OpenAI启动'修补地球'计划:AI安全审计19个开源核心项目
OpenAI宣布与Trail of Bits等合作,启动“Patch the Planet”计划,首周即在cURL、Python等19个关键开源项目中发现数百个漏洞,提交64个PR和51个issue,旨在用AI解决开源安全人力不足的结构性问题。

OpenAI宣布与Trail of Bits等合作,启动“Patch the Planet”计划,首周即在cURL、Python等19个关键开源项目中发现数百个漏洞,提交64个PR和51个issue,旨在用AI解决开源安全人力不足的结构性问题。

阿里云大模型团队 Qwen 宣布,将开源开放权重超大规模模型 Qwen3.8,参数量为 2.4 万亿。官方表示,该模型综合能力可比肩最前沿 AI 模型,自评仅次于 Fable 5。当前预览版 Qwen3.8-Max-Preview 已上线阿里巴巴 Token Plan、Qoder 和 QoderWork,开发者已可提前测试。

月之暗面本周发布开源权重模型 Kimi K3,总参数达 2.8 兆,完整权重预计于 7 月 27 日前上线。官方部署指引显示,自行部署至少需要 64 张加速器,原生 4 bit 权重约 1.4TB 至 1.5TB。仅按权重存放计算,H100 80GB 约需 19 张、H200 约 11 张、B200 约 8 张,若按官方门槛配置,硬件采购成本已超过 240 万美元。

SpaceXAI 于 7 月 16 日宣布开源 Grok Build,同时重置所有用户的使用限制。公司回应隐私问题时称,产品自上线以来遵循零数据保留原则,用户始终可在命令行界面禁用数据上传。SpaceXAI 还表示,已自 7 月 12 日起为所有用户关闭默认数据保留,并正删除此前保留的编码数据。

IOSG 发文称,企业与个人对私有 AI 的需求正在上升,原因包括 IP 泄漏、数据留存与法律调取风险。文章梳理了零留存、TEE、端到端加密、全同态加密和本地推理等路径,并指出在 Bridgewater 旗下 AIA Labs 与 Thinking Machines 的案例中,专家微调的开源模型在金融任务上同时实现了更高准确率和更低成本。与此同时,支持隐私环境下推理和后训练的基础设施正逐步成熟,但工具调用、搜索和 agent 工作流仍存在缺口。

IOSG 发布长文称,企业与个人正重新审视将敏感数据交给闭源 AI 服务商的代价。文中梳理了协议级隐私、TEE、端到端加密、FHE 与本地推理等路径,并指出在部分高价值垂直任务中,专家微调的开源模型已在准确率和成本上超过前沿模型。不过,工具调用、加密搜索和私有后训练仍是当前私有 AI 落地的主要缺口。

IOSG在一篇长文中指出,企业与个人对私有 AI 的需求正在上升,核心矛盾在于将敏感数据发送给闭源模型服务商后,隐私与知识产权可能在架构层外流。文章梳理了合同零留存、OHTTP、TEE、端到端加密、全同态加密和本地推理等路线,并称在特定高价值任务里,经专家微调的开源模型已在准确率和成本上同时优于前沿模型。报告认为,能在可验证隐私环境下完成训练、工具调用和搜索的基础设施仍在补齐,但价格与性能门槛正在下降。

IOSG 在一份长文中梳理了私有 AI 的需求、实现路径与商业边界。文中指出,企业正担心数据和 IP 通过闭源模型外流,零数据留存协议只能覆盖公司账号,难以解决影子 AI 风险。报告同时比较了合同式零留存、TEE、端到端加密、全同态加密和本地推理等方案的成本与限制,并以 Bridgewater 旗下 AIA Labs 与 Thinking Machines 的案例说明,经过专家数据微调的开源模型,已能在特定金融任务上同时超过前沿模型的准确率与成本表现。
