iFeeling Daily
每天精选值得关注的 AI 动态
Cisco SD-WAN Manager零日漏洞攻击实例分析

这是一份来自Mandiant的真实攻防战报,详细拆解了APT组织如何利用零日漏洞攻入Cisco SD-WAN集中控制器。从窃取证书建立非法对等连接,到上传CSV文件提权获得root权限,再到反取证清理所有日志,完整的攻击链和具体的payload代码都写得清清楚楚。
OpenAI 联合博通发布 LLM 专用推理芯片 Jalapeño

OpenAI 联合 Broadcom 为其旗舰模型量身打造的专用推理芯片 Jalapeño 发布,实现了远超现有方案的能效比,并用9个月刷新了芯片开发记录。这不是又一个AI芯片新闻,而是软硬一体全栈整合的终极案例。
GPT-5 Pro 如何破解免疫学家三年未解之谜

免疫学家Unutmaz用一个困扰实验室三年、传统方法无法解释的T细胞分化谜题,验证了GPT-5 Pro的推理能力。AI不仅指出关键蛋白IL-2的作用,还正确预测了未发表的实验结果。这不再是信息检索,而是真正的科学协作。
用本地模型免费实时分类开源仓库的Issue和PR
作者手拿128GB内存的NVIDIA GB10,硬是用gemma和qwen跑出了一套能实时过滤开源项目几百个Issue/PR的本地分类系统。核心思路是半智能体架构:分类走LLM推理,告警走确定性规则,再用vLLM的NVFP4量化把吞吐拉到每秒400+ token。一条7.
用AI实现每周发布:一个可复制的开源工作流
Hugging Face 把发布周期从 6 周缩短到每周,靠的不是纯AI自动化,而是一个聪明的“AI起草 + 代码校验 + 人工定稿”流水线。关键是那个确定性校验环节,确保模型生成的内容没遗漏、没虚构。整套方案只用开源工具,每次成本才两毛五。
AI Agent 安全新漏洞与灰天鹅事件预警

Gray Swan 两位联合创始人详解为什么 AI Agent 的安全和传统网络安全完全不同。他们展示了自己训练的 AI 系统已经能比人类更高效地破解 GPT-4 和 Claude,并提出“致命三要素”来判断你的 Agent 是否已经敞开了数据大门。
如何靠卖推理赚到钱

推理API的利润正被疯狂挤压,想保住30%毛利率?答案是用价值定价替代成本加成,把定价权从算力成本中解耦。文章用Sierra按消单收费、Devin卖计算单元等案例,讲透了从卖Token升级为卖工作成果的生存逻辑。
Daybreak:为全球每个组织提供安全工具

AI让漏洞发现变快,但修补成了新瓶颈。OpenAI的Daybreak项目用GPT-5.5-Cyber模型(CyberGym 85.6%)和Codex Security插件,直接从扫描到生成补丁,配合Patch the Planet开源合作,真正把AI防御能力落地。
MosaicLeaks:深度研究Agent的隐私泄漏风险

深度研究Agent在查询外部网络时会通过碎片化查询泄露私有信息,马赛克效应防不胜防。作者用情境奖励和隐私奖励训练,把泄漏从34%压到9.9%,任务性能几乎不变——隐私不是prompt能解决的,得靠训练。