AICNBC
OpenAI倡议制定前沿AI国际标准——将RSI列为最优先课题
OpenAI于9月21日发布了关于前沿AI安全与安保的提案,主张由美国牵头制定国际技术标准,并将RSI(递归自我改进)作为紧迫的优先事项。提案建议以既有的AI安全机构与CAISI为基础,推动独立的技术评估,使对齐(alignment)研究能跟上能力的提升。
解读
其背景是OpenAI、Google与Anthropic一直就成立标准机构进行磋商。此次是各厂商向政府提出自主AI监督框架的动向之一,特点在于既不停下能力提升,又设法搭建安全侧机制。其实效取决于各国政府是否采纳标准,目前仍停留在方向性表态。
HaLVision 观点
作为某一厂商自家的提案,需打些折扣来读;但监管的走向,终将影响中小事业者的AI使用成本与提供条件。我们建议不要押注于哪一国的哪套制度成为主流,而应把数据的持有方式与使用范围保持在自己可控的形态。让标准化议题落地后仍能保有选择的设计,看似绕路,实则稳妥。
阅读原文 ↗AITechCrunch
Amazon把Meta的购物代理Muse挡在自家网站之外
Amazon自周日晚间起,开始阻止Meta的个人AI代理Muse在Amazon.com上代客购物,原因是Meta拒绝了其移除请求。Amazon指出,该访问从未披露、代理不表明自身身份,且似乎在存储顾客的登录凭证。Meta则反驳称,Muse「看不到」用户的密码或支付信息。
解读
在由AI代用户购物、预约的代理式商务不断扩散之际,这一事件正面提出了平台将如何对待进入其网站的第三方代理。争点大致集中于三处:访问是否披露、代理是否表明身份、以及凭证如何处理。这是两家互为合作方的公司之间的冲突,日后很可能推动形成识别与区分代理的认证机制。
HaLVision 观点
这与经营网店、运营网站的事业者直接相关。不久之后,你就会面临「让哪个AI代理、在何种范围内触及自家网站」的判断。稳妥做法是把不表明身份的自动代理,与普通爬虫一视同仁,并事先定好识别、限速与凭证交接的方针。此次围绕披露与凭证的争点,正是各站点都需处理的课题。
阅读原文 ↗WebChrome for Developers
Chrome 154进入稳定版——以两周周期推进安全加固与抗量子加密
Google于9月22日发布Chrome 154稳定版,这是沿着9月8日Chrome 153开启的两周一次新发布周期而来的版本。面向开发者,本次带来CSS下划线控制(如text-decoration-inset)、scroll-marker-group的标签/链接显示、Web加密API新增抗量子算法(ML-KEM、ML-DSA),以及本地网络访问限制等。
解读
Chrome已从四周周期转向两周周期,154是其早期成果。更小、更频繁的更新让安全修复更快铺开,但需要跟进的目标也移动得更快。本次以抗量子加密、收紧本地网络访问等「不显眼但夯实根基」的改动为主,而非抢眼的新功能。
HaLVision 观点
在实务中,我们更看重的不是追逐功能,而是拥有与发布周期相匹配的验证章法。面对每两周一次的稳定版,把主流浏览器的显示核对做成例行,并依据Baseline的支持状况决定新功能取舍,才是稳妥之举。与安全相关的改动不宜拖延,我们建议在客户站点上尽早落地。
阅读原文 ↗