微软披露一种利用Unicode标签字符的钓鱼攻击,攻击者将隐形字符插入“funding”等金融词汇,绕过垃圾邮件过滤和AI分类器,单日检测量超230万。该技术类似“ASCII走私”,可改变文本处理结果,影响NLP和LLM系统。建议在文本进入模型前移除标签字符,但需注意保留合法用途(如旗帜表情符号),并测试实际使用的分词器。
OpenAI发布GPT-6 Astra,支持复杂工作流;ChatGPT等AI服务曾集体故障。英伟达收购Hugging Face,微信回应单删提示,天猫上线AI充值中心。特斯拉Cybercab亮相,人人影视转型正版。博通AI收入大增,OpenAI将开发人形机器人,联想发布AI硬件,微短剧启用新标识。
文章介绍了新西兰的多种移民途径,包括打分移民、紧缺移民、经验移民、技工移民、自雇移民、商业移民、黄金签证和事实居民等选项。内容提示需成为会员才能浏览详细风险信息,并提及“没有什么能够阻挡你对自由的向往”作为主题。
本文介绍99个ChatGPT提示快捷方式,通过“/快捷指令+上下文+交付物+约束”公式提升AI输出质量。快捷指令涵盖愿景创新、分析结构、优化运营、领导销售、内容SEO、设计品牌、转化风险、安全代码、研究学习等领域,并建议将常用指令整合为工作流程,定义在项目说明中保持一致性。
Figma Design Kit 3.0 发布,新增十个组件及变量、插槽和尺寸选项。`<wa-dropdown-item>` 支持链接属性,`<wa-tooltip>` 修复事件问题。另有开关、选择框、输入框等多项修复,详情见更新日志。
该研究分析了四种大语言模型在2.1万轮对话中的人类化行为,发现其普遍存在但随模型和用户因素变化。人类评估认为,模型表达自我和建立关系的行为不如人类合适,但维护边界的行为更合适。系统提示可控制这些行为,但需谨慎评估以避免副作用,为负责任设计提供建议。
本文探讨了提示缓存与微调在降低AI代理系统成本与延迟方面的差异及选择框架。提示缓存通过存储重复提示结果减少计算开销,适合静态文档和重复查询;微调通过LoRA等技术训练模型提升特定任务效率,适合格式一致性和个性化需求。混合策略可兼顾两者优势,实现高效架构。
本文介绍如何通过优化提示缓存来降低LLM API的token成本。提示缓存可复用已计算的KV缓存,避免重复预填充,从而减少费用和延迟。优化要点包括:保持系统提示(工具和技能定义)不变、会话中不修改工具或模型、利用会话压缩控制历史长度,并注意缓存失效和压缩成本。
AI端侧应用与领域知识是使用AI的关键。专家如陶哲轩能精准提问,AI响应高效;普通人缺乏专业背景,效果差。AI奖励专家,瓶颈在于提问能力,而非提示词技巧。未来专家因善用AI更贵,需深耕行业知识,而非依赖模板。
AWS上周发布多项更新:Lambda新增一键设置提示,为编程代理配置无服务器技能和MCP服务器;Bedrock上线OpenAI GPT-5.6系列模型;S3支持同日转换至IA存储类;Lambda实现自主管理代码存储;Cognito支持导入带密码哈希的用户。此外,团队访问首尔与AWSKRUG社区交流,并报告Cost Explorer账单显示问题已解决。
本文讨论了代理人工智能系统中的安全问题,特别是提示注入和工具滥用。随着AI代理从实验环境转向实际应用,安全隐患增加。专家建议的防御策略包括严格的最小权限、开源安全框架、沙箱执行环境、人机协作检查点以及监控代理活动,以确保AI系统的安全性和有效性。
在Windows安装CodeX客户端时,可能会出现“Windows安装未完成,重试Windows设置”的提示。解决方法是备份并删除config.toml文件,然后重新打开CodeX,通常可以解决此问题,且不会影响项目数据。问题源于config.toml中的错误配置信息。
OpenAI推出了GPT-Red,一个自动化的红队系统,旨在大规模发现AI模型的提示注入漏洞。该系统通过自我对抗学习,快速测试数千种攻击变体,提升了GPT-5.6的安全性。GPT-Red在模拟环境中表现出色,并在实际应用中验证了其有效性。OpenAI计划进一步扩展该系统,以增强未来模型的安全防护。
新书《Python Typing》已发布,介绍Python类型提示的使用,包括变量注释、函数注释和类型别名等内容。书中教读者如何有效添加类型提示并使用类型检查工具,如Mypy,适合希望在代码合并前自动检查缺陷的Python程序员。可在Gumroad、Leanpub和亚马逊购买。
VS Code团队与OpenAI合作,优化了GPT-5.5系统提示,以提高编码效率。通过实验,减少不必要的探索和加快验证降低了成本。最终采用“LargePromptSections”作为默认提示,显著提升了编辑速度和令牌效率,同时保持代码质量。团队将继续寻找改进方法,以提升用户体验。
MAS激活脚本v3.10版发布,新增对Windows Server 2016 ESU许可证的支持,适用于Windows 10/11及Office等多个版本。该脚本支持HWID、TSFORGE或KMS激活,提供在线和离线激活方式,确保最佳兼容性。脚本为开源免费,仅用于激活,使用后需删除激活信息。
微软调整了E5开发者订阅的OneDrive存储配额,每个用户限制为10GB,整体共享存储限额为300GB,主要用于开发和测试,禁止用于生产环境。这一政策降低了开发者订阅的吸引力。
数据库的检查点是核心功能,负责将脏页写入磁盘。检查点滞后可能导致数据库无法恢复。文章回顾了两个事件,强调在检查点问题时重启数据库的风险。健康系统的检查点快速完成,而不健康系统在负载过重时可能延迟至一小时。应避免在检查点滞后时重启数据库。
本文介绍了如何将浏览器性能报告转化为AI修复提示。通过构建结构化数据对象,开发者可以更有效地与AI编码代理沟通,解决性能问题。教程包括创建提示、复制到剪贴板、在Chrome DevTools中添加按钮以及验证修复效果的步骤,旨在提高网站性能,简化开发流程。
本文介绍了Claude的多种功能组件,包括技能、提示、项目、子代理和模型上下文协议。技能是动态加载的指令,提示用于即时对话,项目提供持久背景知识,子代理处理独立任务,MCP连接外部数据源。这些组件结合使用可以提升工作效率。
完成下面两步后,将自动完成登录并继续当前操作。