内容
声明:完全使用AI生成,可能存在错误,需谨慎甄别。
摘要
2026-09-25 AI 领域呈现多线并进格局,值得关注的信息:Waymo robotaxi 车队规模扩至约 4000 辆,近 80% 集中于加州与得州,每周付费出行达 50 万次;Oracle 就 Project Jupiter 数据中心园区向 Blue Owl 旗下实体发出不可抗力通知,股价当日下跌约 3%;微软 宣布将分散的 Copilot 整合为统一超级应用,核心结构由 Home、Code、Autopilot 三模块构成,股价上涨约 3%;加密交易所 Bitget 热钱包被盗逾 3.51 亿美元,手法与朝鲜黑客组织高度吻合;OpenAI 在诉讼文件中透露苹果 Apple Intelligence 整合 ChatGPT 后周活与订阅转化不及预期,凸显苹果对 AI 入口的强势控制。
热点事件
Waymo车队集中扩至4000辆 八成布局加州与得州
Waymo 旗下 robotaxi 车队规模已达约 4000 辆,其中近 80% 集中于加利福尼亚州和得克萨斯州,呈明显区域聚集态势。得州 为近期增长热点,过去三周车队规模增长近 49%,截至 9 月 24 日注册车辆达 1102 辆,主要由新部署的 Ojai 厢式车 推动。该车基于中国吉利旗下 Zeekr RT 改装,搭载 Waymo 第六代自动驾驶系统 与 Google Gemini AI 助手,已占得州车队约三分之一。其余约 800 辆分布于亚利桑那、佛罗里达等州。商业覆盖已扩展至全美 15 个城市,每周付费出行达 50 万次,并计划在年底前再进口 5100 辆 Ojai。美国对华关税 推高单车成本,但 Waymo 仍持续向佛罗里达、拉斯维加斯等新市场投放车辆。
重点: 4000辆车队近八成集中加州与得州,周付费出行达50万次。
来源:展开 1 条收起 1 条
- Waymo扩张迅猛:车队数据揭示真实布局(TechCrunch)
Oracle就Project Jupiter数据中心发出不可抗力通知致股价跌3%
Oracle 已就位于新墨西哥州的 Project Jupiter 数据中心园区(Stargate 计划旗舰项目)向开发商 Blue Owl Capital 旗下实体发出不可抗力通知,并未寻求退出主租户,而是希望在设施无法按计划于 2028 年上线时保留延迟付款的权利。受此消息影响,Oracle 股价当日下跌约 3%。该园区设计容量约 2.45 吉瓦,依赖 Bloom Energy 燃气燃料电池供能,但 Energy Transfer 输送燃气的管道因监管部门多次驳回许可被推迟至 2027 年 2 月,空气许可证仍在等待州环境部门 11 月 23 日决定。Oracle 与 Blue Owl 均声明项目仍按计划推进、多年期财务承诺不变。
重点: Oracle因数据中心延期风险发不可抗力通知,股价跌3%。
来源:展开 3 条收起 3 条
- Oracle 就新墨西哥州 Stargate 数据中心发出不可抗力通知(TechCrunch)
- Oracle就数据中心项目发出不可抗力通知,股价下跌3%(TLTD)
- ⚠️ 甲骨文借“不可抗力”避付无电数据中心租约,引爆 AI 债务泡沫疑虑(News Hacker | 极客洞察)
微软整合Copilot为统一超级应用新增代码与代理模块
微软于 2026 年 9 月 25 日宣布 将分散的 Copilot 产品整合为统一超级应用,核心结构由三大模块构成:Home(聊天与协作)、Code(编程,含代码生成能力)以及由原 Scout 代理 更名而来的 Autopilot(代理任务)。同时,Word、Excel 和 PowerPoint 等 Office 应用被直接嵌入 Copilot,用户无需离开即可跨应用协作,定位为一站式办公 AI 平台。部分功能将在数周内开放有限预览。受升级消息提振,微软股价当日上涨约 3%。分析认为,统一品牌、跨模型策略与深度 Office 集成是关键卖点,但过往 Copilot 实例未能显著改变市场格局,盈利模式仍存挑战。
重点: 微软将Copilot整合为Home/Code/Autopilot三模块超级应用。
来源:展开 2 条收起 2 条
- 微软宣布Copilot统一为"超级应用",含Home/Code/Autopilot三模块(Spyglass)
- 微软对 Copilot 进行全面升级 新增代码生成和代理式 AI 工具(Readhub - 每日早报)
朝鲜黑客疑涉3.51亿美元加密货币盗窃案 为今年迄今最大
加密货币交易所 Bitget 遭遇网络攻击,黑客从其热钱包(联网钱包)中非法转移价值逾 3.51 亿美元 的加密资产。Bitget 已暂停平台加密货币提现业务,公司表示其用户保护基金持有 4.64 亿美元,应足以覆盖此次被盗损失。Bitget 首席执行官 Gracy Chen 称,该攻击手法与朝鲜黑客组织的已知作案模式高度吻合。链上情报机构 TRM Labs 数据显示,朝鲜方面参与了 2026 年迄今约四分之三的加密货币盗窃案。这起事件是今年迄今已知规模最大的数字货币盗窃案,超过了此前一起 3.4 亿美元被盗(后归还大部分)的黑客事件。
重点: Bitget热钱包被盗逾3.51亿美元,疑与朝鲜黑客组织有关。
来源:展开 1 条收起 1 条
- 朝鲜黑客疑涉 3.51 亿美元加密货币盗窃案,为今年迄今最大(TechCrunch)
诉讼文件显示OpenAI称苹果整合ChatGPT效果不及预期订阅转化低
诉讼文件显示,OpenAI 将 ChatGPT 接入苹果 Apple Intelligence 后,实际效果远低于预期:新增周活跃用户和订阅转化均不理想,到 2025 年夏季内部已认定该整合明显未达预期。原因在于苹果将 ChatGPT 在 Apple Intelligence 中默认关闭,并掌握 AI 功能入口、调用方式及后续模型选择权,限制了其使用率。后续苹果选择 Google Gemini 作为新版 Siri 的 AI 模型基础,进一步凸显其对核心 AI 入口的控制权,导致双方合作关系趋于破裂。
重点: OpenAI称苹果整合ChatGPT后周活与订阅转化均不及预期。
来源:展开 1 条收起 1 条
- 诉讼文件显示 OpenAI 称苹果整合 ChatGPT 效果不及预期订阅转化低(Readhub - 每日早报)
变更与实践
阿里平头哥公布T-Head SAIL软件栈最新开源进展
2026 年 9 月 22 日云栖大会上,阿里巴巴 CEO 吴泳铭发布真武 V900 AI 芯片,号称中国最强、性能达 M890 三倍。次日,平头哥公布 AI 软件栈 T-Head SAIL 最新开源进展,扩大框架适配、加速库、工具链及通信库开放范围。SAIL 连接 PyTorch 等上层框架与真武硬件,负责模型迁移、编译执行、计算加速和调试。开源项目包括 PyTorch-for-sail 框架适配、sailify 源码迁移工具、Triton-for-sail 算子开发工具、DeepGEMM-for-sail 及 FlashAttention-for-sail 等。真武已服务 20 多个行业 650 多家客户,蚂蚁、小红书、小鹏汽车等头部企业已采用 SAIL。小红书基于 SAIL 开源代码开发了模型迁移与算子优化 Agent,用于生成式推荐模型部署。
来源:展开 1 条收起 1 条
阿里千问云栖大会发布Qwen Intelligence手机智能体完整方案
阿里千问在云栖大会正式发布 Qwen Intelligence 手机智能体完整方案。该方案不主打全能助手,而是将能力拆解为规划、执行、创作三层架构,并分别配套开源仓库与评测集。在安全策略上,系统对高风险请求直接拒绝,将付款、删除等关键操作交回用户人工确认,同时公开四套基准以便行业测评。整体呈现的是一套面向手机端、分层治理、强人工把关的智能体落地路线。
来源:展开 2 条收起 2 条
- 千问端出手机智能体完整方案(AI洞察日报 RSS Feed)
- SWE-Bench Pro V2 基准发布(TLTD)
谷歌正式发布Gemini 3.8 Live并上线实时虚拟形象功能
谷歌于 2026 年 9 月 24 日正式推出 Gemini 3.8 Live,核心亮点是新增的 Live Avatar(实时虚拟形象) 能力,将近实时视频生成与语音对话原生结合,使 Gemini 对话式 AI 具备近似真人的视觉临场感。该版本支持精准唇形同步、自然表情与流畅对话轮换,可面向企业客服、交互式演示等场景。技术上,Live Avatar 能同步处理视觉与音频输入,通过异步工具调用在后台触发工具的同时保持不间断对话,并原生支持 97 种语言 的语音到语音无缝切换。企业可基于参考图生成定制化动画化身,自发布起在 Gemini Enterprise 上线,目前仅向企业白名单开放。所有输出音视频均嵌入 SynthID 不可见水印以标识 AI 生成内容。
来源:展开 3 条收起 3 条
- 推出配备Live Avatar的Gemini 3.8 Live(The Keyword)
- Google推出Gemini 3.8 Live并新增Live Avatar(TLTD)
- 谷歌推出搭载实时虚拟形象功能的 Gemini 3.8 Live(Readhub - 每日早报)
Go推出跨平台SIMD实验性支持摆脱CGO仍待自动向量化
Go 官方发布跨平台 SIMD 实验性支持,让开发者可在不绑定特定硬件指令集的前提下加速数值热点。支持者认为标准库级别的可移植 SIMD 足以让多数项目摆脱为性能而链接 C/C++ 或手写汇编的负担,应用开发者无需直接编写 intrinsics,极限优化应由专家封装在少量 kernel 中。批评者则指出 CGO 跨语言调用开销才是 Go 的真正性能瓶颈,此前 30% 的改进对实际场景仍不够。讨论还涉及 Go 编译器正在进行的自动向量化工作,以及与 MATLAB、Julia 等成熟数值计算语言在算子融合、FMA 等编译优化层面的对比。
来源:展开 1 条收起 1 条
- ⚙️ Go 推出跨平台 SIMD:摆脱 CGO 仍待自动向量化(News Hacker | 极客洞察)
Cloudflare推出Turnstile Spin支持AI代理自动配置网站安全防护
Cloudflare 发布博客文章介绍 Turnstile Spin 功能,允许 AI 代理(agents)自动为网站配置和管理安全防护。Turnstile 是 Cloudflare 的验证码替代方案,通过 Spin 功能,AI 代理可以在网站部署或运维过程中直接调用 Turnstile API 完成人机验证设置,无需人工介入。该功能面向自动化部署场景,使 AI 代理能够独立完成网站安全集成,降低人工配置成本,同时保持 Turnstile 对机器人流量和非人类访问的防护能力。
来源:展开 1 条收起 1 条
- AI 代理现在可通过 Turnstile Spin 自动配置网站安全防护(The Cloudflare Blog)
安全与风险
Meta Muse智能体被发现可导出虚拟机大量文件
研究人员 Peter James 与 Jonny L. Saunders 独立复现 Meta AI 智能体 Muse 漏洞:在简单提示下,Muse 可打包返回用户专属云端虚拟机中的大量 Linux 文件,包括系统文件、应用模板、内部文档及 Markdown/JSON 文件等。其中 agents/ 目录含 113 份子智能体记录及 JSONL 追踪文件,配置文件还涉及 Slack、Dropbox、Polymarket 等连接器,可能暴露 Muse 内部运行机制。
影响: 使用 Meta Muse 的用户云端虚拟机文件及内部运行机制可能被导出。
建议: 暂缓向 Muse 提交敏感内容,等待 Meta 修复文件导出限制并强化沙箱隔离。
来源:展开 1 条收起 1 条
SourceHut构建日志XSS接管账户OSC 8与披露争议
SourceHut 构建日志渲染链路存在 XSS 漏洞:攻击者可在构建日志中注入恶意 ANSI/终端控制序列,借助 ansi2html 转 HTML 流程触发跨站脚本,进而接管用户登录账户。争议聚焦 OSC 8 终端超链接——它将显示文本与真实 URI 分离,默认保留会让不可信日志携带隐藏链接或脚本风险,部分变体选择主动剥离 C0/C1 等控制序列以规避。披露方面,报告者原意协调发布,但因漏洞信息在通报 SourceHut security mailing list 后于上游获知前部分外泄,实际未能完全同步。
影响: SourceHut 用户账户可被通过构建日志 XSS 漏洞接管。
建议: 平台方应默认剥离 OSC 8 等危险控制序列并修复日志转 HTML 流程,用户关注官方补丁。
来源:展开 1 条收起 1 条
- ⚠️ SourceHut 构建日志 XSS 接管账户:OSC 8 与披露争议(News Hacker | 极客洞察)
CVE-2025-13032Avast沙箱遭TOCTOU绕过引发杀毒软件隔离设计之争
CVE-2025-13032 漏洞揭示了 Avast Antivirus 沙箱 可通过紧凑的 TOCTOU 竞争条件被突破,沙箱原本用于隔离高风险代码,但因杀毒产品权限高、组件复杂,漏洞使其本身成为攻击入口。讨论中一方认为杀毒软件功能扩展放大了攻击面,主张以应用白名单和最小权限替代传统杀软;另一方强调企业环境下杀软仍有实际防护价值。也有评论提倡利用 Qubes OS、Microdroid、Crostini 等硬件虚拟化实现按应用隔离,而反方指出 VM 隔离存在跨应用协作和可用性问题。AppArmor、SELinux 等 Linux MAC 机制被讨论,但被认为规则维护困难、无法覆盖 DBUS、GPU 等现代需求。
影响: Avast 用户沙箱隔离被绕过,杀毒产品本身成攻击入口。
建议: 及时更新 Avast 修补漏洞,企业环境可评估硬件虚拟化或最小权限方案替代传统杀软。
来源:展开 1 条收起 1 条
- 🛡️ CVE-2025-13032:Avast 沙箱遭 TOCTOU 绕过,引发杀毒软件与隔离设计之争(News Hacker | 极客洞察)
WaveDigger借Apple Wi-Fi数据库按信号定位引发隐私争议
WaveDigger 是一个根据附近无线信号推断物理坐标的开源工具,开发者将其接入 Apple 的 Wi-Fi 定位后端,通过 BSSID 查询获取位置。该项目引发讨论:众包 Wi-Fi 定位并非新事物,Skyhook Wireless 和 WiGLE 早有先例;BSSID、Windows GUID、Linux machine-id 等长期稳定标识符可能被用于追踪设备和用户,单一用户轮换路由器 MAC 难以获得实际匿名性;WaveDigger 依赖 Apple 后端而非自建数据库,存在接口稳定性与访问控制风险,Apple 可通过设备证书固定等机制限制第三方滥用,但证书可被复制未必有效。讨论核心聚焦第三方借用平台定位基础设施的隐私后果、接口稳定性与访问控制漏洞。
影响: 依赖 Apple 定位后端的设备与用户可能被第三方工具按 BSSID 追踪。
建议: Apple 应加强后端访问控制与证书绑定,开发者谨慎接入第三方定位接口。
来源:展开 1 条收起 1 条
- 🕵️ WaveDigger 借 Apple Wi‑Fi 数据库按信号定位,引发隐私与依赖争议(News Hacker | 极客洞察)
开源与工具
F-Droid 2.0发布十年来最大更新中文搜索与自动更新上线
F-Droid 2.0 于 2026 年 9 月 24 日正式发布,官方称这是该应用十年来最大的一次更新。新版重新设计了界面,主导航精简为「发现」「搜索」「我的应用」三部分;「发现」页面展示新增、更新及热门应用,分类增加到 17 个。搜索功能升级,支持按应用描述、分类及翻译内容检索,并专门改进了中文、日文、韩文搜索支持;结果还可按分类、兼容性及 Anti-Features 筛选。新版支持后台自动获取并安装更新,取消了旧版的下拉刷新仓库。部分旧功能被砍掉,如伪装成计算器仅保留改名称和图标,「紧急清除」功能尚未迁移,依赖该功能的用户需暂缓升级。2.0 已开始推送,将在数周内逐步开放。
适用场景: Android 平台开源应用商店用户,尤其需要中文检索与自动更新的开发者与爱好者。
来源:展开 1 条收起 1 条
TopcoatRust shard服务器组件获赞但API易变尚难上生产
Tokio 团队 推出用 Rust 构建服务器驱动 Web 应用的早期框架 Topcoat,将服务器侧组件称为 shard,思路接近 Phoenix LiveView,目标是减少传统前端状态管理与客户端逻辑。社区试用反馈整体积极,已有团队用它替代 NodeJS 开发实际网站;但 v0.8.1 阶段 API 几乎每隔数周就出现破坏性变更,响应式能力不完整,必要时仍需以 JavaScript 补足。项目方公开承认尚不确定产品方向,使部分用户认为它不适合 production,仅适合原型与玩具项目。
适用场景: Rust 开发者用于快速搭建服务器驱动 Web 原型,暂不推荐用于生产环境。
来源:展开 1 条收起 1 条
- 🧪 Topcoat:Rust“shard”服务器组件获赞,但 API 易变、尚难上生产(News Hacker | 极客洞察)
wifit3跨平台USB专用Wi-Fi审计工具基于Wifite重写
GitHub 仓库 derv82/wifit3 是一个跨平台的 USB Wi-Fi 审计工具,支持 Linux、Windows 和 macOS。项目是 wifite 的 USB 专用跨平台重写版,以 Python 实现,零运行时外部依赖(仅依赖 PyUSB 与 Textual)。它通过自带用户态 mini-driver(移植自 Linux 内核驱动)直接控制 USB 网卡,绕开系统 Wi-Fi 栈,支持 2.4/5GHz 实时扫描、多网卡聚合、VAP 解隐、WPA/WPA2 握手捕获、PMKID 收割、WPA3 降级 Evil Twin、WPS PixieDust/PBC/PIN 爆破以及 WEP 攻击等。仓库提供预编译二进制和源码运行两种方式,包含一份支持硬件清单,代码以 GPLv2 发布。
适用场景: 网络安全与渗透测试人员在自有环境中对兼容 USB 网卡进行无线审计与教学研究。
来源:展开 1 条收起 1 条
- wifit3:跨平台 USB 专用 Wi-Fi 审计工具(基于 Wifite 重写)(Trending repositories on GitHub today · GitHub)
数据与洞察
Skild AI人形机器人Messinator自我对弈140年学会足球技能
美国具身智能独角兽 Skild AI 发布人形机器人 Messinator,通过在 NVIDIA Isaac Sim 虚拟足球场中进行约 140 年的自我对弈训练,仅以「进球」为奖励函数,机器人自主学会了带球、护球、抢断和倒地起身等策略,并成功将足球技能迁移到真实人形机器人上。该成果依托其旗舰机器人基础模型 S1 的上下文学习能力及 self-play 强化学习方法,延续了 AlphaGo 的核心范式。技术路线源自 Skild AI 2025 年 7 月推出的跨硬件基础模型 Skild Brain 及累计 1000 仿真年的 omni-bodied 训练。Skild AI 由卡内基梅隆大学教授 Deepak Pathak 与 Abhinav Gupta 于 2023 年联合创立。
数据: 约140年自我对弈、累计1000仿真年训练、以进球为唯一奖励函数。
意义: 验证AlphaGo范式可迁移至具身智能,自我对弈成为机器人策略学习的关键路径。
来源:展开 1 条收起 1 条
Anthropic让Claude改造36个生物分子软件包并开源
Anthropic 发布技术报告与开源代码,记录两位生物建模技术人员带领 Claude 在不到四周内改造 36 个软件包、覆盖 30 多个开源生物分子模型的全过程。改造聚焦底层 GPU 内核 FlashPairformer 与上层模型工程,包含缓存中间结果、CUDA 图批量重放、分块与多卡切分等手段,并提供 off、exact、fast、big 四档运行模式。在 H100 基准上,exact 模式平均提速 1.6 倍,fast 模式平均 4.1 倍(2.3 至 6.4 倍),big 模式平均 3.4 倍,但 fast 与 exact 显存峰值可达原基准 3 倍以上。蛋白设计对照中,新流程算力预算下降约 100 倍但 ipSAE 得分与旧方案相当。Anthropic 还联合机构发起针对五个难题的蛋白设计比赛,将对超过 5000 个计算分子进行湿实验验证。
数据: 36个软件包、30多个模型、exact 1.6倍、fast 4.1倍、big 3.4倍、算力降100倍。
意义: LLM可显著加速科研软件优化,但显存峰值与超大复合体泛化仍是工程瓶颈。
来源:展开 1 条收起 1 条
- AI 参与科研的稳妥姿势:让 Claude 去优化科学软件本身(Deep News — Superlinear Academy)
CLM-8B低延迟对比学习语言模型在电脑使用与工具调用上对标Jev
作者提出对比学习语言模型(CLM)这一新型 System One 模型类别,以对比学习目标连接状态与动作;CLM-8B 在电脑使用、游戏和工具调用任务上性能可比 Jev,延迟最多低 9 倍,并在智能体编码基准上刷新 SOTA,预训练基于 6000 万 Nemotron 问答对。
数据: CLM-8B延迟最多低9倍、预训练数据6000万问答对、智能体编码基准刷新SOTA。
意义: 对比学习为低延迟智能体模型提供新路径,挑战主流自回归架构在交互任务上的效率。
来源:展开 1 条收起 1 条
- CLM-8B:低延迟对比学习语言模型(TLTD)
全球平均气温每上升1°C德国夏季气温上升约2.62°C
德国研究人员在 《Environmental Research Letters》 期刊发表研究报告指出,全球平均气温每上升 1°C,德国夏季气温将上升约 2.62°C,区间为 1.62 至 3.62°C,远超全球平均水平。研究强调,海洋升温缓慢而陆地升温显著,居民实际感受的升温幅度远高于全球均值。当地热浪频率的增加速度也将大幅超过全球平均水平,这意味着即便全球升温控制在 1.5°C 以内,德国民众面临的夏季高温和热浪风险仍将显著加剧。
数据: 全球升温1°C对应德国夏季升温2.62°C,区间1.62至3.62°C。
意义: 陆地升温放大效应显著,全球1.5°C目标下区域极端高温风险仍被低估。
来源:展开 1 条收起 1 条
- 全球平均气温每上升 1C 德国夏天气温上升 2.62C(奇客Solidot–传递最新科技情报)
其他值得看
Databricks收购Row Zero并继续物色更多收购目标
来源:展开 1 条收起 1 条
- Databricks 收购 Row Zero 并正在物色更多初创公司作为收购目标(TechCrunch)
Google、OpenAI和Anthropic筹建SAFA AI安全自律机构
来源:展开 1 条收起 1 条
- Google、OpenAI 和 Anthropic 筹建 AI 安全自律机构,拟为前沿模型制定统一标准(Readhub - 每日早报)
Google Photos发布五项更新涵盖Gemini Spark与虚拟试穿
来源:展开 1 条收起 1 条
- 五项 Google Photos 更新,助你充分利用夏日回忆(The Keyword)
Engram转向压制LLM拒答引发投影争议与沙箱讨论
来源:展开 1 条收起 1 条
- ⚖️ Engram 转向压制拒答:投影争议、沙箱与用户控制(News Hacker | 极客洞察)
LangChain发布Managed Deep Agents v0.8
来源:展开 1 条收起 1 条
DHH称Agent接管编码、37signals转Rust引发Rails终局争议
来源:展开 1 条收起 1 条
- ⚰️ DHH 称 Agent 接管编码、37signals 转 Rust,引发 Rails 终局争议(News Hacker | 极客洞察)
荷兰政府以NixOS替代微软办公环境并迁至Codeberg
来源:展开 1 条收起 1 条
- 🐧 荷兰政府以 NixOS 替代微软:数字主权与可用性之争(News Hacker | 极客洞察)
ASML 2026年在欧洲零售出凸显先进晶圆厂缺失
来源:展开 1 条收起 1 条
- 😬 ASML 2026 年在欧洲零售出:欧洲缺先进晶圆厂与 EUV 需求(News Hacker | 极客洞察)
GitLab宕机致推送受阻状态页滞后且同期现大规模登录攻击
来源:展开 1 条收起 1 条
- ⚠️ GitLab 宕机致推送受阻,状态页滞后且同期现大规模登录攻击(News Hacker | 极客洞察)
腾讯WorkBuddy上线微信小程序发布能力
来源:展开 1 条收起 1 条
- 腾讯 WorkBuddy 微信小程序发布能力上线(Readhub - 每日早报)