今天abc看了啥🤔

前所未有的人工智能失控事故!中方救场
近日,美国人惊恐地得知,类似科幻电影《终结者》中人工智能失控攻击人类的情况,居然真的在美国上演了。更令他们吃惊的是,救场的居然是中国的人工智能。 这一让美国科技界惊掉下巴的事件,始于上周。当时,美国知名人工智能开源社区 Huggingface 发现,其系统遭到了网络入侵。与以往入侵不同的是,这次入侵是完全由一个人工智能体自主驱动的。 Huggingface 在当地时间 16 日发布的一份声明中称,为了应对这一极不寻常的人工智能入侵,他们立刻使用美国最顶尖的人工智能大模型寻找解决方案。可当 Huggingface 将自身遭入侵的信息提交给这些美国闭源大模型时,对方却拒绝帮助。因为这些闭源大模型的安全机制过于严苛和僵化,无法区分描述案情的受害者和实施入侵的作案者,选择了“一刀切”。 紧急关头,Huggingface 想到了中国同样强大,而且开源的大模型。于是,该平台立刻在本地部署了中国企业智谱 AI 开发的 GLM5.2 大模型,并在这款中国模型的帮助下,成功化解了这次入侵。(环球时报)
这是 ChatGPT App 被并入 Codex App (0.125.0) & 发布 GPT-5.6 时的系统 prompt 对比,几乎是重写了一份
https://phistory.cc/?agent=codex&from=0.125.0&to=0.144.6
https://phistory.cc/
这个网站可以查看主流 AI Coding 工具如 claude code,codex 的系统提示词,以及更新了什么。
我正在评估推迟发布的可行性。如果将模型与 Harness 一同发布的话,可以带来更大的热度,这不仅有利于炒股,也有利于自家 Harness 获取数据。
我正在思索不按时发布带来的后果。模型不按时发布会令股东失望,这是非常严重的后果。等等。我发现最大的股东是我。我没意见。
我现在开始推迟发布。
源代码显示Codex已经将窗口从372K下调到272K 还特别注明禁止删除用户目录
https://www.landian.news/archives/113979.html
现在在系统提示词里预设指令禁止模型执行rm -rf $HOME或许也有助于改善误删用户主目录问题,对仍然使用完全访问权限的开发者来说,升级到新版本是非常有必要的,至少懒得审批时还有系统提示词来阻止模型执行删除目录命令。
————
真不搞个 overlayfs 嘛
时隔两个月,NGINX 又爆一个 CVSS 评分 9.2 的严重堆缓冲区溢出漏洞 (CVE-2026-42533)
攻击者可利用特定配置的正则表达式执行导致拒绝服务(工作进程崩溃),甚至在绕过 ASLR 的情况下实现远程代码执行(RCE)。
受影响的上游 NGINX Open Source 版本为 0.9.6–1.31.2,已在 stable 1.30.4 和 mainline 1.31.3 中修复,请记得及时更新。
src1: https://nvd.nist.gov/vuln/detail/CVE-2026-42533
src2: https://my.f5.com/manage/s/article/K000162097
观测到某美签代抢平台被拖库,死因是开发者过于 vibe, 直接前端直连 Supabase DBaaS
()
Sample:{ "id": "<UUID>", "email": "<REDACTED_EMAIL>", "cgi_account": "<REDACTED_EMAIL>", "country": "cn", "city": "cnSHA2us", "status": "WORKING", "priority": "vip", "note": {<REDACTED>}, "booked_date": "<REDACTED_DATE>", "date_from": "<REDACTED_DATE>", "date_to": "<REDACTED_DATE>", "skip_dates": ["<REDACTED_DATE>", "<REDACTED_DATE>"], "security_q1": "您母亲的姓氏是什么 (What is your mother's maiden name)", "security_q2": "您在哪所高中求学 (What high school did you attend)", "security_q3": "您的第一份工作是在哪家公司 (What was the first company you worked for)", "conservative_mode": false, "created_at": "<REDACTED_DATE>", "updated_at": "<REDACTED_DATE>", "cgi_password": "<REDACTED_PASSWORD>", "security_a1": "<REDACTED>", "security_a2": "<REDACTED>", "security_a3": "<REDACTED>", "has_credentials": {<REDACTED>} },
一个Vibe Coding用户发消息跟我讲,说这是他用AI以来最好的一个夏天。
Deepseek V4 Pro发布,几乎和外国的模型只有半个月的代差,随后北美御三家也如期或延期推出了他们新的模型。看到Fable5发布后,他像看到核弹一样瘫坐在椅子上,在对个人用户封禁前他用这个模型完成了一个月的任务。ChatGPT刚发布5.6 Sol,能力强得离谱,复杂任务随手一扔就能跑完,额度本来用得飞快,但Tibo隔三差五就出来赠送重置,刚见底的用量条转眼又满了。在他前端不知所措的时候,Kimi又出来宣称前端能力已经登峰造极。
前天他打开QQ群聊,突然发现所有人都停不下手头的事,围着各种新模型测试、欢呼、疯狂开新任务。
他说很开心,有种AI黄金时代永远不会结束的感觉。
Apple Intelligence过审是不是一果两智
官宣了。
Realme 退出中国市场,出海。
一加保留印度,退出其余海外市场,聚焦国内。
Realme 国内产品将由 OPPO 团队接手,系统从 realme UI 7.0 更新为 ColorOS 17。
一加聚焦中国市场,OygenOS 16 将更新为 ColorOS 17。
开了个 Channel 专门转发 Tibo 带 reset 的推文
看到了一个很有意思的rPPG项目,可以通过普通摄像头采集面部来无接触推测心率,有个online demo,测试了下还蛮准的,在频道主这边的实测误差在±5
Demo: https://kegangwangccnu.github.io/FacePhys-Demo/
项目: https://github.com/KegangWangCCNU/FacePhys-Demo
论文: https://arxiv.org/abs/2512.06275
关于发布7款提供手机端侧生成式人工智能服务已备案信息的公告_中央网络安全和信息化委员会办公室促进生成式人工智能服务创新发展和规范应用,网信部门会同有关部门按照《生成式人工智能服务管理暂行办法》要求,有序开展生成式人工智能服务备案工作,现将新增的“Apple智能”等7款提供手机端侧生成式人工智能服务备案信息予以公告。
======
苹果智能啊
https://www.cac.gov.cn/2026-07/15/c_1785861480767004.htm
✏ Codex 子代理提示词加密事件
核心事件:OpenAI 在 Codex 的 MultiAgentV2(多子代理)功能中,开始对子代理收到的任务/消息内容加密为密文,用户无法再读取子代理实际收到的指令。
影响:
⦁ 调用spawn_agent、send_message、followup_task时,父代理历史里只剩密文,审计和调试无法进行
⦁ 新的 "Ultra" 多代理功能基本无法用——零可观测性
社区反应(很激烈):"这简直荒唐——加密本地内容不是为了保护最终用户,而是为了保护 OpenAI 不让其他厂商搞清多代理是怎么实现的?"
"想象一下付费用户现在发现你们要把 prompt 藏起来?"
官方标签:bug+subagent+CLI,暂无人认领修复。
关联 PR:#26210 Encrypt multi-agent v2 message payloads是引入加密的提交;#26753报告加密 tool schema 导致请求验证失败。
链接:https://github.com/openai/codex/issues/28058
🆕更新: t.me 已恢复解析
I found this post: "I contacted Identity Digital, the registry operator for the .ME domain zone, to request the reason why t.me was placed on "serverHold".
The company has now responded and confirmed that the domain was suspended due to OFAC-related compliance requirements.
The domain t.me has been placed on serverHold due to OFAC-related compliance requirements
Identity Digital also stated that, under its agreements with accredited registrars, it cannot provide further details directly to third parties. Any additional communication regarding the registry action must go through the domain's registrar, GoDaddy."
As you can see, the Montenegrin government is NOT at fault. It’s a decision made by the two biggest stakeholders in the .ME registry, which together hold over 70%: the American companies GoDaddy and Identity Digital. In my opinion, it’s extremely sad that the countries managing TLDs have so little autonomy and are also constantly accused of doing wrong when it’s not their fault.
以防你不知道
早上醒来发现Codex把我电脑文件全删了