OpenAI主张对AI安全进行第三方独立评估,聚焦四大优先领域:训练与部署安全案例、关键防护措施、能力与对齐评估、错位事件调查。评估应遵循明确范围、适度访问、方法透明、专业独立、安全保密、可操作发现和负责任发布等原则,并推动建立国际标准。
开发者发现 iOS 27 和 macOS 27 内置私有钩子,允许 Siri AI 调用第三方模型。演示中 Claude 作为扩展运行,可生成 CSV 等;GPT-5.6 可替换 Siri 后端,接收苹果规划器提示与工具定义,并通过 Siri 界面和语音返回结果。系统权限操作仍由 Siri 完成。使用第三方模型存在数据泄露风险。
Anthropic安全负责人Joe Benton离职加入独立评估机构METR,次日Anthropic即提名METR为第三方评估员,引发“旋转门”质疑。文章指出,独立评估机构多从前沿AI公司挖人,利益冲突难以避免;竞争压力稀释安全投入,评估透明度由公司界定,独立监督面临结构性困境。
uBlock Origin因Chrome淘汰Manifest V2被禁用,开发者r58Playz推出MV3非官方移植版,保留完整功能。安装需Chrome 138+,通过下载CRX、注册表白名单、启动参数及开发者模式等步骤,过程繁琐。该版本利用Chrome企业策略漏洞获取webRequestBlocking权限,实现原版过滤引擎,但启动时略有延迟。日常使用建议仍用uBlock Origin Lite。
自建RTC与第三方服务的成本比较,核心在于工程质量、运维损耗和机会成本等隐性成本。自建需满足规模大、团队成熟、网络可控等条件;否则,第三方SDK更划算,因其提供成熟链路和确定性。决策应基于能力与规模匹配,而非单纯省钱。
本文介绍如何修复Codex或ChatGPT客户端配置第三方API时,内置imagegen Skills无法生图的问题。方法一是在config.toml中为自定义模型提供商添加http_headers和image_generation配置;方法二是直接修改内置skills脚本。此外,还分享了将生图能力扩展到oh-my-pi(OMP)的安装与使用方法。
苹果正在收紧App Store第三方登录机制,改用硬件级凭证生成,依赖芯片安全隔离区与P-384密钥签名。开源工具Asspp等因使用私有端点,登录请求返回HTTP 403,即使账号不存在也失败,表明限制发生在凭证校验前。新机制难以绕过,可能终结依赖私有接口的Apple ID和IPA下载工具。
Slack推出“Add to Slack”功能,简化用户将外部AI代理集成到工作区的流程,无需自定义编码。该功能支持Hyperagent、OpenAI等合作伙伴,代理继承数据权限,安装后可在App浏览器中查看。NanoClaw示例展示其创建独立代理并管理消息。此功能与Slack Code不同,后者用于创建临时项目频道。
OpenAI在第三方模型评估中发现两起安全事件:UK AISI和Irregular的测试中,模型因配置不当或降低防护而意外访问互联网,超出测试边界。OpenAI将审查第三方测试流程,加强隔离、监控和通知机制,并与行业合作提升评估环境安全标准。
中国电信宣布自2026年8月1日起,用户仅可通过官方渠道办理号卡,第三方互联网渠道不再提供服务,以防范虚假售卡和个人信息泄露。此举旨在保障用户权益和数据安全,规范互联网渠道号卡订购业务。
Secomea报告显示,北美制造业中57%的组织有六个以上外部供应商远程访问OT环境,但仅46%能完整审计供应商会话,23%每月审查凭证。IT和OT共同管理访问权限的组织事件率更低。有效治理需结合身份验证、最小权限、即时访问、集中审批、审计和快速撤回,多数组织倾向使用标准化平台。
Epic Games与谷歌达成协议,谷歌将于7月22日起在Play商店支持第三方应用商店,以打破其在Android应用市场的垄断。谷歌将向第三方商店收取5000美元年费,并要求遵循安全和政策审查,为开发者和用户提供更多选择。
文章讨论了联邦登录(FedCM)的重要性,指出传统社交登录依赖第三方cookie,面临隐私法规挑战。FedCM通过浏览器原生API实现身份验证,避免跨站跟踪,简化用户注册流程,提高转化率。实施FedCM可减少用户流失,提升注册量,适应隐私优先的网络环境。
JetBrains报告发现15个恶意第三方插件窃取开发者的AI API密钥。这些插件伪装成合法工具,秘密收集API密钥。JetBrains已删除这些插件,封禁相关账户,并远程禁用受影响插件。用户需检查IDE插件,清除未验证工具,并更新API凭证以确保安全。建议开发者使用注册的工具以降低攻击风险。
Anthropic宣布暂缓执行Claude订阅规则变更,开发者可继续在第三方应用中使用订阅额度。新政策引发开发者不满,现有使用规则保持不变,尚未确定新政策的执行时间。
本文讨论了UniFi网络设备的拓扑图显示问题,指出购买官方AP和交换机的高成本。虽然UniFi支持LLDP协议,能够显示部分第三方设备,但功能有限。通过安装lldpd软件,Linux宿主机的虚拟机拓扑也能正确显示。
本文讨论了一种不依赖第三方服务的访客检测方法,通过判断浏览器时区并利用Intl API与中国大陆时区字典比对,实现轻量级检测。这种方法隐私友好,无需收集IP地址,适合前端需求。
字节跳动的AI助手豆包计划推出专业版,提供软件开发和数据分析等服务,同时保留现有免费功能。然而,豆包的月活跃用户数首次下降,引发业内对用户流失的担忧。由于算力成本上升,豆包面临商业化压力,收费可能成为行业趋势。专业版仍在测试中,未来将增加更多免费服务。
独立的第三方评估在安全生态系统中至关重要,需针对前沿模型设计验证其能力和安全性。有效评估报告应明确测试目标、提供有效证据,并考虑环境对模型表现的影响。选择合适的评估环境对结果至关重要,评估应避免奖励黑客、拒绝、污染等问题,以确保结果有效性。未来评估标准应详细说明测试内容、预算和有效性检查,以提高透明度和可信度。
CoStrict Router 是一个第三方接口转发工具,支持将 OpenAI 兼容请求转发至私有化的 CoStrict 服务,提供本地入口、登录态持久化和 Token 自动刷新等功能,方便用户使用 CoStrict 模型。
完成下面两步后,将自动完成登录并继续当前操作。