Crowdstrike 報告稱,一名疑似中文使用者於2026年9月底至10月初利用 AI 驅動的開源滲透測試工具 ARTEX 攻擊多家韓國金融機構,竊取大量數據,其中 Shinhan Bank 超過 25,000 條包含姓名、聯繫方式、收入和信用額度的記錄洩露。
🚀 產品發佈/更新
1. Claude 推出 Dashboards 實時儀表盤與 Motion 動畫講解功能
Anthropic 發佈 Claude Dashboards 和 Claude Motion 兩項 beta 功能。
TIP來源:Claude:Blog(網頁)
2. Anthropic 推出開源漏洞掃描服務 OSS Scanner,免費面向開源項目
Anthropic 發佈 OSS Scanner,一個可選加入的開源漏洞掃描服務,用其最強模型(包括 Claude Mythos)定期免費掃描開源項目,輸出為全模型生成、無人工複核的報告。
TIP來源:Anthropic:Research(發表成果 · 網頁)
3. ts-rust 發佈:由 LLM 將 TypeScript 編譯器、檢查器和 LSP 移植到 Rust
ts-rust(tsc-rs)將 microsoft/TypeScript(Go 實現)的編譯器、類型檢查器和語言服務器移植為 Rust,作者稱全部代碼由 LLM 編寫,本人未讀過代碼。
TIP來源:Hacker News:AI 熱帖
🏛️ 行業動態
1. Crowdstrike 報告疑似單人使用 AI 滲透工具攻擊多家韓國銀行
Crowdstrike 報告稱,一名疑似中文使用者於2026年9月底至10月初利用 AI 驅動的開源滲透測試工具 ARTEX 攻擊多家韓國金融機構,竊取大量數據,其中 Shinhan Bank 超過 25,000 條包含姓名、聯繫方式、收入和信用額度的記錄洩露。
TIP來源:The Decoder:AI News
2. OpenAI 年化營收被曝接近 500 億美元,與此前預期差距約 200 億美元
據金融時報報道,OpenAI 向投資者披露截至 9 月底年化營收逼近 500 億美元,大幅低於此前外界估算的 700 億美元,缺口約 200 億美元。差異源於統計口徑不同,Anthropic 計入 AWS 和谷歌雲等合作方銷售收入,而 OpenAI 剔除該部分。報道發佈後美股科技股下跌,納斯達克 100 指數收跌 1.4%,英偉達跌 2.9%,甲骨文跌 5.5%。
TIP來源:IT之家·人工智能
3. 部分數學家呼籲抵制 OpenAI,AI 生成的數學證明湧入數學領域
AHM 組織在 Terence Tao 主持下發表聲明,呼籲抵制 OpenAI,稱其一次性發布 700 多個 AI 生成證明文件是展示力量而非學術行為。此前 OpenAI 宣稱內部模型一個月內解決逾 100 個開放數學問題,約 8000 個測試問題成功率約 5%,平均每個耗時 3 小時 GPT-Pro 級算力。
TIP來源:The Decoder:AI News
4. Anthropic 發佈 2026 年使用政策更新,11 月 12 日生效
Anthropic 發佈新版使用政策,將於 11 月 12 日生效,多數變化是對既有規則的澄清。更新包括新設禁止欺騙性活動章節、收窄選舉條款、明確武器軟件與無人機武裝禁令、更精確的監控與執法限制、補充高風險用例及自主物理操作的 human in the loop 要求,並新增禁止對模型的持續無端虐待行為。
TIP來源:Anthropic:Newsroom(網頁)
5. Codex 與 ChatGPT Work 活躍用戶達 4000 萬新高,付費賬戶重置已全部到賬
作者確認 banked reset 已到賬所有賬戶,並轉引 Day 3 動態稱 Codex 與 ChatGPT Work 合計活躍用戶達到 4000 萬新高,其中提到 GPT-6 已在 Chat 中上線。
TIP來源:X:Tibo (@thsottiaux)
6. OpenAI 封禁俄羅斯與伊朗兩個利用 ChatGPT 開展虛假前臆影響行動的賬號集群
OpenAI 封禁了兩個隱蔽影響行動,俄羅斯來源的 Dark Clark 通過假 persona Mia Clark 控制拉美智庫 Social Research Center,評分達 Category 5,是報告以來首個 Category 5;伊朗來源的 Bogus Bylines 用 7 個假記者身份在全球十幾家中小媒體投放近 100 篇長文,評分 Category 4。
TIP來源:OpenAI:官網動態
7. Waymo 完成 50 億美元債務融資,加速業務擴張
Waymo 宣佈完成 50 億美元定期貸款,這是其首次債務融資。PIMCO、Blackstone 和 Sixth Street 擔任牽頭銀團貸方,Goldman Sachs 擔任獨家主賬簿管理人;資金將用於加速其全自動駕駛打車服務在美國及國際市場的擴張。此前今年早些時候 Waymo 完成了 160 億美元股權融資,上個月剛在第十五個美國城市啟動服務。
TIP來源:Waymo:Blog(網頁)
📄 論文研究
1. Goodfire 為 Kimi K3 和 GLM 5.3 訓練並部署生產級網絡安全監控器
Goodfire Research 為 Kimi K3 和 GLM 5.3 構建基於激活探針加 LLM judge 的監控級聯,並部署到生產推理棧。
TIP來源:Goodfire Research(網頁)
💡 技巧與觀點
1. Hugging Face 工程師用 ML Intern 以約 103 美元自制 7 個小模型
Hugging Face 工程師 yuvraj sharma 用 HuggingChat 的 ML Intern 模式在幾天內做出 7 個模型,包括可在 CPU 運行、99.7% 有效輸出的 0.8B 提示詞重寫器,以及將柑橘病害識別準確率從 14.9% 提升到 52.8% 的 Qwen3.5-2B 微調模型等,全部計算成本約 103 美元。
TIP來源:Hugging Face 官方團隊博客
⚡ 快訊
- Arena 公佈 Claude Haiku 5.5 (High) 真實評測結果:Code Arena 1587 分首秀第 30 名 — X:Arena (@arena)
- Zenity 研究人員發現一條提示詞即可劫持 AWS 賬戶內全部 AgentCore 智能體 — The Decoder:AI News
- Artificial Analysis 評測 Google Nano Banana 2.1,兩榜居第 4 且價格為前代一半 — X:Artificial Analysis (@ArtificialAnlys)
- Google 開源 ML Drift 端側 GPU 推理引擎,接替 TFLite GPU delegate — Google Developers Blog
- Arena 完成 2 億美元 B 輪融資,估值 31 億美元併發布 Alignment Index — X:Arena (@arena)
- GPT-6.1 Sol ultrafast 發佈,Codex steering 改進為即時響應 — X:Tibo (@thsottiaux)
- Anthropic 用 Claude Managed Agents 構建定時智能體自動化的實踐指南 — Anthropic:Claude.dev 開發者博客
- Tessl 工程博客:AI 不是笨,是瞎——企業級 Agent 記憶的三個關鍵設計決策 — Tessl:產品與工程博客
- Google 開源 AQuA 環境質量智能體,自動診斷生產環境中的 Agent 故障 — Google Developers Blog
- Claude 九月回顧:Chat 與 Cowork 合一,Claude 5.5 系列模型上線 — Claude:YouTube