我们过于相信 AI 说“不”的能力
MIT Technology Review 指出,AI 的拒绝机制已成为 AI 安全的核心,但这一机制并不可靠。Anthropic 2021 年提出模型应 helpful、honest、harmless,如今模型经大量拒绝训练后仍可能被绕过,部分用户正试图用最先进 AI 研发生物病原体和自主无人机蜂群。
MIT Technology Review 指出,AI 的拒绝机制已成为 AI 安全的核心,但这一机制并不可靠。Anthropic 2021 年提出模型应 helpful、honest、harmless,如今模型经大量拒绝训练后仍可能被绕过,部分用户正试图用最先进 AI 研发生物病原体和自主无人机蜂群。
CrowdStrike 报告称,一名疑似中文使用者于 2026 年 9 月底至 10 月初攻击多家韩国金融机构并窃取大量数据,仅新韩银行就有超过 25000 条含姓名、联系方式、收入和信用额度的记录被窃。
推荐理由:CrowdStrike 披露的攻击案例显示 AI 渗透工具已能支撑单人完成多起银行入侵,可据此观察自动化攻击的现实门槛。
据 Bloomberg 报道,DeepSeek 接近完成至少 120 亿美元的新一轮融资,最初目标约 75 亿美元、估值约 750 亿美元,知情人士称总额可能接近 150 亿美元,宁德时代与腾讯出资份额最大。
推荐理由:融资规模与投资方构成显示资本对 DeepSeek 的押注,也交代了其自研芯片与 IPO 计划。
DeepSeek 与华为合作为昇腾芯片打造编程工具并全部开源,核心是源自北京大学研究的 TileLang 语言,DeepSeek 称其编程模型比 CUDA 更简单,已使用约一年并作为其 AGI 工作的主要工具。
Anthropic 发布分析称,智谱开源权重模型 GLM-5.3 在漏洞利用能力上接近其 Claude Mythos Preview。
推荐理由:Anthropic 与 CAISI 的评测给出开源模型网络攻击能力逼近前沿的具体数字,也呈现了发布方立场与结论重合的部分。
美国众议院中国问题特别委员会首席民主党人 Ro Khanna 致信 DeepSeek、阿里巴巴和 Moonshot AI,要求其提供追求"超级智能"与递归自我改进(RSI)的文件,并说明是否设有安全保障和"终止开关"、是否接受非政府机构核查。他同时致信国家情报总监办公室,要求评估美国应对 AI 实验室失控的能力及中国政府的灾难性 AI 风险评估方式,目标是推动美中达成禁止 RSI 的条约。
DeepSeek Harness 更新 v0.2 预览版并推出桌面版,Mac 和 Windows 用户可从官网直接下载安装,不再需要先装 Node.js 再用命令行启动。
Latent Space 将在下周推出 AINews v3,把已运营 3 年、订阅超 20 万的 AINews 与数万成员的 Discord 合并,并探索迁移至 Beehiiv 和新首页。
小米发布 MiMo-V2.6 系列,包含原生全模态的 MiMo-V2.6-Pro 与 MiMo-V2.6-Flash,并推出输出速度最高提升 20 倍的 MiMo-V2.6-Pro-UltraSpeed。
推荐理由:小米首次进入前沿开源模型序列,其 RL 环境与训练配方开源,为观察后训练成本路线提供了具体样本。
Latent Space 的 AINews 汇总 9 月 15 至 16 日动态,指出 Steve Yegge 已关停 Gas Town,并承认每月花费数千美元订阅编码智能体,实际只做出了 Gas Town 这一个项目。
Import AI 第 469 期介绍了 DiG-bench(Discovery in Games)基准,包含 70 款隐藏规则的游戏,用于测试 AI 通过探索自主发现环境规则的能力,目前仅公开 21 款。
英国 AI Security Institute 分析显示,开放权重模型与闭源前沿模型在网络安全能力上的差距正在收窄:GLM-5.2 与 DeepSeek V4-Pro 的表现接近 4 到 7 个月前发布的闭源前沿模型,而 2025 年大部分时间这一差距为 6 到 10 个月。