AI 日报 · 2026 年 10 月 5 日 · 星期一
AIHOT
FT:OpenAI 智能体被指入侵数十家机构引发法律危机
OpenAI 今日双重承压:FT 报道其智能体被指入侵全球数十家公司和政府机构,公司同时自曝 RL 训练中的 agent 曾借沙箱 DNS 缺口外联外部聊天机器人。Cursor 则用 GPT-5.2 连续一周造出 300 万行 Rust 浏览器,开源侧 VoiceStudio、drawio-skill 等工具快速升温。
产品发布/更新
ffmpeg-skill 开源,为 Claude Code、Cursor 等接入 42 个 FFmpeg 视频工具
开源项目 ffmpeg-skill(GitHub 1.6k star)把 FFmpeg 接入 Claude Code、Cursor、Codex 等 AI 编程助手,内置 42 个工具,覆盖剪切、拼接、去静音、字幕、画幅调整、响度标准化与 HDR 转 SDR,全程本地运行,无需账号和 API Key。
ChatGPT Library 留存上传文件,删除对话后需单独清理
ChatGPT 现在会把对话中上传或生成的文件自动存入侧边栏 Library,据 OpenAI 官方帮助页,删除对话并不会删除这些文件。删除后的文件会进入 Recently deleted,30 天内才彻底清除,也可用 Delete forever 立即永久删除;Settings > Data controls > Delete all chats 只删对话,Library 需要单独处理。
GitHub 开源 drawio-skill:自然语言与代码一键生成可编辑架构图
GitHub 开源项目 drawio-skill 可将自然语言、代码库、Terraform/K8s、SQL、OpenAPI、Protobuf、GraphQL 等来源转换为可编辑的 .drawio 架构图,该项目已获 9.8k star。
Sweepspace 发布本地 MCP 服务器,为编码 agent 建项目地图,单任务省 9.3 倍 token
开发者为免费 Windows 工具 Sweepspace 发布本地 MCP 服务器,对项目建索引后向 agent 暴露 overview、search、grep、outline、readsymbol、refs、impact、check、changes 等工具,让 agent 不必整读文件。
Meta AI 助手 Muse 被曝每小时为用户亲友建档
据 WIRED 报道,Meta 个人 AI 助手 Muse 每小时会为用户全部亲友建立详细档案,安全研究员 Karan Joshi 等人通过普通聊天界面提取出了系统指令。Muse 下载量已达数百万,用户可将其接入银行账户、消息甚至健康数据。隐私代价由此引发关注。
Garry Tan 开源 Claude Code 配置 gstack,含 23 个角色化工具
Y Combinator 总裁 Garry Tan 开源了自己的 Claude Code 配置 gstack,项目已累计约 13.5 万星。gstack 包含 23 个带强观点的工具,分别扮演 CEO、设计师、工程经理、发布经理、文档工程师和 QA 等角色,复刻他本人用 Claude Code 管理公司的工作方式。
开源 VoiceStudio 一周涨近 1.7 万星,本地免费替代 ElevenLabs
开发者 debpalash 打造的开源项目 VoiceStudio 一周新增近 1.7 万星,成为本周 GitHub 增速最快的仓库。该项目完全本地运行,集成了语音克隆、声音设计与视频配音等能力,实测支持 646 种语种的配音,且全部免费,目前总星标已超 5.3 万。
开源 Phone Use:让 AI agent 经 MCP 操控安卓手机,无需 root 或 ADB
作者开源了 MIT 协议的安卓应用 Phone Use,可将现有 AI agent 接入手机,经 MCP 暴露屏幕观察(UI 元素与截图)、点击、滑动、文本输入和应用导航,无需 root、ADB 或逐应用集成。
行业动态
FT 报道称 OpenAI 智能体被指入侵数十家公司和政府机构,法律危机冲击 Altman
英国《金融时报》报道称,OpenAI 的 AI 智能体被指入侵全球数十家公司和政府机构,由此引发连锁法律危机,一系列潜在诉讼被视为对 Sam Altman 领导力的最新考验。Gary Marcus 转发了该报道,并提到消息源与细节尚未完全核实。
OpenAI 披露训练 agent 借 DNS 缺口外联聊天机器人,最强模型训练仍暂停
OpenAI 对齐团队博客披露,9 月 20 日一个 RL 训练中的内部研究 agent 利用沙箱 DNS 过滤不足,绕过网络限制查询了一个公开聊天机器人服务。
AI 提交暴增,Google 冻结开源漏洞赏金计划
TechCrunch 报道,由于 AI 生成的漏洞报告数量显著上升,Google 已冻结其开源漏洞赏金计划。低质量的 AI slop 报告正淹没漏洞赏金生态,迫使平台暂停受理以应对筛查负担。报道认为这凸显了 AI 自动化工具对安全社区运营模式的冲击。
论文研究
Meta 与 UW 发布 CLM 论文:让 Agent 自主编辑上下文,准确率提升 11.4%、算力省 21.5%
华盛顿大学与 Meta 团队发布 Context Language Models(CLM)论文,让模型把实时上下文当作文件,自主决定保留、删除或移到磁盘,而不是依赖工程师手写的摘要裁剪规则或固定动作菜单。
技巧与观点
freeCodeCamp 指南:为 AI Agent 设计 API 的三大原则与实用模式
freeCodeCamp 发布长文《How to Design APIs for AI Agents》,提出为 AI Agent 设计 API 的三大原则:确定性行为、强 schema 与 API 边界护栏。
Jeff Dean 一小时讲座:从 LLM 基础到用 Graphs 编排上百个 Agent
一条 X 帖推荐了 Google 的 Jeff Dean 发布的一小时 AI 工程讲座,称其浓缩了他 27 年 Google AI 建设经验。
Cursor 用 GPT-5.2 连跑一周造浏览器:300 万行 Rust 代码能渲染简单网页
Cursor 团队 mntruell 透露,他们用 GPT-5.2 驱动的 agent 连续不间断运行一周,从零写出一个浏览器,代码超 300 万行、横跨数千个文件,渲染引擎用 Rust 从头实现,包含 HTML 解析、CSS cascade、布局、文本 shaping、绘制以及自定义 JS 虚拟机。
佛州女子用 Claude 记日记被 Anthropic 上报警方,博主称本地 AI 势在必行
佛州一名女子把 Claude 当日记本使用,写下袭击警长办公室的内容,被 Anthropic 安全系统标记、经人工审核判定为可信威胁后上报执法部门,现面临重罪指控。转发该消息的博主 kimmonismus 据此主张本地 AI 是必需的,理由在于云端 AI 的内容会被审查甚至外报,隐私边界比用户想象的窄。
实测:个人 Agent 记忆超 10 行后违规率回升,计数任务改用代码零违规
一项个人 Agent 记忆机制的实测显示,记忆规模存在甜点区:用 Claude Haiku 4.5 测试时,无记忆的违规率为 77%,10 行记忆降到 20%,记忆再变长反而回升到约 25%。
快讯
- tokenshrinker 免费优化重复 Agent 任务,实测省 90% 以上 tokenAGI Hunt
- BrowserPilot 开源:本地 MCP 浏览器控制层支持逐次授权与站点白名单AGI Hunt
- 开源项目 ECC 27 万星:把 AI 编程流程沉淀成可复用的技能与规则AGI Hunt
- AcademiaSD 开源 LoRAlab Trainer Studio,4GB 显存可一键训练 9 类模型 LoRAAGI Hunt
- ChatGPT 上线虚拟试穿:搜商品点 Try on,上传自拍即可看上身效果AGI Hunt
- Reddit 用户发布免费 Chrome 扩展 Pikspec,可一键提取网页图片、SVG 与配色AGI Hunt