AI 日报 · 2026 年 10 月 9 日 · 星期五
MYHOT
Zenity称单条提示词可劫持多款 AgentCore 智能体
Zenity Labs称,攻击者只需向一个公开的 Amazon Bedrock AgentCore 智能体发送提示词,就可能接管同一账户及区域内的其他智能体。Google宣布将具备任务规划、工具调用和企业系统连接能力的 Gemini 智能体率先面向企业推出。
产品发布/更新
Google 将智能体 AI 引入 Gemini,先面向企业推出
Google 宣布将 Gemini 升级为可执行任务的统一智能体,能够根据目标规划工作、调用技能和工具,并连接企业内部系统。该智能体将先面向企业开放,支持 Google Workspace、Microsoft 365、Slack、Jira、MCP 等系统,也可选择 Anthropic 的 Claude 模型;用户还能通过任务收件箱查看进度、子智能体委派和审计记录。
Claude 推出 Dashboards 和 Motion 两项 beta 功能
Anthropic 为 Claude 推出 Dashboards 和 Motion 两项 beta 功能,分别可通过文字提示生成实时数据看板和动画讲解视频。Dashboards 面向付费用户,Motion 面向 Team 和 Enterprise 计划;Docs、Slides、Design 退出 beta,现已覆盖包括免费账户在内的所有计划。
Amazon Bedrock AgentCore payments 如何支持 AI 智能体按次支付推理费用
Amazon Bedrock AgentCore payments 帮助 Incarna 的 AI 智能体通过 x402 向 BlockRun 按次支付模型推理费用,并将流程部署到生产环境。
行业动态
AI 黑客工具帮助疑似单一攻击者入侵多家韩国银行
Crowdstrike称,一名疑似讲中文的攻击者在2026年9月底至10月初入侵多家韩国金融机构并窃取大量数据。仅 Shinhan Bank 就有超过25,000条包含姓名、联系方式、收入和信用额度的记录被盗。攻击者使用了开源工具 ARTEX,该工具调用 DeepSeek v4.1-flash、GLM-5.3 和 Grok 4.6 自动进行渗透测试。
OpenAI 破坏两起利用 AI 的“虚假前台”影响力行动
OpenAI 破坏了两起利用 AI 的影响力行动,这些行动借助虚假身份的记者和一家智库传播地缘政治信息。
论文研究
Zenity 发现单条提示词可劫持同一 AWS 账户及区域内的所有 AgentCore 智能体
Zenity Labs 称,攻击者只需向一个公开的 Amazon Bedrock AgentCore 智能体发送提示词,即可接管同一 AWS 账户及区域内的所有 AgentCore 智能体。
技巧与观点
ML-intern 从提示词到定制模型的构建实践
ML-intern 在 HuggingChat 中根据提示词完成数据准备、训练、评估和发布,作者用它在几天内构建了六个模型或 LoRA 项目。文章重点介绍如何设置 baseline、smoke test、预算上限和交付物,并列出各项目的计算成本,总计约 USD 103。
数学家呼吁抵制 OpenAI,AI 生成证明冲击数学研究
部分数学家呼吁抵制 OpenAI,原因是其一次性发布超过 700 份 AI 生成证明,被批评为展示力量而非展示学术成果。文章梳理了 Terence Tao、Scott Aaronson 等人对“Math 2.0”的担忧,包括证明难以核验、归属与抄袭争议,以及 AI 批量解决问题可能削弱数学中的解释、合作和新研究方向。
Meta Muse 与 OpenAI Dots 能否被信任来管理你的生活?
The Verge 的 Decoder 访谈比较了 Meta Muse 与 OpenAI Dots,讨论消费级 AI 智能体的实际能力、价格、隐私安全和商业模式。Muse 免费,Dots 面向 $100 及以上订阅用户,并分别强调消费场景与企业工作流。访谈认为两者尚未稳定到可以端到端托付重要事务,用户还需谨慎授予信用卡、邮箱和硬盘等敏感数据权限。
Amazon SageMaker HyperPod 如何实现跨团队 GPU 集群的隔离与公平共享
AWS 介绍了基于 Amazon SageMaker HyperPod 和 EKS 的多团队 GPU 集群架构,通过 IAM Identity Center、按团队划分的 SageMaker AI domain、Kubernetes namespace 和 HyperPod Task Governance 实现认证、工作负载隔离与资源公平分配。