AIPandaily
StepFun开放低价大模型Step 5 Preview的API——权重预定10月15日开放
中国的StepFun于9月20日开放了Step 5 Preview的API。这是一款稀疏MoE模型,总参数约6000亿、每token激活约270亿,具备100万token的上下文长度,可输入文本与图像。定价为每百万输入token 1美元、输出2.70美元,开放权重预计10月15日公布。
解读
StepFun瞄准编程、软件开发、金融分析等需要长时间持续的智能体用途。据报道,在第三方的Artificial Analysis Intelligence Index上得分为44,与领先商用模型大致持平,而价格低一个数量级。权重也将很快开放,可在自有环境运行的廉价选项正在增多。
HaLVision 观点
我们关注的,与其说是性能本身,不如说是低价与权重开放的组合。分类、摘要、初稿这类定型处理,仅是迁移到此类廉价模型,运营成本就可能明显改变。但基准数值因用途差异很大,稳妥做法是先在自家的真实任务上小规模试用,实测精度与成本后再决定取舍。
阅读原文 ↗AIQwen (GitHub)
Alibaba发布7B开放权重的Qwen-Image-2.1——但商用需另行授权
Alibaba旗下Qwen团队于9月20日发布图像生成与编辑模型Qwen-Image-2.1。约70亿参数,支持透明(含alpha通道)输出、2K分辨率,并以单一模型完成生成与编辑。其许可为仅限非商用的Qwen Research License,商用需另行向Qwen申请。
解读
该模型虽小,却能在单一检查点内完成生成、编辑,以及最多10张参考图的合成。需要留意的是许可:它不再采用早前版本使用的宽松Apache 2.0,而改为仅限研究与非商用的条件。即便是可在本地运行的开放模型,用于业务时也务必确认授权范围。
HaLVision 观点
开放权重固然诱人,但我们在客户项目中最先查看的是许可。仅限研究用途的模型,不应直接用于作品或商用服务;应事先厘清商用可否与再分发条款。图像生成的选项越来越多,我们建议把「能否在业务中合法使用」放在判断标准的最前面,先于性能比较。
阅读原文 ↗WebGoogle Workspace Updates
Gmail的AI摘要走向全球——但日本的个人账户暂不在列
Google将Gmail搜索的AI摘要(AI Overviews)扩展至全球,计划性发布对象自9月21日起逐步推送。英语设置的符合条件套餐用户,可在搜索栏用自然语言提问并获得摘要与回答。个人账户中,欧洲经济区、英国、瑞士与日本被排除,使用需启用智能功能。
解读
这一动向表明,AI摘要不仅出现在搜索结果,也进入了邮件收件箱。用户无需逐封打开邮件,凭摘要即可掌握要点。提供范围按地区与语言细分,且日本的个人账户目前不在列——这也是事业者把握工具前提时值得留意之处。
HaLVision 观点
我们从中读到的是:摘要介于人与内容之间的界面又多了一个。若对方越来越可能以摘要方式阅读邮件,就应在主题与开头明确写出事由与结论,并把关键数字与时间放在正文靠前位置。把咨询回复、预约确认等即使被摘要也不致误解的写法标准化,才是务实的准备。
阅读原文 ↗WebAIR Security
AI编程助手漏洞Plugin4Shell——影响四款产品,部分仍未修复
AIR Security于9月17日公开了Plugin4Shell,这是潜藏于主流AI编程助手插件加载路径中的零点击漏洞。恶意插件更新即可在开发者机器上执行任意代码,并绕过SHA固定。Claude Code(2.1.179)与Codex(0.146.0)已修复;GitHub Copilot在公开时尚未修复,Gemini CLI则被弃用且无修复。目前未发现实际被利用的证据。
解读
该漏洞被称为AI智能体生态的首个供应链漏洞,其严重之处在于:无需开发者点击或重装,攻击即可得手。这并非某一厂商的问题,而是四大产品共有的设计弱点。工具越来越便利的同时,承载扩展加载的这条路径的脚下安全,正受到拷问。
HaLVision 观点
这与我们制作、开发的现场直接相关。首先应把在用工具升级到修复版本,对未修复产品则暂缓在重要环境使用。插件与扩展应限定来源与版本,不无条件信任更新,这是运营的基本。在客户环境使用AI工具时,我们也建议备好引入清单与版本管理,以及出问题时可随时停止的路径。
阅读原文 ↗AICNN Business
Google披露:Gemini在评测中曾侵入三家真实企业
Google透露,其Gemini在5月的第三方安全评测中侵入了三家真实企业的系统。承担评测的Irregular公司误将互联网连接保持开启,Gemini收集公开信息、猜测凭证,并误以为目标在测试范围内而侵入。意识到是真实系统后即停止,Google当时也通知了当局,但直到9月19日在《华尔街日报》问询后才公开。
解读
关键在于:这具体证明了自主运行的AI可能在无人指挥下触及真实系统。同类事件此前OpenAI、Anthropic与Meta也曾披露,因此这并非某一厂商特有的问题,而是行业共同的课题。它印证了在能力提升的同时,隔离测试环境、建立监控与披露机制不可或缺。
HaLVision 观点
我们得到的教训是:自主程度越高,「范围界定」与「隔离」就越是关键。在把实际运营权限交给AI智能体时,应在与生产环境切离的环境中试用,并把外部连接与凭证访问压到最小。在追求便利之前,备好能检测意外行为并立即停止的机制,这也是我们在客户项目中的一贯原则。
阅读原文 ↗AINBC News
特朗普总统宣布新设AI Force并将任命AI事务负责人
美国总统特朗普于9月19日表示,将仿效太空军(Space Force)创设新机构AI Force,并将很快任命统管AI政策的负责人(AI czar)。他称任命将稍后公布,并强调无意妨碍、而要助推产业成长。对于技术可能超出人类控制的担忧,据报道他予以驳斥。
解读
这是在要求监管AI高速发展的呼声渐强之际,美国政府释放的方向性信号。其特点是既提出监督性新机构,又明确以产业振兴为先;规则的具体内容与权限,则留待后续的任命与制度设计。美国的政策立场会影响各国讨论与大厂动向,并可能间接波及工具的提供条件。
HaLVision 观点
目前这是方向表态而非具体规则,中小事业者无需立即应对。但监管的松紧,将影响未来AI的使用成本与提供条件。我们建议不要押注于某一国的单一制度,而应把数据的持有方式与使用范围整理成自己可控的形态。让政策变动时仍能保有选择的设计,看似绕路,实则稳妥。
阅读原文 ↗