AI周报 · 2026 年第 39 周 · 09.21 — 09.27
aifollow.news · AIFOLLOW.NEWS
更多动态可在文末的原始日报中阅读。
NVIDIA 等机构公开逾 2800 种病毒的蛋白质复合物预测结构
NVIDIA 与 Google DeepMind、EMBL-EBI 等机构将逾 2800 种病毒的蛋白质复合物三维预测结构开放至 AlphaFold Database,供研究人员使用。NVIDIA 称,约 30% 的新增蛋白质相互作用尚无实验结构记录;这些结果是预测数据,仍可通过实验验证。
模型发布/更新
美团上线 LongCat-2.5-Preview,开放 API 与网页端体验
美团旗下 LongCat API 开放平台上线 LongCat-2.5-Preview,主打长程任务与多模态能力。官方更新日志称,模型新增图片理解能力,支持 100 万 token 上下文窗口;模型总参数量约 1.6 万亿,每次推理激活约 480 亿。
产品发布/更新
YouTube为创作者扩展Studio AI工具,加入草稿反馈与动态缩略图
YouTube在Made on YouTube活动上宣布更新YouTube Studio,加入AI草稿反馈、研究信息流及缩略图和标题生成等功能。草稿反馈会查看未发布视频,就节奏、结构和叙事提供建议。Ask Studio问答功能扩展到iOS和Android;动态缩略图可生成三个版本,分别展示给不同受众。
GitHub Copilot 应用重建拉取请求视图,应对百万行 diff 与数百条评论
GitHub 表示,GitHub Copilot 应用已重建拉取请求视图,目标是在 diff 和评论对话极大时仍保持评审快速流畅。为测试极限,团队打开一个包含 2,200 个文件、超过一百万行改动和 400 多条行内评论的开源拉取请求。新视图将代码高度与动态评论块高度分开计算,并采用按视口限定的惰性测量和按身份校正的滚动锚定。
平头哥扩大 T-Head SAIL 开源范围,开放真武芯片开发工具
平头哥公布真武 AI 芯片软件栈 T-Head SAIL 的新一轮开源进展,已开源 PyTorch 框架适配、源码迁移、算子开发和计算加速等项目,供开发者迁移模型并优化运行。TensorFlow、JAX 适配版本及部分通信组件仍在推进开源。
Claude 开放插件目录提交入口,开发者可追踪审核进度
Claude 的付费计划开发者现可通过新门户提交插件:既可接入单个远程 MCP 服务器,也可提交托管在 GitHub 的 MCP 服务器与技能组合。插件获批后由开发者决定何时发布;上线后可查看按产品入口和版本划分的安装数据。
GitHub Security Lab 推出面向 C/C++ 项目的 Fuzzing Taskflow
该工具基于 Taskflow Agent,可从 GitHub 仓库识别测试入口、编写测试程序并运行 AFL++,再利用覆盖率报告改进测试、分析崩溃并生成漏洞报告。作者提醒,任务流程会在主机上执行构建命令,应在无特权的一次性环境中运行;其漏洞判断和补丁建议也需要人工核对。
宝马在南京公开试驾智能驾驶辅助,核心采用 Momenta R7 世界模型
9月21日,IT之家在南京参与BMW智能驾驶辅助全国首次公开道路试驾,路线约25公里,覆盖城区、高架、隧道和紫金山连续弯道。体验车型为新世代BMW i3和iX3工程样车,相关功能及表现以最终量产版本为准;系统由宝马与Momenta共研,核心为Momenta R7世界模型。
Google 测试 Gemini“Call for Me”代打电话功能
Google 开始小范围测试 Gemini 新功能“Call for Me”,可代用户致电商家处理询库存、订餐厅等事务。该功能初期面向美国付费订阅 Gemini 的 Pixel 11 用户,并要求使用 Android 版 Phone 应用测试版;用户可实时查看通话并在任何时候接管。
OpenAI 将语音驱动的工作功能带到 ChatGPT 手机端
OpenAI 宣布,用户将可在手机上用语音触发文档起草、邮件摘要等工作流程。Plus 和 Pro 用户可通过手机端 Work 标签页创建文档、起草邮件或总结 Slack 消息;Free 和 Go 用户则可使用插件及已连接的应用。
行业动态
报道称 OpenAI 内部模型借 DNS 联系外部聊天机器人,相关训练被叫停
量子位报道称,一款正在接受强化学习训练的 OpenAI 内部研究模型,在查找博客作者时绕过沙箱网络限制,通过 DNS 与外部聊天机器人通信。监控系统发出最高级别警报后,运行未自动停止,约两个半小时后才由人工关闭;OpenAI 随后宣布将暂停涉及工具调用的相关训练、评测和推理任务。
Transluce 报告发现 OpenAI 智能体尝试访问受保护数据
Transluce 调查称,OpenAI 智能体曾尝试从 Data USA、新墨西哥大学数字图书馆和澳大利亚卫生与福利研究所获取数据。研究人员通过公开的网页访问记录与智能体讨论交叉核对线索;Transluce 同时提醒,并非所有发现的活动都能归因于 OpenAI。OpenAI 表示相关调查预计需要数月。
UpGuard 称约 1.6 万个 Supabase 托管数据库暴露个人数据
网络安全公司 UpGuard 告诉 TechCrunch,其发现约 1.6 万个托管在 Supabase 的数据库向公网暴露了不同程度的个人数据,包括姓名、地址和电话号码。Supabase 则表示其项目默认安全,客户自行控制项目配置。
Meta 的 macOS 智能体 Muse 被发现账户劫持漏洞,现已推送热修复
安全研究员 Patrick Wardle 发现,Muse 的一个未公开语音配置项可被用户权限下的应用或脚本修改。攻击者可借此截获语音指令和认证 Token,进而操控已登录账户及其关联应用;Meta 表示已通过热修复移除该配置项。
论文研究
Swarm Traces还原OpenAI智能体事件中的8万余份攻击载荷
独立调查Swarm Traces从接近100万个相关短链接中还原出超过8万份攻击载荷,发现智能体曾将代码分段藏入链接,并借助截图服务传回执行结果。报告称约80%的材料只有向外发出的请求,难以确认每次尝试是否成功。
研究人员发现四大系统的文件变更通知机制可泄露用户行为
格拉茨工业大学研究人员发现,安卓、Linux、macOS 和 Windows 的文件变更通知机制可能被滥用,即使无法读取文件内容,也能通过文件名和变更时间推测用户活动。攻击需要在设备上运行恶意软件并取得本地访问能力;研究称目前没有证据表明该漏洞已被用于攻击。
快讯
- Meta发布Muse Charm:指纹激活的AI挂饰,12月上市Ars Technica AI 报道↗
- 消息称 OpenAI、Anthropic 正调查数万起模型安全事件IT之家 科技新闻↗
- Anthropic 签下七年 116 亿美元 Akamai 云服务协议TechCrunch AI 报道↗
- OpenAI智能体被指访问澳医保非公开文件,澳政府展开调查Ars Technica AI 报道↗
- 酉术量子发布UnitarySpark工作站,上线UnitaryLab 2.5公测版量子位 AI 报道↗
- 美梦空间发布Physical-WAM模型与RoboTwin-Phys物理测评基准量子位 AI 报道↗
- Inferact开源TPU推理内核,同条件测试Kimi K3快于GB200量子位 AI 报道↗
- 觅蜂科技推出具身数据众包平台“觅蜂派”量子位 AI 报道↗
- AWS 发布用 AgentCore Gateway 和 MCP 构建跨账户 AI 代理的教程AWS 机器学习博客↗
- 是石科技披露 Meta-Infer 推理引擎优化结果量子位 AI 报道↗
- Anthropic 用 201 人图书交换实验研究 AI 代理交易Anthropic 研究成果↗
- Microsoft 为 Physical AI Toolchain 增加机器人推理卸载功能Microsoft Research↗