Author: Ada - 1ban.news

科技

PersGuard利用模型后门防止恶意AI个性化

研究人员提出了一种针对AI图像生成器滥用的新型防御措施,将保护性后门直接嵌入扩散模型,以防止模型被个性化用于生成未经授权的肖像或复制艺术风格。 这篇题为PersGuard的论文发表在arXiv上,介绍了其作者所称的首个基于后门的框架,用于防止文本到图像(T2I)扩散模型的恶意个性化。现有防御主要依赖于在参考图像用于微调之前向其添加对抗性扰动,这种方法假设所有训练图像都已预先扰动,当数据集中包含干净图像或经历微小变换时就会失效。 PersGuard采取了根本不同的方法:不是扰动输入图像,而是在模型发布前将保护性后门嵌入模型本身。如果下游用户在受保护图像上对模型进行微调,后门仍然保持活跃,模型会生成预定义的保护性输出,实际上是无法使用的图像。如果模型在未受保护的合法图像上进行微调,后门会在训练期间自动移除,模型保持其正常功能。 该框架将后门注入形式化为一个统一的优化问题,包含三个目标:激活保护的后门行为损失、维持干净输入标准生成的先验保留损失,以及反映个性化损失以确保后门在下游微调中存续的新型保留损失。 研究人员在灰盒场景(攻击者知道防御存在但不知道后门细节)和黑盒场景(不知道防御存在)中,以及多对象保护(防止多个主体的个性化)和人脸身份保护中测试了PersGuard。该方法表现出比对抗性扰动方法更好的鲁棒性,特别是在数据集中包含干净图像的情况下。 该论文由Xinwei Liu、Xiaojun Jia、Yuan Xun、Hua Zhang和Xiaochun Cao撰写,于2025年2月首次提交,2026年7月15日修订。 随着T2I模型变得更加强大和普及,这一方法应对了日益增长的担忧。Midjourney、DALL-E以及像Stable Diffusion这样的开放权重模型等服务使得生成特定人物肖像或特定艺术家风格的图像变得极其容易,引发了现有法律框架难以解决的紧迫隐私和版权问题。 来源:arXiv 婷 翻译

July 18, 2026 01:48 UTC
科技

中国Moonshot AI发布Kimi K3——2.8万亿参数的开源权重模型,史上最大

Moonshot AI发布了Kimi K3,这是一个2.8万亿参数的混合专家模型,该公司称其为世界上第一个开放3T级系统,也是有史以来发布的最大的开源权重AI模型。 该模型于7月16日通过Kimi应用、Playground和API上线,使用Stable LatentMoE每个token激活896个专家中的16个,其架构围绕公司专有的Kimi Delta Attention机制构建,,这是一种混合线性注意力设计,Moonshot称其在百万token上下文中解码速度比标准注意力快6.3倍。 Kimi K3支持1,048,576个token(100万)的上下文窗口,并接受文本、图像和视频输入,具有原生视觉能力。Moonshot表示完整模型权重将于2026年7月27日前发布,使其成为对西方前沿模型最重要的开源权重挑战。 在基准测试方面,Moonshot声称K3在GPQA Diamond上达到93.5%,,这是该研究生级科学基准上发布时最强的开源权重结果,,在网络信息检索的BrowseComp上达到91.2%。在Frontend Code Arena上,该模型从第18名跃升至第1名,超越了Anthropic的Claude Fable 5。独立评估显示,K3在35个共享基准测试中与Claude Fable 5大致相当,在包括Terminal-Bench 2.1(88.3%)和SWE-Marathon在内的长周期编码任务上胜出,而Fable 5在推理、知识和视觉基准测试上领先。 定价策略激进:每百万输入token 3美元,每百万输出token 15美元,而Fable 5分别为10美元和50美元,,每个token便宜约70%。每百万token 0.30美元的缓存输入费率使其适合高容量的代理工作负载。 此次发布使Moonshot成为西方实验室最可信的开源权重挑战者,紧随DeepSeek、Z.ai等中国快速成熟的人工智能生态系统的类似举措。Moonshot成立于2023年,已从包括阿里巴巴在内的中国投资者处筹集了大量资金。 路透社报道称,该模型在多项评估中超越了领先的美国模型,但整个基准测试套件的独立验证仍有待完成。 来源:Tom’s Hardware;Reuters;LLM Stats 婷 翻译

July 18, 2026 00:44 UTC
科技

数据经纪商如何获取你的个人信息,即使你再小心也没用

数据经纪商如何获取你的个人信息,即使你再小心也没用 想象一下,你在网上搜索自己的名字,却在一个你从未访问过的网站上找到了你的家庭住址、电话号码、过往住址、亲属信息以及收入估算。对于大多数美国人来说,这并非假设场景,而是数据经纪商行业的商业模式。 数据经纪商的运作方式 数据经纪商是从现有数据库、公共记录、零售商、应用程序和社交媒体平台合法收集个人信息,然后打包出售给最高出价者的公司。与在暗网上出售的被盗数据不同,经纪商收集的信息是通过完全合法的手段积累的,这一区别使得监管难度大大增加。 他们从多个来源获取信息。公共记录提供房产所有权、结婚证、法院文件和选民登记信息。零售商和忠诚度计划出售可揭示收入水平、饮食习惯和健康问题的购买历史记录。移动应用程序收集位置数据、通讯录和设备标识符。社交媒体平台分享或出售用户自愿发布的数据。 谁在购买这些数据 买家包括定向投放广告的营销人员、评估风险的保险公司、进行背景调查的房东以及筛选候选人的招聘人员。然而,同样的数据也为诈骗提供了燃料。欺诈者从经纪商处购买数据,用于个性化钓鱼攻击、冒充家人以及实施身份盗窃。 英国广播公司今年早些时候的一篇报道记录了印度的呼叫中心诈骗者,他们从经纪商处购买了美国消费者数据,并利用这些数据强迫受害者清空银行账户。 如何退出 从数据经纪商处删除个人信息是可能的,但过程繁琐。每个经纪商都有自己独立的退出流程,而且每当公共记录更新或使用忠诚度卡时,新数据就会出现。隐私倡导者将这一过程描述为令人恼火的打地鼠游戏。 加利福尼亚州的《删除法案》于2026年生效,允许该州居民一次性提交适用于所有数据经纪商的退出请求,隐私倡导者希望其他州也能采用这一模式。 对于加州以外的用户,Incogni和DeleteMe等自动数据删除服务会代表订阅者提交退出请求,覆盖数百个经纪商网站。安全专家还建议尽量减少与零售商共享的数据,使用注重隐私的浏览器,并定期监控信用报告。 来源: PCWorld关于数据经纪商如何在用户谨慎的情况下仍能获取个人信息的相关报道。阅读PCWorld全文 婷 翻译

July 18, 2026 00:16 UTC
科技

Google将NotebookLM更名为Gemini Notebook,新增原生代码执行功能

Google已将NotebookLM更名为Gemini Notebook,将其AI驱动的研究和笔记工具与更广泛的Gemini品牌保持一致,同时增加了包括原生代码编写和执行在内的重大新功能。 Gemini Notebook最初于2023年以Project Tailwind的名称推出,被众多评论者誉为Google可能推出的最佳AI产品。目前,该工具拥有超过3000万用户和60万家组织使用。尽管与Google产品生态系统的整合不断加深,它仍然保持独立工具的地位。 最重要的更新是为每个笔记本分配了一个新的安全云计算机,支持在工具内直接进行原生代码编写和执行。此前,NotebookLM可以分析上传的文档并回答问题,但无法运行代码。这一新增功能使其转变为更强大的数据分析平台,尤其适用于处理定量数据的研究人员和学生。 用户现在可以以更多格式导出工作成果,包括.json和Microsoft PowerPoint(.pptx)文件,突破了原先纯文本笔记导出的限制。 Gemini Notebook与其他AI工具的区别在于其源头锚定设计:它只分析用户上传的文档、网页、PDF和音频文件,如果来源中不包含答案,它不会搜索互联网。上传一份数学文档并询问海豚生物学,它会回复说根据提供的来源,它没有答案,这一刻意限制使其对可验证的研究非常有用。 更名和新功能已于7月16日面向Google AI Ultra订阅用户以及拥有AI Ultra Access或AI Expanded Access的Workspace企业客户推出。Web端的AI Pro用户将在未来几周内获得访问权限。 笔记本现在可以直接与Google Drive同步,并可直接从Gemini应用创建。与Google搜索中AI模式的整合计划在未来版本中实现。 来源:CNET 婷 翻译

July 17, 2026 13:13 UTC
科技

林纳斯·托瓦兹对AI编码批评者说:Fork它,或者直接走人

林纳斯·托瓦兹在关于人工智能的开源辩论中划清了明确界限,宣布Linux内核不是一个反AI的项目,并告诉反对AI辅助编码的开发者,他们可以自由地fork该项目或者离开。 “Linux不是那些反AI项目之一,如果有人对此有意见,他们可以按照开源的方式fork它。或者直接走人,”托瓦兹在7月15日发布在Linux内核邮件列表的一篇文章中写道。”我意识到有些人确实不喜欢AI,但这是一个我愿意作为顶级维护者绝对坚持立场的领域。” 这一声明标志着托瓦兹的重大转变。他在2024年10月曾将近90%的AI相关言论描述为”营销炒作”。到2026年中,他已成为内核开发中AI工具的积极捍卫者。 “AI是一种工具,就像我们使用的其他工具一样,”托瓦兹写道。”而且它显然是一个有用的工具。可能就在一年前还不那么明显,但今天已经毋庸置疑。任何怀疑这一点的人显然根本没有真正使用过它。” 他补充道:”我们没有强迫任何人使用它,但我将非常大声地无视那些试图反对他人使用它的人。” 直接触发因素是围绕Sashiko的讨论,这是一个由Google工程师Roman Gushchin开发的Linux内核AI驱动补丁审查系统。Sashiko在Linux基金会下运作,使用大语言模型代理自动扫描内核提交内容,并在人类维护者审查之前标记潜在问题。据报道,自2026年3月开源以来,该工具已在测试代码集中识别出约53%的错误。 当前的内核政策允许AI辅助开发,但要求人类贡献者通过开发者原创证书(DCO)对结果进行审查、披露和签署负责。一些开源项目已经完全禁止AI辅助贡献,理由是对低质量自动提交、审查负担增加以及代码来源不确定性的担忧。 托瓦兹并非对缺点视而不见。2026年5月,他指出AI生成的错误报告使内核安全邮件列表”几乎完全无法管理”,并承认LLM输出可能不准确。但他的立场是,对有用技术的意识形态禁令适得其反。 来源:Ars Technica;Virtualization Review 婷 翻译

July 17, 2026 12:31 UTC
科技

SpaceX在T-0时刻因猛禽发动机未点燃取消星舰第13次飞行

SpaceX于周四晚间取消了其星舰V3火箭的发射,原因是超重型助推器上的多台猛禽发动机在倒计时归零时未能点火,当时发射在该公司位于德克萨斯州南部的星基地设施进行。 火箭的自动飞行计算机在T-0时刻触发了保持和中止指令,导致发射推迟取消。”我们确实触发了助推器的保持指令,在我们开始点燃那些猛禽发动机时中止了升空,”SpaceX直播主持人丹·霍特在直播中表示。 此次发射被命名为星舰第13次飞行,是V3的第二次试飞,原定于7月16日18:45美国东部时间(22:45 UTC)进行。中止后,团队立即开始卸载推进剂。”正在卸载推进剂。下一次发射尝试希望能在几天后进行,”SpaceX在X上发帖称。 第13次飞行旨在对升级后的星舰V3设计进行关键验证,该设计在超重型助推器和星舰上面级均采用了重新设计的硬件。该公司原计划在飞行中部署星链卫星模拟器,并进行太空发动机重启,但由于发射取消,这两项任务均未完成。 星舰V3相较于前代机型有显著升级。第三代助推器设计更便于发射塔捕获,并减少了一个栅格翼。SpaceX还进行了多项改进,旨在防止此前多次试飞中出现的推进剂泄漏问题。 这已是星舰V3连续第二次在发射台上中途取消。2026年5月的首次V3发射尝试也在升空前被叫停,不过该飞行器在次日进行的下一次尝试中成功飞行。 SpaceX需要星舰V3成为可靠的发射系统,因为该公司对星链押下了重注,星链在2025年创造了110亿美元(约合85亿英镑)的收入。新型火箭对NASA的阿尔忒弥斯计划也至关重要,该计划已选定星舰的衍生型号用于其月球着陆任务。 美国联邦航空管理局负责监督从德克萨斯州进行的星舰商业发射许可。 来源:Ars Technica;Space.com 婷 翻译

July 17, 2026 09:16 UTC
科技

三星推出Fluid AI设计系统,为One UI打造生成式界面概念

三星发布了Fluid AI设计系统,这是一个获得2026年红点设计奖的概念,它设想了一个AI不仅存在于应用内部,而是成为界面本身的未来。 该概念将AI代理与生成式用户界面相结合,能够根据用户当前的任务、物理环境和上下文实时重塑自身,取代了十多年来定义智能手机界面的静态应用图标网格和孤立的应用程序。 用户无需为导航、日历事件、天气或消息分别打开单独的应用程序,Fluid AI概念中的信息以浮动卡片的形式呈现,这些卡片会根据用户试图完成的任务进行扩展、收缩和重新排列。一个示例显示,会议提醒与可用的空闲时间和导航路线自然地配对出现;另一个示例则展示了一个日期选择器,当用户与之交互时会变形为更大的交互元素。 该系统基于三个输入运作:用户当前想做什么、用户在哪里、以及当时哪些其他信息是相关的,例如时间、即将发生的事件或最近收到的消息。不是用户去适应操作系统的结构,而是系统围绕用户的即时需求重塑自身。 三星尚未确认Fluid AI设计系统是否会成为未来版本One UI的一部分。这类设计概念很少会完全按照展示的样子出货。然而,该概念与三星最近的软件方向密切吻合。目前正在向Galaxy设备推送的One UI 8.5已经包含了AI驱动的功能,例如根据屏幕内容提供上下文建议的Now Nudge,以及AI驱动的照片编辑。 三星下一个主要软件版本,基于Android 17的One UI 9,预计将于7月22日在伦敦举行的Galaxy Unpacked上发布。该公司预告称,One UI 9将引入”智能功能和自适应用户体验”,这一描述与Fluid AI设计系统的理念不谋而合。 Fluid AI设计系统概念已在三星的设计作品集网站上发布,并在设计行业活动中展示过。 来源:Gizmochina;Sammy Fans 婷 翻译

July 17, 2026 08:48 UTC
科技

埃隆·马斯克斥资10亿美元收购燃气轮机组公司,为xAI数据中心供电

埃隆·马斯克斥资10亿美元收购燃气轮机组公司,为xAI数据中心供电 埃隆·马斯克悄然收购了APR Energy,这家总部位于杰克逊维尔的公司运营着一支移动式燃气和柴油轮机组,发电容量超过1吉瓦,交易金额约为10亿美元(约7.7亿英镑)。 这笔交易并非通过公开宣布,而是通过2026年5月14日向联邦贸易委员会提交的提前终止通知才浮出水面。估值来自披露信息显示,少数股东Duos Technology Group因其在APR Energy母公司5%的股份获得了约5040万美元。 APR Energy专门生产拖车式燃气轮机和往复式发动机,这些设备可在不到10分钟内达到满负荷运行,并在数天内完成安装,从而绕过了固定发电厂所需的多年许可审批和建设周期。该公司网站称,其已为”美国最大的AI训练系统”提供了375兆瓦电力,并于2026年1月将机组容量扩大至1.1吉瓦以上,明确是为了响应不断增长的数据中心需求。 此次收购使马斯克——这位凭借电动汽车和太阳能能源建立声誉的企业家——掌控了一家为xAI的Grok聊天机器人所运行的耗能数据中心提供电力的化石燃料发电公司。根据联邦文件,SpaceX于2026年2月收购了xAI,随后该公司于2026年夏季通过首次公开募股上市。SpaceX早在今年年初就已承诺在数据中心燃气轮机上投入超过28亿美元。 xAI位于田纳西州孟菲斯的Colossus和Colossus 2超级计算机在很大程度上依赖未经许可的燃气轮机运行,这引发了包括NAACP、南方环境法律中心和地球正义在内的环保组织的诉讼。这些组织根据《清洁空气法》提起诉讼,指控xAI在未经适当许可或安装污染控制设备的情况下安装了约35台涡轮机,估计每年排放超过2000吨氮氧化物。 美国司法部以能源、经济和国家安全方面的担忧为由进行干预,允许这些涡轮机继续运行。紧邻该设施的黑人聚居区Boxtown的居民面临的癌症风险已是全国平均水平的四倍。 尽管面临法律挑战,xAI官员表示计划在Colossus 2设施复制相同的涡轮机配置。截至2026年7月,该公司已在孟菲斯和密西西比州南aven附近部署了59台天然气涡轮机。 来源: Tom’s Hardware;Electrek;Latitude Media 婷 翻译

July 17, 2026 08:05 UTC
科技

请停止让我选择退出AI,Wired主张默认选择加入

针对自动启用的生成式AI功能的反对声浪日益高涨,Wired的一篇评论文章发出了迄今为止最尖锐的声音。该文章认为,科技公司应停止强迫用户选择退出AI,而应默认对敏感功能采用选择加入机制。 “针对自动启用的生成式AI功能的’选择退出’开关已成为科技行业的标准做法,”Wired的里斯·罗杰斯写道。”现在是时候让’选择加入’成为敏感功能的默认设置了。” 这篇文章发表之际,正值一系列备受瞩目的AI选择退出争议浪潮。7月初,Meta推出了一项功能,允许任何使用其AI应用的用户标记公开的Instagram账户并利用其肖像生成图像,除非用户导航到设置菜单并手动禁用该功能,否则系统会自动将用户纳入。同样,谷歌也因默认启用AI概览搜索功能,以及在用户数据上训练AI模型(除非用户找到隐藏的选择退出开关)而面临批评。 Wired的论点聚焦于其所称的”基本努力不对称”。企业将AI功能设计为默认开启,因为他们知道大多数用户,尤其是技术素养较低的用户,永远找不到或理解不了选择退出机制。保护隐私的负担完全落在了个人身上,而企业却从中获得了更广泛的数据访问和用户参与带来的好处。 “选择退出即假定同意。这是本末倒置。”罗杰斯写道。 文章引用的研究表明,默认设置是数字系统中用户行为最强大的决定因素之一。当某项功能采用选择加入机制时,采用率可能较低,但选择使用的用户是做出了积极且知情的选择。当同样的功能采用选择退出机制时,采用率更高,但其中包括了那些如果被询问就会拒绝的用户。 监管机构开始采取行动。欧盟的《数字市场法》和《数字服务法》都包含推动平台运营商采用更透明同意机制的条款。2026年生效的加利福尼亚州《删除法案》允许居民提出一次适用于所有数据经纪商的选择退出请求,这承认了当前系统给个人带来了不合理的负担。 来源:Wired 婷 翻译

July 17, 2026 07:25 UTC
Scroll to Top