**中文翻译:** 据 John D. Cook 的文章,OpenAI 最近的公告包含一项关于纳维-斯托克斯方程、据称解决长期悬而未决问题的证明,并同时发布了传统的人类可读证明和 Lean 4 形式化证明。值得关注的不只是数学结果,还有机器可验证证明与人类证明同步公开。Cook 认为,这标志着形式化验证成本的变化:直到不久前,将数学内容形式化仍极其耗时;2005 年 Barendregt 和 Wiedijk 的估计是,本科数学教材每页约需 40 小时,而研究论文由于依赖大量既有工作,通常更难形式化。
文章将这一历史成本与 OpenAI 在 Lean 中验证该证明所报告的 17 小时进行对比。作者提醒,这不是精确的生产率比较;若按从旧教材估算出的速率处理 OpenAI 的 166 页论文,所需工作量会非常巨大,但降幅本身构成了重要性。文章还指出,近期由 AI 解决的若干其他数学猜想也附有 Lean 4 证明。
更广泛的影响是,形式化验证可能不再局限于纯数学。Cook 提到,安全策略的一致性、智能合约的责任上限以及关键任务算法的正确性,都可能成为适用对象,尤其是在假设和预期性质能够被明确表述时。潜在收益是提高主张的可信度并进行自动检查;风险则包括形式化不完整、规范错误、对底层工具或系统的依赖,以及“已验证形式化产物”与“现实系统被正确解释”之间的差异。可能的下一步是使用 AI 辅助的形式化方法扩大应用,并通过独立审查判断哪些证明和系统值得投入。
**中文翻译:** 2026年9月9日,美国国家运输安全委员会(NTSB)就2026年9月6日发生在迈阿密国际机场的21 Air Flight 7598(一架波音767‑33A货机)跑道外滑事故发布调查进展。委员会已从事故现场回收并成功下载了该机的驾驶舱语音记录器(CVR,Acron Aviation FA2100)和飞行数据记录器(FDR,Ontic SSFDR),获得超过两小时的四通道音频以及约54小时、涵盖400多个参数的飞行数据。CVR的初步时间线显示,在撞击前的最后几分钟,机组人员依次要求将襟翼从1°调至5°、15°、20°,最终至30°,期间多次收到电子下沉率和“过低地形”警告;自动驾驶仪在约01:23时断开,机组在00:15时请求复飞。FDR显示飞机触地时地面速度为158节,刹车在146节时被踩下,左主起落架在134节时触地,随后在120节时刹车被释放并油门增加以进行复飞,随后油门回到怠速并在117节时再次踩下刹车,直至记录结束时地面速度降至65节。记录中未见使用速度闸或逆推器的迹象。尽管多次警告且襟翼展开较晚,事故仍然发生,表明飞机在进近期间速度过高且偏高。NTSB将召集CVR小组制作 transcripts 并继续分析 FDR;最终报告料将涉及进近速度管理、襟翼时机、减速装置的使用及机组协作,可能促使FAA或运营商就767货机操作及跑道冲出防护采取安全措施。
**中文翻译:** 本文聚焦“Bodily Oddities”。当前可用上下文有限,但它涉及一项值得关注的技术或政策进展。实践层面的建议是持续跟踪官方更新,并评估其对产品、安全与运营的实际影响。
**中文翻译:** Anthropic在2026年9月的威胁情报报告中称,中国AI实验室正持续对Claude发起越来越复杂和频繁的“蒸馏”攻击;Anthropic详细披露了Alibaba和Moonshot AI的活动,OpenAI则单独将类似活动归因于DeepSeek。Anthropic发现近2亿次交互与五起攻击活动有关,规模和攻击性均超过其2月份的警告。攻击目标是获取代理工具使用、编码与数据分析、逻辑推理等高价值能力。
所谓蒸馏攻击,是通过提示词诱导模型输出内部思维链,再将这些推理痕迹用于监督微调较小的模型。Anthropic通常只展示总结性的“思考”区块,而不是原始推理,但这些活动利用提示词技巧绕过了这一展示层。其中一个例子要求Claude以“专家翻译”身份,将“之前的工作记忆”翻译成仅使用片假名的日语。
Anthropic归因于Alibaba的最大一次活动,在2026年5月至7月间产生了1.51亿次交互,峰值接近每天300万次。这些交互来自约3,500个账户,但共享同一个用于提取思维链的固定提示词;Anthropic将其与为Qwen模型生成训练材料的活动联系起来。另一次Moonshot AI活动通过约5,000个账户在10天内向Claude发送了近30万次请求,主要攻击Opus模型。Anthropic报告称,部分请求似乎经中国军方网络路由,其中包括一条要求Claude评估闭路监控录像、判断对象是否“行为异常”的请求。
随着前沿模型竞争加剧,这一事件的重要性在于:获取推理痕迹可能削弱昂贵模型的竞争优势,同时也使Claude面临能力被提取和滥用的风险。它还引发了关于账户基础设施、提示词防护,以及模型研究与军事或商业情报收集之间边界的讨论。接下来可能需要加强 coordinated 账户行为和重复提取提示词的检测、更严格限制思维内容披露,并继续接受公开报告与政策审查。
**中文翻译:** OpenAI 近期暂停了其每月 200 美元 Pro 计划的新订阅,这是由于对最近发布的 Astra 模型的前所未有的需求所致,公司将其定位为 AI 推理、编码和计算机使用的重大突破。这一决定由产品负责人 蒂博·(Tibo)·索蒂欧 在 X 上宣布,仅影响 Pro 等级;包括 API、Plus、Go、Enterprise 和 Business 在内的所有其他计划均完全运行。Sottiaux 表示,Pro 计划给 OpenAI 的基础设施带来了最大负荷,暂停是维持现有用户服务质量并允许更广泛访问继续的经过深思熟虑的一步。9 月 3 日推出的 Astra 被宣传为 'AGI 时代' 的开端,尤其在追求极致性能的用户和开发者中引发了浓厚兴趣。Sottiaux 在 X 上指出,Astra 的需求 '前所未有',相比以往的增长高峰,公司此前曾警告如果压力持续可能需要暂停。对 Codex 用户的近期限额调整进一步表明,基础设施压力是近期急剧增加的现象。OpenAI 未披露 Pro 订阅冻结将持续多久或新用户每日报名的具体量,但这一举措凸显了即便是顶级 AI 实验室也面临模型日益强大带来的硬算力和容量限制。具体含义包括现有 Pro 订阅用户继续获得服务,新增 Pro 用户采用 Astra 的潜在放缓,以及 OpenAI 可能根据持续需求重新调整档位访问或容量定价。下一步可能涉及持续的基础设施监控、OpenAI 关于容量状态的周期性通报,以及在系统负载正常化后重新开放 Pro 订阅,尽管尚未给出具体时间表。
**中文翻译:** 本文聚焦“Thrive Capital led VCs into pro sports ownership; Collaborative Fund just upped that play”。当前可用上下文有限,但它涉及一项值得关注的技术或政策进展。实践层面的建议是持续跟踪官方更新,并评估其对产品、安全与运营的实际影响。
**中文翻译:** Android 现在提供了一种安全的、在设备上进行的方式,可以在兼容的密码管理器之间转移登录信息和密钥,消除了进行危险的 CSV 导出或手动重新输入的需要。该功能依赖于 Google 的凭据转移 API,并通过 Google Play Services 运行,因此无需系统更新即可在运行 Android 8.0(Oreo)或更高版本的所有设备上使用。用户在目标密码管理器的导入菜单中启动流程;系统随后验证身份,确认迁移,并在应用之间直接转移凭据。目前支持的管理器包括内置于 Android 的 Google 密码管理器、1Password、Bitwarden 和 Dashlane。对于尚未实现该 API 的应用,用户仍需回退到手动输入或未加密的 CSV 导入。Google 表示,随着时间的推移,将有更多密码管理器添加对该 API 的支持,但未提供具体时间表。迁移过程同时处理传统密码和较新的密钥(passkey),所有数据在 Android 系统内保持加密,避免产生可能被截获的中间文件。此发展旨在应对跨多服务管理长而复杂密码日益增加的困难,通过降低切换管理器的摩擦来鼓励更广泛地采用强而唯一的凭据和密钥技术。虽然目前只有少数应用实现了该 API 的直接影响,但系统级基础暗示了未来在 Android 上构建更无缝、更安全的凭据生态系统的可能性,这有望降低密码重复使用并提升整体账户安全。
**中文翻译:** 2026年9月10日,美国地区法院法官驳回了两起集体诉讼,指控LinkedIn非法扫描用户的Chrome浏览器扩展程序,这一争议被称为“BrowserGate”。文斯·查布里亚法官批准了LinkedIn的驳回动议,裁决原告——加利福尼亚州居民尼古拉斯·法瑞尔和杰夫·甘南——未能指控任何具体损害或具备诉讼资格,因为他们未声称自己的扩展程序向LinkedIn传输了私人信息。虽然甘南表示他没有安装扩展程序,法瑞尔承认他有几个扩展程序但未证明其中任何一个实际上泄露了数据。法官指出,仅仅推测扩展程序可能泄露的内容不足以构成联邦诉讼资格;原告必须 dimostrate they suffered an actual invasion of privacy. He allowed them to amend their complaints but expressed doubt they could make a plausible case, especially given LinkedIn’s argument that users voluntarily install extensions that by design expose data to websites, and that LinkedIn’s detection of such publicly available information is disclosed in its privacy policy and used to combat scraping bots.
该诉讼源自德国倡导组织Fairlinked的一份报告,声称LinkedIn“非法搜索您的计算机”。LinkedIn承认它会扫描浏览器以识别扩展程序,并利用这些数据检测来自爱沙尼亚公司Teamfluence的自动抓取工具,该公司的CEO因违反LinkedIn用户协议而被封禁。LinkedIn坚持认为该做法是一种安全措施而非监视,并且成员通过其服务条款同意此行为。
甘南的律师J.R. Howell表示,他正考虑在加州州法院重新提起诉讼或向第九巡回上诉法院上诉,理由是法院并未裁决LinkedIn监视行为的合法性,且随着追踪能力的增强,有意义的同意和司法监督变得愈发重要。法瑞尔的律师尚未作出回应。此次驳回留下核心指控未获审查,但如果原告在其他地方未能成功,可能会鼓励类似的数据收集行为。
**中文翻译:** Google 在 Spirit Airlines 破产拍卼中竞得其海量运营数据集,引发供应商强烈反对,指控交易不当包含其专有知识产权。为 Spirit 提供核心技术栈三年的初创公司 Springshot 提出有限异议,称销售协议模糊定义了“生产力与协作数据”、“工作流与流程数据”等类别,将其拥有的 IP、商业机密及 15 年技术积累一并囊括。Springshot 强调“占有不等于所有权”,警告若缺乏取证隔离就批准出售,将开创“破产成为 AI 新土地掠夺”的危险先例。International Aero Engines (IAE) 另行异议,引用其专有商业、技术及财务数据,并指责保密条款被无视。风险因 Google 近期与 Ryanair 达成五年 AI 合作(利用 Gemini Enterprise 运营航空数据)——这正是 Springshot 曾为 Spirit 提供的功能——而升级,引发 Google 可能利用收购 IP 开发竞品的担忧。电子前哨基金会指出,这是首个公开将员工数据作为破产资产出售的案例。9 月 16 日听证将审理供应商、工会及空乘人员的异议,后者担心去标识化不足导致再识别风险。Google 承诺除客户数据去标识化外不删除或修改资产,但供应商要求法院下令在移交前进行取证级隔离。此案将考验破产法院能否在数据成为核心 AI 训练资产的时代,有效保护第三方数字知识产权。