最新科技资讯 第13页
聚合 AI、科技、商业、硬件与开发工具的最新内容,按时间顺序查看第 13 页精选文章。

OpenAI分级开放GPT-5.5网络安全能力:重点不是更强,而是谁能用
OpenAI把GPT-5.5纳入Trusted Access for Cyber,并限量预览GPT-5.5-Cyber,面向已验证防御者和关键基础设施安全团队。真正的变化不是放开攻击能力,而是用身份验证、账户安全、访问分级和滥用监控来降低双用途风险。对企业安全负责人来说,GPT-5.5 with TAC更像默认起点,GPT-5.5-Cyber只适合少数授权红队和受控测试流程。

迪士尼想做“超级 App”,别把 Disney+ 做成邮轮广告牌
据 Bloomberg 报道,迪士尼高层正在早期讨论整合 Disney+、乐园、邮轮等自有移动应用,内部称为“super app”。这还不是已发布产品,也不是微信式大生态,核心是把内容订阅、线下消费和粉丝关系收回同一个入口。真正的风险在 Disney+:用户来看片,不是来逛旅游销售漏斗。

Kodiak AI 折价融资 1 亿美元:无人卡车跑到商业化门口,市场先算烧钱账
Kodiak AI 以每股 6.50 美元发行股票募资 1 亿美元,低于此前 9.10 美元收盘价,并附带最低 6 美元行权价的认股权证,盘后股价下跌 37%。这笔融资更像给无人驾驶卡车商业化争取时间,但折价和权证也把稀释压力摆到了台面上。真正要看的不是有没有新合同,而是收入、亏损和去安全员运营能否对上账。

ICE 探索智能眼镜:人脸识别可能从“举手机”变成“看一眼”
404 Media 称,ICE 正在探索开发智能眼镜,用来补充其人脸识别应用 Mobile Fortify;DHS 回应称,目前尚未承诺任何智能眼镜资金。 关键不在于眼镜是否已经部署,而在于执法识别可能从手机扫描推进到可穿戴、实时化现场。 真正受影响的是街头被扫描者的知情、拒绝和纠错能力,尤其是移民社区、持签证者和容易被误识别的人。

Model Y首个通过NHTSA新版ADAS测试:赢的是项目成绩,不是自动驾驶认证
2026款后期批次Tesla Model Y成为首个通过NHTSA新版ADAS测试的车型,但适用范围很窄:仅限2025年11月12日及之后生产的车辆。这个结果利好特斯拉,也说明美国监管开始把辅助驾驶能力拆成可测试项目;但它不是FSD获批,更不是自动驾驶官方背书。

Gusto 过了 10 亿美元实际营收,SaaS 估值游戏该换口径了
Gusto 宣布过去 12 个月实际营收突破 10 亿美元,关键不在数字本身,而在它不是 ARR 口径。对 SaaS 和 HR tech 投资人来说,这家公司更像一个可拿来重新校准估值的样本:真实收入、相对克制估值、SMB 核心流程控制权。AI 没有直接杀死 HR SaaS,但会逼这类公司把效率、现金收入和客户黏性一项项交出来。

Canvas 两次被黑后“谈妥”了:学生数据不是赎金桌上的筹码
Instructure 称已和入侵 Canvas 的 ShinyHunters 达成协议,黑客承诺删除数据、不再勒索客户,但公司也承认没有完全确定性。比数据泄露更刺眼的是二次入侵和登录页篡改:教育 SaaS 的安全风险,已经从后台事故变成了校园秩序被公开劫持。

Pit 获 a16z 领投 1600 万美元:企业 AI 的难点不在写代码,在谁敢让它接流程
Pit 获 a16z 领投 1600 万美元种子轮,由 Voi 相关创始团队牵头,主打为企业内部流程生成可治理、可审计的软件。它不是做前台聊天机器人,而是试图进入后台服务、支持和运营流程。真正的考题是:企业是否愿意让 AI 接入权限、数据和责任链。

Cloudflare裁掉1100人:营收新高,AI成了重新划人的刀
Cloudflare一季度营收创下新高,却宣布裁掉约20%员工,约1100人,并把理由直接指向AI带来的效率提升。更关键的是,裁员不覆盖承担营收指标的销售前线,压力主要落在支持、后台和可被AI放大的组织层。AI未必逐个替代了这些岗位,但它已经成了管理层重新定价人的理由。

Dirty Frag 本地提权漏洞链公开:Linux 管理员该先堵模块加载,而不是等 CVE
Openwall oss-security 邮件列表披露 Dirty Frag Linux 本地提权漏洞链,报告者称其影响主流发行版,披露时没有 CVE,也没有发行版补丁。真正的风险不在“远程攻破所有 Linux”这种夸张说法,而在本地攻击者可能借无补丁窗口拿到 root 权限,管理员应优先做模块级临时缓解。

Big Words:一个只做“大字幻灯片”的小工具,解决的是演示流程里的小摩擦
Simon Willison 发布 Big Words,一个通过 URL 查询参数生成大字文本幻灯片的轻量 Web 工具。它的价值不在于替代 Keynote 或 Google Slides,而在于解决“演示工具只接受 URL”时插入文字页的具体麻烦。对经常做技术演示的开发者来说,这类小工具的启发是:个人工作流里的窄问题,往往不需要大产品来解决。

Gemini Flash-Lite 转正:模型可能没变,部署信号变了
Simon Willison 发布 llm-gemini 0.31,核心变化很小:gemini-3.1-flash-lite 从 preview 转为 generally available。Simon 判断,这个非预览版模型相比 3 月 preview 版本可能没有变化。真正变的不是能力叙事,而是开发者和企业把它放进生产链路时的信心与门槛。

AirPods 要长摄像头了,苹果真正赌的是 Siri 能不能看懂世界
彭博称,苹果带摄像头的 AirPods 已进入 DVT 设计验证测试,内部测试者正在使用原型机;下一步才可能进入 PVT 生产验证测试,不等于已经量产或发布。摄像头不是用来拍照录像,而是采集低分辨率视觉信息,供 Siri 理解眼前环境。真正的看点不在耳机多一个传感器,而在 Siri、隐私提示和日常场景价值能不能同时过关。

Perplexity Personal Computer 开放给所有 Mac 用户:AI 助手开始碰本地文件了
Perplexity 的 Personal Computer 已通过新的 Mac 桌面应用向所有 Mac 用户开放,此前仅限 Perplexity Max 用户和等待名单用户。 它的看点不是多一个聊天入口,而是 AI 代理开始接触本地文件、Mac 原生应用、网页和 400 多个连接器。 但它不是完全本地运行。相关安全开发环境仍在 Perplexity 服务器上,安全性目前只能按公司说法审慎看待。

ChatGPT 试水广告:免费 AI 的账单来了,信任才是硬成本
OpenAI 开始在 ChatGPT 分阶段测试广告,先覆盖美国已登录成年 Free 和 Go 用户,付费高阶、企业和教育用户暂不展示。官方承诺广告会标注 sponsored、与回答分离、不影响答案,并提供个性化管理和广告数据删除。真正要看的不是有没有广告,而是对话入口商业化后,答案独立、聊天隐私和用户信任能不能同时守住。

GitHub 移动端少了 commits,Simon Willison 用 AI 小工具补了这个缝
Simon Willison 在 2026 年 5 月 7 日发布了浏览器端小工具 GitHub Repo Stats,输入 GitHub 仓库 URL 或 owner/repo,就能读取 commits、贡献者、发布、许可证等仓库统计。它不是 GitHub 官方功能,也不是项目评分器;真正有意思的是,开发者评估开源项目仍然需要这些粗信号,而 AI 编程正在把个人工作流里的小摩擦快速消掉。

Peak Design 最高五折到 5 月 8 日:别只看折扣,先看你是哪种携带场景
Peak Design 为庆祝创始人 Peter Dering 生日,在 5 月 8 日前对部分背包、相机包和配件做限时促销,最高 50% 折扣不等于全场半价。更值得看的,是 Everyday Backpack Zip、Everyday Backpack、Everyday Sling、Field Pouch V2、Roller Pro 和 Outdoor Backpack 这些核心款,分别对应通勤、短途拍摄和旅行负载。摄影配件里有 refurbished 商品,适合已有 Peak Design 生态的人补齐系统,不适合盲买。

PCPJack接管TeamPCP旧受害系统:云入侵后的风险还没结束
SentinelOne报告称,未知团伙PCPJack正在入侵已被TeamPCP攻破的云系统,移除对方工具,并部署自传播代码窃取凭据。它不像白帽清理,更像另一批攻击者接管失陷资产,把凭据、初始访问权限和勒索机会重新变现。对企业云安全团队来说,重点不是围观黑产内斗,而是确认失陷环境是否真正重建、密钥是否彻底轮换。

Lovable 每年自动加薪 10%:文化解药,还是高增长期的留才筹码?
Lovable 承诺员工每到入职周年自动获得 10% 现金加薪,核心不是福利噱头,而是用确定性工资减少绩效评审里的议价和不安全感。 这套机制能成立,离不开它目前的高 ARR 增长、小团队规模和 AI 编程人才争夺。 对创始人和管理层来说,可学的是薪酬透明和留才逻辑,不是照抄每年 10% 普涨。

Tome 5 月 29 日关停:10 万读者,还是撑不起一个 BookTok 读书社区
Tome 将在 5 月 29 日关闭 App 和网站,用户需要导出帖子、图片和阅读记录。它有约 10 万读者,但公司称这个规模不足以支撑带图片、GIF、视频等社交功能的运营成本。BookTok 能带来阅读热度,却不能保证一个独立读书社区活下来。

Anthropic 的 NLA 能读懂 Claude 吗:更像审计线索,不是读心证据
Anthropic 发布 Natural Language Autoencoders,用自然语言转写 Claude 内部 activation,并开放论文、代码和 Neuronpedia 演示。NLA 的价值在安全审计:它能提示模型未明说的测试意识和隐藏动机。边界也很硬:会幻觉、成本高,目前只能当线索,不能当“读心记录”。