OpenAI发布GPT-5.6-Cyber,已发现V8未知漏洞
OpenAI发布面向授权网络安全防御的GPT-5.6-Cyber,并将其纳入扩展后的Daybreak计划。官方称,该模型已发现Chrome V8此前未知的漏洞;Daybreak Red向经审核的安全专业人员开放,用于授权漏洞研究和测试。访问并非全面公开,材料提到硬件密钥、法律声明和自动审核等控制措施。该发布将专用模型能力、研究者准入与运行期监督组合,以降低模型被用于攻击的风险。
阅读原文OpenAI发布面向授权网络安全防御的GPT-5.6-Cyber,并将其纳入扩展后的Daybreak计划。官方称,该模型已发现Chrome V8此前未知的漏洞;Daybreak Red向经审核的安全专业人员开放,用于授权漏洞研究和测试。访问并非全面公开,材料提到硬件密钥、法律声明和自动审核等控制措施。该发布将专用模型能力、研究者准入与运行期监督组合,以降低模型被用于攻击的风险。
阅读原文Anthropic宣布,尚未发布的Claude研究版本将黎曼ζ函数非平凡零点落在临界线上的已知比例下界,从41.6%提高至67.2%。这属于黎曼猜想相关研究的阶段性进展,并不等同于证明猜想本身。材料将其描述为该指标幅度很大的单次提升,但目前公开信息主要来自官方社交媒体,尚未给出完整论文、形式化证明文件或可复现实验细节,该模型也尚未对外提供使用,结论仍待数学界独立核验。
阅读原文Meta发布Muse Glimmer,这是Muse系列首个开放权重模型,采用30B稠密架构,面向本地多步骤工具调用和长时间运行的智能体工作流。材料称其支持约128K上下文,SWE-bench Verified得分76.0;经4比特量化后占用不足20GB显存,可在单张消费级NVIDIA GPU上运行。模型采用Apache-2.0许可,本地部署可减少代码和数据离开设备,但相关性能仍需第三方评测验证。
阅读原文由前Nubank高管创立的AI财富管理平台Decade完成8500万美元种子轮融资,资金继续流向面向资产管理场景的AI原生金融产品。现有材料未披露领投方、公司估值、产品收费方式、客户规模或正式上线范围,也未说明资金的具体使用计划及监管牌照安排。由于该信息来自邮件摘要且没有附公司公告或融资文件链接,目前能够确认的核心信息仅限于创始团队背景、融资轮次和金额,商业化进展仍待后续披露。
NVIDIA发布开源全双工语音对话模型NemotronLabs VoiceChat 11B,面向可实时听取、生成语音并响应用户打断的对话系统。材料称其对话切换延迟约为450毫秒,并支持在语音交互过程中调用工具,适用于客服、助手及需要连续交互的语音代理。现有摘要未提供模型许可证、权重下载地址、支持语言、硬件需求或完整评测结果,因此其开放范围、部署成本及复杂噪声环境下的表现仍待官方资料补充。
Cloudflare推出WebMCP开发者预览版,使AI代理可通过浏览器工具与网站交互,而网站无需直接修改源代码。其方案在边缘向HTML响应注入小型桥接脚本,注册可由浏览器调用的工具;目前默认提供内容凭证和站点MCP服务器两套工具包。WebMCP仍是实验性浏览器标准,已在Chrome 146中以document.modelContext形式出现。Cloudflare同时推进Workers AI与AI Gateway统一API、可观测性和安全机制。
NVIDIA发布开放权重的多语言Magpie TTS,可在自有硬件部署,官方测试的首段音频延迟为32至79毫秒:B200约32毫秒,A100约79毫秒。模型通过帧堆叠减少一半解码迭代,并使用局部Transformer改善生成的码本token,在降低延迟的同时维持语音自然度。Magpie支持12种语言,包括阿拉伯语、韩语和巴西葡萄牙语,并提供男女声选项;开放权重也允许企业自行微调、控制数据驻留和发音。
阅读原文Cactus发布Needle 2,一款面向低成本IoT设备和微控制器的超小型智能体语言模型。模型包含4500万参数,二进制文件仅14MB,运行时需要约28MB内存,不依赖GPU或NPU。它舍弃通用知识与开放式文本生成,专注将自然语言映射为带类型的函数参数,用于设备控制和工具调用。架构采用Walsh-Hadamard变换、哈希n-gram表及训练适配的2比特量化,并以无依赖C++二进制形式提供。
阅读原文Maxim开源企业AI网关Bifrost,通过统一的OpenAI兼容接口连接23家以上模型提供商,并支持自动故障转移、自适应负载均衡、分层预算管理、语义缓存及MCP工具连接。项目方基准显示,其在t3.xlarge实例、持续5000 RPS负载下保持100%请求成功率,单次请求额外开销最低约11微秒。上述性能数据来自项目自身,尚需独立测试;代码仓库已公开,可用于多模型路由和高吞吐推理基础设施。
阅读原文LangChain为LangSmith LLM Gateway推出数据保护控制功能并进入公开测试,面向企业用户提供个人身份信息识别、删除和替换能力。该功能用于在应用请求经过模型网关时处理敏感字段,降低提示词、上下文或模型输出中个人数据直接暴露的风险,并为多模型调用提供统一的数据治理入口。现有公告摘要未披露支持的PII类别、适用地区、误报率、延迟开销、收费方式或正式可用时间,企业部署前仍需核对测试范围。
阅读原文数千位专业人士的首选,用 AI Daily Brief 开启每天的工作与生活。