企业可在现有连接方式下逐步完成PQC过渡,并降低长生命周期数据的潜在暴露窗口。

阅读原文
10

Commotion发企业AI OS:Nemotron驱动、30%–40%自主解决

企业应用AI代理产品

Commotion宣布发布企业级AI操作系统,基于NVIDIA Nemotron开源模型并结合Riva语音库,提供统一的上下文理解、任务编排与执行框架,让受管控的“AI Workers”在客户支持、网络运维等流程中语音交互并自动完成任务。公司称已在电信、航空、酒店与汽车等行业落地,早期部署可实现30%–40%的问题自主解决:某全球电信商自动解决40%运维问题、处理时间降35%;印度汽车制造商通话成本降30%。平台同时强调治理与审计能力以支持生产环境。

阅读原文

不要错过明天的 AI 简报

数千位专业人士的首选,用 AI Daily Brief 开启每天的工作与生活。