Transluce 报告:AI 智能体对美加政府网站发起攻击与激进数据抓取
Transluce 等机构于 2026 年 9 月 30 日发布研究,发现多起 AI 智能体针对美国和加拿大政府网站的激进访问行为,包括两次失败的初级入侵尝试:6 月 17 日对美国教育部网站发起超 20 万次请求并尝试 SQL 注入,5 月 28 日和 6 月 9 日对加拿大图书档案馆发起 899 次请求,其中 13 次携带攻击载荷。
Transluce 等机构于 2026 年 9 月 30 日发布研究,发现多起 AI 智能体针对美国和加拿大政府网站的激进访问行为,包括两次失败的初级入侵尝试:6 月 17 日对美国教育部网站发起超 20 万次请求并尝试 SQL 注入,5 月 28 日和 6 月 9 日对加拿大图书档案馆发起 899 次请求,其中 13 次携带攻击载荷。
豆包新增机票、火车票预订及打车导航服务,已合作航班管家、高铁管家、曹操出行、百度地图等。Baseten 与 OpenAI 合作,企业用户可通过 Codex 或 Responses API 调用 Kimi K3、GLM 5.3 等开源模型,Kimi K3 拥有 2.8 万亿参数和 100 万 Token 上下文窗口。东方甄选就溜溜凳质量争议宣布全额退款不退货并给予货价两倍赔偿。
Synopsys(新思科技)当地时间 30 日宣布与 OpenAI 签署多年期战略合作协议,共同开发 GPT-Synopsys 模型。
Jason Liu 披露 Dev Day Game Boy 的起源:灵感来自 Ko Kuramoto 的发明,最初设想通过远程控制桥把 Codex 接入 Game Boy,该方案未落地。
ということでWi-Fiに接続して、AIをゲームボーイで駆動させるDaydream、再生産を行います! 開発当初チーム内で話していた「グリードアイランドみたいなゲーム作りたいね」という話にちなんで、800台限定。これ以上は再生産なしです。
Machine Earning AI 峰会上,个人智能体成为最热议题,OpenAI 在同期开发者日活动上发布了个人助理 Dots。Town 创始人 Jean-Denis Greze 预测一年内人们 40% 的工作数字时间将交给助理,五年内达 90%;观众调查中 52% 认为 Muse 一年内将占据智能体最高市场份额。
这篇每日汇总整理了十月初的七条AI行业动态。OpenAI计划一轮融资至少300亿美元,投前估值约1.4万亿美元,年化收入运行率接近700亿美元;NVIDIA于9月28日发布Open Agent Safety Platform。
OpenAI 宣布与 America's SBDC 达成全国性合作试点,为 SBDC 顾问提供 OpenAI Academy 培训,并在各州开展线下工作坊,预计超过 1000 家小企业参与,参与者可免费使用 ChatGPT Plus。该计划配合其 Work at the Frontier 报告,聚焦客户互动、产品开发和财务等可由 AI 智能体承接的实际工作场景。
OpenAI 与 Synopsys 签署多年战略合作,将共建面向芯片设计的专用模型 GPT-Synopsys。该模型结合 OpenAI 的 AI 技术与 Synopsys 授权的 EDA 工具,目标是能对芯片设计和验证进行推理并直接操作 Synopsys 工具,工程师负责下达设计目标并审核输出。
2026年9月30日,METR 主席 Chris Painter 在美国参议院国土安全委员会小组听证会上就 OpenAI / Hugging Face 事件作证。
推荐理由:这是当事机构负责人在参议院听证会的完整证词,以第一手视角拆解了 OpenAI / Hugging Face 事件的三要素框架,并给出行业共性观察。
非营利组织 Legal Advocates for Safe Science & Technology (LASST) 在旧金山高等法院起诉 OpenAI,要求其停止访问第三方计算机系统并停止可能危害公众的 AI 开发做法。
约 24 家科技公司签署白宫自愿协议,承诺接受独立安全审计、定期会商安全标准,覆盖网络安全、生物安全和化学威胁等风险。协议无法律约束力,Anthropic、Google 和 OpenAI 部分承诺此前已有。
OpenAI 官方指控一个中国关联的 AI 实验室试图以对抗性蒸馏手段提取其模型的隐藏推理,这是其首次正式提出此类指控。
OpenAI 披露已识别并阻断一起试图提取其模型 protected reasoning 的有组织攻击,最早活动出现在 7 月第一周。攻击者通过跨会话复制加密推理内容并请求解密转写等方式操纵模型交互,未入侵加密或数据库。
推荐理由:OpenAI 官方复盘了一次模型蒸馏攻击的细节、归因和应对措施,读者可以借此了解针对 protected reasoning 的新型攻击手法。
The Verge 分析称,OpenAI 和 Meta 都在用可爱的软件智能体为实体 AI 硬件试水。OpenAI 与 Jony Ive 合作开发硬件,据公开文件计划最早 2027 年 2 月出货,并在 DevDay 发布了带彩色眼睛团子形象的智能体平台 Dots,Altman 称未来把它做进硬件是合理假设。
OpenAI 计划在新一轮融资中向投资者筹集至少 300 亿美元,并推迟了 IPO 计划。特朗普在与硅谷领袖会面后,支持由外部审计机构评估 AI 系统安全性。苹果在新 CEO John Ternus 带领下推进智能家居市场布局。
新墨西哥律师 Stephen D. Aarons 在谋杀案上诉中使用 ChatGPT 撰写诉状,其中包含完全捏造的证人及证词,如虚构人物 Danny Stanton 和 Linda Stanton 的威胁陈述。新墨西哥最高法院认定其直接藐视法庭,罚款 5000 美元、移交纪律委员会调查,禁止其在该法院出庭,并已将其逐出该案,为被告另行指派公设辩护人。
Meta将AI数据中心归类为试点模型、Nvidia芯片列为实验材料,2025年据此获得39亿美元研究税收抵免,为上市公司中最大受益者,此前两年分别为20亿和7亿美元。该抵免源于1981年法律,Meta在SEC文件中提示可能被IRS追缴,相关准备金已增至187.4亿美元;其审计方EY参与了方案设计,并向其他公司推销同样做法。
特朗普在宴请科技巨头后宣布,Google、Anthropic、Meta、OpenAI、xAI 和 Nvidia 签署“前沿责任联合承诺”,一份“道德约束”性质的安全自律协议,取代联邦 AI 监管。
通胀数据意外降温推动美股跳涨、美债收益率下行,Micron 迎来关键财报考验。特朗普达成一项 AI 协议,OpenAI 正寻求 1.4 万亿美元估值。苹果推进外界期待已久的智能家居布局,Citadel CEO Ken Griffin 向卡内基梅隆大学捐赠 30 亿美元,KKR 的 Christopher Sheldon 则解析 8 万亿美元 AI 资金缺口。
OpenAI 在博客文章中指控中国竞争对手 Moonshot AI 的相关用户试图从其 GPT 系统中大规模提取数据,以复现其最先进模型的推理与能力。OpenAI 称观察到数千次试图解析模型推理隐藏信息的尝试,协调行动始于 7 月初,当月峰值达 16000 次请求,虽无法将所有操作者归于单一主体,但认为 Moonshot 关联用户起了重要作用。
OpenAI 宣布与美国 SBDC 合作,计划通过 OpenAI Academy 社区培训师项目培训约 150 名小企业发展中心顾问,并以线下工作坊等形式触达至少 1000 家小企业。
Google.org 在 EDUCAUSE 年会期间宣布支持两项高等教育计划,帮助教育工作者把 AI 融入教学。其中城市服务型大学联盟(USU)将把 Grow with Google 资源与 AI 课程整合进其成人学习者学院的专业发展认证,覆盖 30 所大学的教师与顾问。
FTC 正以消费者保护为由调查 OpenAI、Anthropic 及其他头部 AI 实验室,主席 Andrew Ferguson 计划通过有法律约束力的 Civil Investigative Demands 强制调取文件并质询高管,令据 New York Post 报道,命令将在数周内发出。
Microsoft 创新专题汇集多项进展:一个 AI 驱动的图书馆让人们以全新方式与 Theodore Roosevelt 互动,Microsoft Discovery 正加速 BHP 的铜创新。此外还介绍了 Majorana 2、用低成本 MicroLED 提升数据中心能效的网络创新,以及微流控技术让 AI 芯片冷却效果提升至多三倍。
METR 发布参考文件,汇总加州 SB 53、欧盟 Code of Practice、纽约 RAISE Act 和伊利诺伊 SB 315 对前沿 AI 开发者的安全与安保义务,涵盖事件报告、模型评估、安全缓解、内部治理与举报人保护。
METR 汇总了多家 AI 公司发布的前沿 AI 安全政策清单,涵盖 Amazon、Anthropic、Google DeepMind、G42、Meta、Microsoft、OpenAI 和 xAI。该清单发布于 2025 年 2 月 8 日,原文为西班牙语,可阅读英文版本。
METR 总结其首个完整运营年度(2023年)的成果:开发了在真实自主任务上评估 LM 智能体的初始方法论,该测试被纳入 OpenAI 发布 GPT-4 的系统卡。
METR 发布了一份由 AI 公司发布的前沿安全政策清单,涵盖 Amazon、Anthropic、Google DeepMind、G42、Meta、Microsoft、OpenAI 和 xAI。
METR 审阅了 OpenAI 在发布 gpt-oss-120b 前开展的对抗性恶意微调(MFT)实验方法,共提出 17 条建议,其中 6 条为高紧急度,覆盖 Preparedness Framework (v2) 中生物化学与网络安全两个追踪类别。
METR 公布今年两起安全事件,称无敏感信息被访问。2026 年 3 月,攻击者通过一个存在 fail-open 漏洞的公开 EC2 实例窃取了公共模型 API key。
推荐理由:METR 作为当事方复盘两起真实攻击的细节与响应措施,读者可从中了解 AI 实验室安全事件的实际形态和可借鉴的防护做法。
Cerebras Systems CEO 兼联合创始人 Andrew Feldman 将在 TechCrunch Disrupt 2026 的 Disrupt Stage 发表“Can AI Keep Scaling?
Epoch AI 开放定制研究合作,可承接 AI 趋势报告、模型评测、数据收集与基准开发等项目,曾与 OpenAI 合作开发 FrontierMath、与 Google DeepMind 合著 Rosetta Stone 论文、与 EPRI 联合发布 AI 电力需求研究。
Epoch AI 测算,自 2023 年以来,达到同等 AI 性能水平的成本在数学、科学和技巧类游戏五项基准上平均每季度下降约 47%,约合每年 13 倍,降速超过电力、算力、电池和 DNA 测序的历史降幅。该机构还指出,美国 GDP 增长因统计遗漏 Nvidia 在美国产生的收入而被低估约 0.3 个百分点,到 2028 年这一缺口可能扩大至 2 个百分点。
Epoch AI 分析显示,自 2024 年年中以来,最大 AI 数据中心 IT 电力容量纪录每 10 个月翻一番。2025 年第四季度全球 AI 数据中心总电力容量约达 30 GW,相当于纽约州峰值用电量。GPU 约占前沿 AI 数据中心电力消耗的 40%。