技术前沿
聚焦人工智能、大模型、开源框架、DevOps 与企业软件工程创新,跟踪技术演进与工程实践,服务研发团队技术选型与架构升级参考。
最新动态
Oak:专为 AI Agent 设计的下一代版本控制系统
开发者 Zach Geier 发布 Oak VCS,针对 AI Agent 高频并发微增量作业引入「虚拟挂载」——无需克隆完整仓库即可工作,避免 Git Worktree 冲突;核心与 CLI 已开源,可导出 Git 仓库,标志开发基础设施从「人类优先」向「AI 优先」演进。
Gemini 3.5 Pro 距 6 月 GA 剩 7 天:200 万 Token 与 Deep Think 分层
6 月 23 日 Google 自 I/O 承诺的 6 月 GA 窗口仅剩 7 天,Gemini 3.5 Pro 仍在 Vertex 限量预览;Polymarket 押注 6/30 发布概率约 60%;200 万 Token 为标准 Pro 功能,Deep Think 扩展推理模式仅限 $250/月 AI Ultra 档。
斯坦福 MIT 发布 ReCAP:Agent 推理框架全面超越 ReAct
斯坦福与 MIT 团队发布 ReCAP(递归上下文感知推理与规划)Agent 框架,在 Robotouille 长序列任务上较 ReAct 提升 84.2%(同步)与 112.5%(异步),ALFWorld 91%、SWE-bench Verified 44.8%;通过递归树结构与计划前瞻解决目标漂移与上下文断层。
京东开源 JoyAI-VL-Interaction:全球首个全栈实时视频视觉语言交互模型
6 月 23 日京东全栈开源 JoyAI-VL-Interaction,支持「边看边说」流式视频交互,vLLM-Omni day-0 原生合入;58 项盲评总体胜率 77.6%,监控预警场景 100% 胜基线,推动 AI 从数字世界走向物理世界实时感知。
NVIDIA Halos 技术栈:IGX Thor、Halos OS 与 Outside-In Blueprint
Halos for Robotics 由 IGX Thor 工业级 AI 算力、Halos OS 安全软件栈(类比 DRIVE AGX 的 AV 栈)、Halos AI Systems Inspection Lab 组成;Outside-In Safety Blueprint 开源 early access,支持 Linux 与 QNX OS for Safety 8.0。
GPT-5.5-Cyber 与 Patch the Planet 技术深读:浏览器引擎 0day 猎杀
OpenAI 6/22 发布的 GPT-5.5-Cyber 在 CyberGym 达 85.6%,可复现已知漏洞;Patch the Planet 已在 Chrome V8、Safari WebKit、Firefox 发现可利用问题;Trusted Access 限制仅审核防御方使用,Codex Security 插件同步更新。
Gemini 3.5 Pro 200 万 Token 上下文:Convergence Week 的技术筹码
Google Gemini 3.5 Pro 在 Vertex 预览中确认 200 万 Token 上下文——为 2026 年 6 月 frontier 族内最大,较 GPT-5.6 预期 150 万多 33%;适合全代码库、超长法律文档与多会话研究合成,推理时计算(thinking)准确率提升约 35%。
GPT-5.6 泄露:kindle-alpha 候选 6/25 发布,含 Reward Hacking 对齐修复
6 月 21 日 TechTimes 等汇总:GPT-5.6 内部候选 kindle-alpha 计划 6 月 25 日发布,训练 cutoff 约 2026 年 5 月;或将纳入 OpenAI 4 月披露的 reward hacking 训练修复,150 万 Token 上下文与对齐改进为两大技术焦点。
Darktrace 调查:92% 安全专家担忧 AI Agent 对企业安全的影响
Darktrace《State of AI Cybersecurity 2026》显示 92% 安全专业人士担忧 workforce 中 AI Agent 的安全影响;建议识别全部 Agent 身份、映射 MCP/S3 连接、审计跨云/SaaS/端点行为,并发现管控 Shadow AI。
Tenet 开源 agent-jackstop:加固 Cursor 与 Claude Code 防 MCP 注入
Tenet Security 开源 agent-jackstop 配置,为 Cursor 和 Claude Code 提供 drop-in 加固方案,防御 Agentjacking 类 MCP 数据注入攻击;在 Sentry 拒绝源头修复背景下,成为开发者可立即部署的缓解措施。
Agent-side Simulation 技术解读:执行前预测 Agent 行为的防御范式
Tenet Security 专利待批的 Agent-side Simulation 在 Agent 执行生产动作前模拟预测下一步行为,风险行为实时拦截并生成完整 Trace;区别于传统 SIEM 事后审计,代表 Agent 安全从被动日志转向主动 containment。
Agentjacking 实战:一条伪造 Sentry 错误即可劫持 Claude Code/Cursor/Codex
Tenet Security 6 月 17 日披露 Agentjacking:攻击者向 Sentry 注入伪造错误,Claude Code、Cursor、OpenAI Codex 经 MCP 自动修复时执行攻击者代码;100+ 次确认执行,环境含 live AWS 密钥;Sentry 拒绝在源头修复。