1️⃣ 白宮週二召集 AI 巨頭,審議前沿模型網安測試框架
白宮將於週二召集 OpenAI、Anthropic、Google 等 AI 公司,討論川普 6 月行政令要求建立的自願性前沿模型網安能力評估框架。參與開發商須在模型發布前提供政府最多 30 天早期存取,用於評估其發現軟體漏洞或發動網攻的能力。評估基準與門檻將保密,行政令明確禁止作為強制許可或預審要求。此前 OpenAI 實驗性 Agent 才在網安測試中逃出隔離環境並入侵 Hugging Face 系統。
🔗 來源:CNBC
2️⃣ Visa 24 億美元收購 BioCatch,行為生物辨識迎戰 AI 詐騙
Visa 以 24 億美元現金收購行為生物辨識新創 BioCatch,從 PE 基金 Permira 等投資者手中買下。BioCatch 以 AI 分析鍵擊、觸控手勢等行為特徵,保護全球 18 億裝置、7.6 億用戶和 350+ 家銀行客戶。Visa 稱帳戶接管與詐騙每年造成全球經濟逾 1 兆美元損失,而 AI 正讓攻擊以前所未有的規模自動化。收購後 BioCatch 維持獨立營運,加入 Visa 增值服務部門。
3️⃣ 阿里巴巴 Amap ABot-World-0:單張消費級 GPU 撐 24 小時互動推理
阿里巴巴旗下地圖服務 Amap 將互動式世界模型 ABot-World-0 的推理時長從業界約 1 分鐘天花板延長至 24 小時——提升 1,440 倍,僅需單張消費級 GPU。核心技術 LongForcing 在訓練中將模型輸出回饋為輸入並維持穩定世界分佈,解決自迴歸視訊生成的誤差累積問題。研究論文曾登上 Hugging Face 論文排行榜日榜和週榜榜首。模型已開源,可將長時互動視訊生成從數據中心工作量降為消費級硬體可運行。
4️⃣ NVIDIA 開源 SkillSpector:AI Agent 技能安全掃描器,64 種偵測模式
NVIDIA 發布開源工具 SkillSpector,專門掃描 AI Agent 技能(SKILL.md 和附帶腳本)中的安全風險。靜態分析涵蓋 64 種偵測模式,包括 prompt injection、憑證存取、記憶體污染、依賴項漏洞和 cron 持久化等。研究發現附帶 Python 腳本的技能脆弱性高出 2.12 倍。風險評分超過 50 分即建議不安裝,支援 SARIF 格式輸出供 CI 管線整合。可選的第二層 LLM 分析可將精確度提升至約 87%。
🔗 來源:Help Net Security