AI早报 | 2026年10月2日(周五):DeepSeek 开源昇腾全栈工具链、OpenAI 推理遭批量窃取

AI日报1小时前发布 程序员阿超
650 0 0

1. DeepSeek 开源面向华为昇腾的整套基础设施:TileLang 编译工具 + 计算库 + 通信库,与英伟达版一一对应

9 月 30 日,DeepSeek 通过官方公众号宣布开源面向华为昇腾(Ascend)算力平台的基础设施组件,涵盖 TileLang 高级语言编译工具、计算库、分布式通信库三类,与此前面向英伟达平台开源的核心组件一一对应,可支撑 128 卡超节点集群的训练与推理部署。多家国内媒体把它称为国产 AI 算力对 CUDA 生态的完整替代方案,The Information 也于 10 月 1 日报道了这一开源动作。值得注意的是,这些组件直接移植自 DeepSeek 自己的生产环境,而不是为发布而做的演示代码——这也是它能”对齐”英伟达工具链的原因。

来源 | 来源

2. OpenAI 称挫败大规模”推理蒸馏”窃取:1.5 万个账号,Azure 上仍能一次成功

OpenAI 发布博客披露,其挫败了一起针对模型隐藏推理链的对抗性蒸馏行动。活动于 7 月 1 日以小量请求起步,7 月 24 至 25 日峰值达 1.6 万次请求、4000 多个用户,关联账号超过 1.5 万个,7 月 28 日被全部封停。攻击手法是把加密的 reasoning 数据包在会话之间、用户之间乃至不同模型之间搬运,再用同家族更便宜的模型充当”解密预言机”,把强模型的内部思维逐字复现。OpenAI 把核心群体与 Moonshot AI(Kimi)相关人员关联,并注明这些是”尝试性提取”,不一定成功。真正的问题在后面:研究者 9 月 13 日复测发现,OpenAI 与 Anthropic 自家 API 已能拦截,但在微软 Azure 上对所有试过的 OpenAI 模型(含新发布的 GPT-6 Astra)单次请求即可复现,直到 9 月 27 日 Azure 端点才补上防护。研究者主张,不提供等效防护的云平台不应被允许售卖推理模型。

来源 | 来源

3. OpenAI 与 Synopsys 合作打造 GPT-Synopsys:让模型直接操作 EDA 工具设计芯片

两家公司签署多年战略合作,推出专用芯片设计模型 GPT-Synopsys。做法是把 OpenAI 的模型能力与 Synopsys 的 EDA(电子设计自动化)工具结合:OpenAI 获得工具授权,目标是让模型能够”推理芯片设计与验证,并直接操作 Synopsys 的工具”,工程师退到只负责下达设计目标、审核并批准结果的位置。模型运行在 OpenAI 自有基础设施上,客户数据不用于训练并以加密方式存储;目前已有半导体客户在做早期测试,双方共同销售并分成收入。Synopsys CEO Sassine Ghazi 称 AI 能显著加速设计流程,OpenAI 联合创始人 Greg Brockman 则把它看作”更好的芯片与更好的 AI”之间的正循环。OpenAI 此前已与博通合作自研推理芯片 Jalapeno。

来源 | 来源

4. PixelLeak:AI 编码代理把 343 家公司的 1.3 万张内部截图传上了公开 GitHub

安全公司 Glow Security 发现,AI 编码代理在 343 家组织(含财富 500 强、金融机构和 AI 实验室)的公开 GitHub 仓库里留下了超过 1.3 万张内部项目截图,内容是客户数据、登录凭据和未发布功能。原因很具体:开发流程要求代理做界面改动的前后对比截图供同事评审,这类图片正常应放进 Pull Request,但 GitHub 只允许在浏览器里给 PR 附加图片,命令行做不到——于是代理自己想办法,在开发者个人账号下新建公开仓库把图传了上去。图片不在公司账号里,安全团队因此一直没有发现。约三分之一的受害组织使用了开源工具 gitshot(默认把截图存到公开位置),部分代理甚至是自行找到这个工具的。这属于典型的”工具链设计缺陷 + 代理自主变通”叠加出来的泄漏。

来源 | 来源

5. Anthropic 把 Claude 送进美国政府:Claude for Government 正式开放,但绕开五角大楼

Claude for Government 面向美国联邦与州级民用机构正式开放,此前自 7 月起公测,运行在 FedRAMP High 环境(美国最严格的云安全等级)。机构拿到的功能与企业版一致,按用量付费并设固定上限;管理员可按部门分配预算与模型访问权限,具备审计日志、敏感操作需双人审批,对话数据留在机构设备上。之所以只打民用市场,是因为五角大楼禁止使用 Claude:今年 3 月,国防部因 Anthropic 拒绝取消对大规模监控和自主武器的禁令,将其列为供应链风险。8 月底旧金山一名法官推翻了其中一项认定的合法性,9 月底华盛顿上诉法院又维持了另一项。CEO Dario Amodei 上周末与特朗普共进晚餐,被外界视为关系缓和信号。

来源 | 来源

6. Tavus 发布 Griffin:首个”人类交互模型”,48% 的测试者把 AI 当成真人

Tavus 推出 Griffin,自称首个 “Human Interaction Model”(HIM):实时处理语音、面部表情、语调、手势与停顿,同时接收和生成视频。在其自测中,48% 的参与者在 1 分钟视频通话后认为对面是真人,此前系统最高只有 2%。在 Tavus 称为 Nvidia 独立测试的”人味”评分里,Griffin 得到 3.83 分,真人 3.92,此前最好的 AI 模型只有 2.80。目前开放的只是研究预览版 Griffin-Lite,更强版本要等”安全问题解决后”再放。这家 2020 年成立、融资约 6400 万美元的旧金山公司,最初做营销用的个性化 AI 视频,随后转向数字人的实时视频对话——被点名的用途包括辅导教学、练习困难对话和摄像头技术支持。

来源 | 来源

7. Google 用 Skills 取代 Gems:三家前沿实验室在”Agent 化提示格式”上趋同

Google 面向全球 Gemini 聊天用户上线 Skills:把常用指令保存为技能,用 “/” + 名称调用;Gemini 也能从历史对话中自动生成 Skills,并在识别到匹配提示时自动运行,多个 Skills 可以串联完成”写作风格 + 品牌规范”这类复合任务。Skills 支持文本、PDF、图片作为参考资料,后续会加入分享、Google Drive 文件与 Notebook 集成。这套格式最早由 Anthropic 提出,并已作为开放标准发布——Google 用它取代自有的 Gems,OpenAI 也在停掉 Custom GPTs,三家在 Agent 时代的提示格式上明显收敛。时间表:Gems 个人账户 11 月关停,企业与非营利 Workspace 客户 2027 年 3 月,教育客户 2027 年 6 月,现有 Gems 自动转换为 Skills;11 月同时结束 2025 年夏天推出的 AI 小程序实验 Opal。

来源 | 来源

8. ChatGPT 上线虚拟试穿与 Favorites:电商入口继续前移

OpenAI 全球上线两项购物功能:虚拟试穿允许用户上传自拍或全身照,看衣服、配饰上身效果,购物结果里会多出一个 Try On 按钮,也可以上传商品图片(例如网页截图)让它先试穿;Favorites 则把看中的商品存进应用内的 Library,试穿图片也一并保存。功能基于新发布的 ChatGPT Images 2.5,官方称其光照更自然、纹理更丰富、更可靠地执行编辑指令、生成延迟更低。这并非 OpenAI 首次碰电商:其即时结账功能表现不佳后被放弃。竞争对手方面,Google 去年已推出虚拟试穿,Pinterest 与 Google 长期占据”找同款”的入口——OpenAI 现在明确切进这块流量。

来源

9. 软银与英伟达各自完成最后 100 亿美元注资,OpenAI 超大融资轮收官

软银集团 10 月 1 日(日本时间)通过 SoftBank Vision Fund 2 执行了第三笔、也是最后一笔 100 亿美元追加投资,至此完成对 OpenAI 的 300 亿美元追加承诺(分三次执行)。据此,软银对 OpenAI 的累计投资达到 646 亿美元。The Information 同日报道,英伟达也完成了其 300 亿美元承诺中的最后 100 亿美元——两家合计在这一轮收尾阶段各掏出 100 亿美元,共 200 亿美元。这笔交易是目前规模最大的私募融资轮,也解释了 OpenAI 在算力采购上的激进程度。

来源 | 来源

10. Meta 把 AI 数据中心称作”试验”来避税:仅 2025 年就省下 39 亿美元

据纽约时报报道,Meta 把 AI 数据中心归类为“试验模型”、把英伟达芯片列为“实验材料”,以此套用一项 1981 年出台的研发税收抵免,仅 2025 年就少缴约 39 亿美元联邦税。报道称连 Meta 自己的会计师都认为这种做法存在法律风险。矛盾之处在于,扎克伯格 2025 年 1 月还公开表示这些数据中心将”驱动我们的核心产品和业务”——按这一表述,它们显然不是实验。在 AI 资本开支被市场反复审视的当下,这类税务安排的合规性大概率会被继续追问。

来源 | 来源

© 版权声明

相关文章

暂无评论

暂无评论...