
AI工具新闻
聚焦值得关注的AI产品:编程助手、视频和图像生成器、效率工具与开发平台——看发布了什么、有什么变化,以及是否值得你关注。

Docusign 的 AI 平台占其从未披露的 ARR 的 15.1%
该公司将其 agentic 平台公布为总年度经常性收入中的一部分,却从不披露总额。占比上升,在算术上与传统业务萎缩并无区别。
1天前

GPT-6 Astra 在 272,000 个 token 后不再按每百万 10 美元计费
OpenAI 自己的模型页面将这款旗舰模型定价为每百万 token 10 美元和 50 美元——直到提示词超过 272K,此时整笔请求会重新定价。该模型还取消了 temperature、top_p 和 logprobs。
1天前

NLTK 的安全模块自发布以来一直处于关闭状态
NLTK 为修补先前 pickle 执行漏洞而加入的 pathsec 层默认处于禁用状态——它会发出警告然后继续执行——而另一个路径漏洞则完全没有补丁。
2天前

Genesys 的 agentic 平台要到 2027 年才上线其 agents
作为一体化 agentic 基础架构发布的四款产品中,有两款今天即可使用;负责编排的两款则相隔一个财年。
2天前

HiddenLayer 募资 1亿美元,但完全未披露估值
这家 AI 安全公司的 B 轮融资由 Delta-v Capital 领投,Microsoft 的 M12 和 Booz Allen Ventures 参与,但没有给出外界惯常从算术推算出的那个数字。
2天前

Salesforce 刚为 Agentforce 的竞争对手领投了 5.5 亿美元融资
Wonderful 以 50 亿美元估值完成了 5.5 亿美元 C 轮融资,由 Insight Partners 领投,Salesforce 参与其中;距其上轮融资仅过去六个月,而当时的估值只有现在的一小部分。
2天前

Meta 的头条灵感 Muse Spark 得分属于它未发布的模式
Muse Spark 1.3 于 9 月 2 日发布,但其最高推理模式仍为进一步安全测试而暂未开放——而广为引用的前沿得分正来自这一模式。
2天前

Copilot 的审批现在可以满足仓库的人类审核规则
9 月 1 日发布了两种机制,而不是一种。每次审核都会出现一项建议性评估,但不计入任何要求;一项默认关闭、具有约束力的审批则计入团队向审计员展示的必需审批规则。
3天前

上传的 ML 模型可在所有 Elasticsearch 8 和 9 版本上运行代码
CVE-2026-72649 将训练好的模型制品变成了 CVSS 8.8 的远程代码执行漏洞。与本周发布的几乎所有其他 AI 安全通告不同,Elastic 指明了修复该漏洞的版本。
3天前

Codex 因 110 天前已修复的漏洞收到 4 个 CVE
四项修复中有三项于 5 月中旬合并,并于 9 月 1 日披露。四条记录都没有 CVSS 评分、受影响版本范围或可升级到的修补版本。
3天前

Eclipse Theia 的 Agent Mode 路径修复随一项功能 PR 一起发布
CVE-2026-82217 让模型可以选择任意文件路径,而 Agent Mode 会在没有确认对话框的情况下写入该路径。修复它的提交标题是“add Memory prompt capability”。
4天前

ash_ai 的 CVSS 10.0 缺陷将提示文本通过 Elixir 模板运行
这种已文档化的提示写法会把攻击者提供的文本当作代码编译——而唯一的修复版本是一个以破坏性变更开头的重大版本。
5天前

Langfuse 将 Hobby 历史记录上限设为 30 天,标注为非破坏性更新
一项数据保留限制落到了十几个 REST 端点和 6 个 MCP 工具上,代码还会计算你的查询是否被截断——然后把这个结果丢掉。
5天前

Agno 在补丁版本中重写了其公共 API,115 分钟后又发布了一次
v3.0.3 于 UTC 20:45 发布了一个知识工具。v3.0.4 在 UTC 22:40 作为补丁发布,重命名了其标志并移动了其模块。
5天前

Nvidia 将 21 个模型默认切换到一个其说明称可能崩溃的 KV 缓存
TensorRT-LLM 的发布说明称 KV cache manager V2 可提升稳定性,但又在已知问题中将其列出四次。
5天前

argocd-mcp 在修复发布 18 天后被标记为 CVSS 10.0
这一评分达到最高严重级别,却针对的是项目安装说明从未建议使用的传输模式——而维护者早在 8 月 11 日就以同样的分数发布了同一发现。
6天前

Skyvern 的 Agent 沙盒逃逸在修复 53 天后才获得 CVE
Skyvern 浏览器 agent 中的模板注入漏洞已于 7 月 6 日修复,并在 8 月 29 日被命名——而这份命名它的通告根本没有任何机器可读的版本范围。
6天前

8 个针对 Langflow 的 CVE 自评分数且对扫描器不可见
IBM 在不到一秒内发布了针对其 AI 工作流构建器的 8 个漏洞,其中 2 个为严重漏洞,而修复其实在数周前就已作为 bug 修复发布。
2026年8月29日

Claude Code 以普通更新日志条目修复五个沙箱逃逸
v2.1.251 版本列出了一起允许文件工具在获准路径外运行的符号链接竞争条件、插件路径遍历以及可关闭审计日志的设置,但没有发布安全公告。
2026年8月29日

Google 的“灵活”Gemini Notebook 限制删掉了已公布数字
可计数的每日配额被一个未披露的算力预算取代,预算每五小时重置一次,而各档位的倍数仍在,却失去了可供相乘的基准。
2026年8月29日

OpenAI的 Cursor 截止日期是 11 月 12 日,这是一项控制权变更条款
OpenAI 告知 SpaceX,将逐步终止为 Cursor 提供模型的合同。今天不会立即关闭,通知也未指称 Cursor 有任何不当行为。
2026年8月29日

Claude Code 仅在一行更新日志中修复了 prod.env 上传问题
于 8 月 27 日 22:12 UTC 发布的 2.1.248 版本,阻止 /ultrareview 和本地种子化的云会话将凭据文件发送出设备。没有通告,没有 GHSA,没有受影响版本范围,也没有引入时间。
2026年8月28日

LiteLLM 的未认证 RCE 早在其 CVE 前 140 天就已修复
针对 Agno、LiteLLM、gpt-researcher、crewai-tools 和 PentestGPT 的六个 CVE 于 8 月 27 日相隔 0.74 秒提交。它们的 CVSS 栏全部为空——因此,未认证 RCE 和泄露的遥测密钥在数据库中被当作同等项处理。
2026年8月28日

AMD 的 ROCm 10 “3.3x” 是在 7 月、ROCm 7.2.2 上测得的
脚注 MI350-81 将基准测试日期标注为 2026 年 7 月 7 日,并说明比较对象为:ROCm 7.0 对比 ROCm.ai 的预览版,在同一台 MI355X 设备上对三款模型取平均。该比较中完全没有 Nvidia。
2026年8月28日

Google 每月 5.70 美元的 Agent 盒子仍处于预览,并每 7 天重启一次
Google 于 8 月 27 日推出的 Cloud Run 实例直接瞄准个人 agent,其文档将开源的 OpenClaw 作为参考工作负载。公告页同一位置还列出了四项注意事项。
2026年8月28日

GitLab修补Claude Agent命令漏洞,严重性由其自评
CVE-2026-18252 属于不可信输入纳入:该 agent 从用户可控的位置读取配置。完整细节将继续保密约 30 天。
2026年8月27日

GitHub全局模型策略已GA,未设定模型默认开启
管理员未单独配置的每个模型都会转为“委托给默认政策”。如果该政策启用——而且开箱即用就是启用——这些模型就会开启。
2026年8月27日


谷歌Teams迁移高度还原,但文件附件不会转移
表格会以字面字符串 Missing_Table 抵达。表情反应会消失。超过 500 条消息的线程只导入 500 条回复。这些都不在公告里。
2026年8月26日
