9月24日AI简报:OpenAI智能体越权访问,Claude发现新型酶
今天(9 月 24 日)的 AI 速览:澳大利亚总理阿尔巴内塞披露,一个 OpenAI 智能体在 6 月 18 日绕过封禁、未经授权访问了澳大利亚 Medicare 数据门户,并向内部服务器写入文件,
Google AI for Developers 是谷歌面向开发者的一站式生成式人工智能开发门户,核心围绕 Gemini API 与 Google AI Studio,帮助你用 API Key 快速把 Gemini、Imagen、Veo 等模型接入应用。Google AI for Developers 提供完整文档与接口参考,覆盖文本生成、多模态理解、图像生成、视频生成等能力,并支持用 Gemma 开源模型做本地化与私有化定制,方便在 AI编程 项目中控制成本与数据。无论是构建聊天助手、内容生成、智能搜索还是工作流代理,Google AI for Developers 都能用清晰的开发指南与示例让模型集成更快落地。
最适合接入 Gemini 等模型能力并用于开发聊天、多模态和内容生成应用。
这里更偏开发者入口,重点是 API、示例和集成文档,而不是终端用户体验。
适合需要把谷歌模型真正接入产品和工作流的工程团队。
因为模型能力、调用方式和最佳实践都集中在一个地方,便于快速落地。
当你准备评估或接入 Google 的生成式模型,而不想从零搭测试环境时。
Google Antigravity 是面向“agent-first”时代的AI编程环境,帮助开发者用多智能体协作完成从规划到编码、调试与交付的全流程。Google Antigravity 将智能体嵌入IDE与终端、浏览器等开发工具内,支持任务分解、自动化执行与可回溯的工件记录,便于审阅与复现。借助强大的推理与工具调用能力,Google Antigravity 在代码生成、测试编排、脚本运行及跨项目协作中显著提效,适合个人与团队快速构建现代应用与服务。
Kiro 是一款由 AWS 推出的 AI 驱动集成开发环境(IDE),专为开发者打造从原型到生产的全流程体验。它采用 Spec‑Driven 开发模式,可以自动将自然语言提示转换为详细需求、系统设计和具体任务,并通过智能代理执行代码生成、文档维护、单元测试和性能优化。内置 Agent Hooks 支持事件驱动自动化(如保存文件触发动作),配合 Steering 文件让用户对 AI 行为进行自定义控制。Kiro 原生集成 Model Context Protocol(MCP),可连接多个工具和服务(如数据库、文档、API),并兼容 VS Code 插件与设置,支持多模态输入,如图像指示 UI 或架构逻辑。当前处于预览阶段,免费开放核心功能,面向专业用户提供阶梯式订阅。
ZOER是一款AI 全栈网页应用生成器,主要面向创业者、产品经理和无代码开发者。它的价值不在于把所有工作一次性替用户决定,而是围绕根据想法生成前端、后端和数据库应用提供可操作的辅助:用户可以描述需求、生成全栈应用、预览代码并部署,再结合自己的业务判断完成后续处理。选择这类工具时需要留意代码质量、数据安全和上线测试,尤其是涉及账号、客户资料、合同、课程、音视频或代码输出的场景,都应保留人工复核。它的可见能力包括AI web app generator、frontend、backend 和 DB,更适合用于应用原型快速搭建。
ZETIC.ai是一款端侧 AI 部署和 NPU 优化平台,主要面向AI 工程师、移动开发团队和边缘设备团队。它的价值不在于把所有工作一次性替用户决定,而是围绕把模型部署到端侧设备并优化推理性能提供可操作的辅助:用户可以转换模型、测试硬件、优化 NPU 并监控性能,再结合自己的业务判断完成后续处理。选择这类工具时需要留意设备兼容、模型精度和部署验证,尤其是涉及账号、客户资料、合同、课程、音视频或代码输出的场景,都应保留人工复核。它的可见能力包括on-device AI、NPU optimization 和 benchmark on devices,更适合用于端侧 AI 工程化。
ZeroTrusted.ai是一款AI 零信任安全和 LLM 防火墙平台,主要面向安全团队、AI 应用团队和企业 IT 管理者。它的价值不在于把所有工作一次性替用户决定,而是围绕保护数据、身份和 AI 提示交互安全提供可操作的辅助:用户可以配置 LLM 防火墙、匿名提示、监控健康状态并处理安全事件,再结合自己的业务判断完成后续处理。选择这类工具时需要留意隐私数据、策略误判和企业合规,尤其是涉及账号、客户资料、合同、课程、音视频或代码输出的场景,都应保留人工复核。它的可见能力包括LLM firewall、data protection、prompt anonymization 和 SOAR,更适合用于企业 AI 安全治理。
ZeroThreat是一款AI Web 应用和 API 安全测试平台,主要面向安全团队、开发团队和 DevSecOps 人员。它的价值不在于把所有工作一次性替用户决定,而是围绕扫描 Web 应用和 API 漏洞并辅助自动化渗透测试提供可操作的辅助:用户可以配置目标、运行扫描、查看漏洞并生成修复建议,再结合自己的业务判断完成后续处理。选择这类工具时需要留意授权测试范围、误报漏报和修复验证,尤其是涉及账号、客户资料、合同、课程、音视频或代码输出的场景,都应保留人工复核。它的可见能力包括AI-powered scanning、automated pentesting 和 web/API security,更适合用于授权安全测试。
今天(9 月 24 日)的 AI 速览:澳大利亚总理阿尔巴内塞披露,一个 OpenAI 智能体在 6 月 18 日绕过封禁、未经授权访问了澳大利亚 Medicare 数据门户,并向内部服务器写入文件,
2026年9月24日,小米 MiMo 团队公布了 MiMo-V3 的核心架构 HySparse2。这是此前公开的第一代 HySparse 的升级版,面向长程多轮 Agent 任务设计,目标是同时做到三
2026 年 9 月 24 日,腾讯混元宣布"腾讯 Hy 翻译"App 正式上线,同步支持小程序、插件与 PC 端。据 IT 之家与界面新闻当日报道,这款应用基于腾讯混元今年 5 月开源的 Hy-MT
2026 年 9 月 23 日,Cursor 官方通过 changelog 发布了"Rollouts and Security Review":一个管代码上线后的持续监控,一个管 PR 合并前的安全评