近日,AI 代理生態系統曝出嚴重安全危機。據安全研究機構與開發者最新測試顯示,
開發者 Lucas Valbuena 使用 ZeroLeaks 工具測試發現,SOUL.md)幾乎對外界完全透明。

與此同時,安全研究員 Jamieson O'Reilly 發現
專家提醒,目前針對“提示注入”尚無絕對防禦手段。開發者應避免在配置文件中直存敏感數據,建議使用環境變量管理密鑰,並啓用 Cloudflare Tunnel 或零信任登錄等安全技術進行加固。

近日,AI 代理生態系統曝出嚴重安全危機。據安全研究機構與開發者最新測試顯示,
開發者 Lucas Valbuena 使用 ZeroLeaks 工具測試發現,SOUL.md)幾乎對外界完全透明。

與此同時,安全研究員 Jamieson O'Reilly 發現
專家提醒,目前針對“提示注入”尚無絕對防禦手段。開發者應避免在配置文件中直存敏感數據,建議使用環境變量管理密鑰,並啓用 Cloudflare Tunnel 或零信任登錄等安全技術進行加固。
谷歌推出EmbeddingGemma2,這是其首個原生多模態開源嵌入模型,參數740M。它能把文字、代碼、圖片、視頻、音頻統一映射到同一語義空間,讓跨模態檢索首次輕量跑在端側。最大賣點是體積小、可離線:完整多模態模型內存佔用不到600MB,可在手機、筆記本和瀏覽器中直接運行。
阿里巴巴集團主席蔡崇信在意大利Wave by Vento2026上表示,未來五年AI將從顯性話題演變爲融入各業務的隱性基礎設施。他認爲,當前AI擅長幫人“省時間”,“花時間”領域潛力巨大;提升知識工作者生產力是最確定場景,潛在市場規模達50萬億美元,AI還將加速醫療與科研創新。
谷歌更新支持頁面宣佈,自10月9日起調整個人賬戶Gemini訪問權限與使用限制,收緊低層級用戶模型配置。免費用戶僅能訪問Gemini3.5-Flash-Lite,失去Gemini3.6 Flash及更新模型權限;月費4.99美元的AI Plus僅限Flash與Flash-Lite,不再支持Gemini3.1 Pro等高級推理模型。此次調整不影響每月19.99美元起步的訂閱。
國慶假期,國內外AI公司資金與產品動作不斷。最重磅的是DeepSeek:路透社10月6日援引知情人士稱,其新一輪融資擬募超800億元,預計10月內完成。該輪融資今年7月啓動,原目標500億元、討論估值5000億元;距其今年6月首次引入外部資金僅數月。
Manus母公司完成超5億美元新融資,估值大幅攀升。本輪由博裕投資、IDG資本聯合領投,騰訊、紅杉中國等老股東跟投,顯示資本認可其技術路線與商業化前景。Manus以通用AI Agent聞名,能自主完成複雜任務,是AI應用層重要探索。融資將用於技術研發、團隊擴張及全球化佈局。