2026年10月科技资讯汇总

10月第二期。这一批没有大厂发布会那种量级的消息,但两条PS5相关的突破放在一起看挺罕见,二手CPU被封的事则有点离谱。老规矩不变:条目来自Solidot和OSChina的公开报道,我逐条核对过,发布时间在10月1日到2日凌晨。

CNNIC报告:国内生成式AI用户突破7亿

中国互联网络信息中心(CNNIC)发布《生成式人工智能应用发展报告(2026)》,截至2026年上半年,国内生成式AI用户规模突破7亿,普及率超过50%。用法分布是:76%的用户拿它回答问题,处理图片和视频的占47.8%,写工作总结、会议纪要、PPT的占32.5%。报告还提到,全球主流大模型调用榜单排名前六的模型全部来自中国团队。

点评:7亿用户、普及率过半,生成式AI在国内已经是水电煤级别的基础应用。用法排名有点意思,最多人拿它答问题,而不是写PPT,大家先把它当成了搜索的替代品。榜单前六全是中国团队,能力和规模都上来了,安全治理这块还得跟上(参考第一期那条GLM-5.3红队报告)。

Zentrola开源:给团队AI Coding补一层Key治理

一位开发者开源了Zentrola 1.0.0,定位是团队使用Codex、Claude Code时的API Key治理网关。痛点很真实:团队共享一把真实Key,成员离职只能全员换Key重发,月底账单分不清是谁花的。Zentrola给每个成员发独立的虚拟密钥,真实凭据用Master Key加密存后端,按组配模型白名单,调用用量关联到人和TraceID。客户端不用换,改个BaseURL和Key就能接入,OpenAI和Anthropic协议都支持。

点评:这问题太小,小到大厂懒得做;又太常见,常见到每个用过共享Key的团队都疼过。Go写的,Docker Compose一把跑起来,创业团队直接拿去用,比自己糊个反代省事。

PS5越狱突破:Relapse覆盖到今年7月固件

PS5的越狱方法Relapse适用于最高v13.6的固件,而v13.6是今年7月才释出的。也就是说,只要没追最新固件,手里的机器大概率能越。它利用PS5浏览器一个已知WebKit漏洞提权拿到内核写权限,装上ELF加载器后可以备份游戏、跑模拟器,还能给PS4游戏打非官方的60帧MOD。

点评:以前的PS5越狱基本是收藏品,只对特定老固件有效,这次把窗口拉到今年7月,实用性质变了。索尼大概率下个版本就堵,想折腾的先别更新。

PS5模拟器几个月走完上代五年的路

模拟器这边同样有进展。SharpEmu从5月的极早期Alpha到现在,已经能加载真实游戏的eboot.bin、执行原生CPU指令,10款游戏标记可玩,包括《Astro Bot》和《恶魔之魂》重制版这种3D大作。另一款KytyPS5上周发布首个公开版,134款游戏标记可玩,不少还有严重bug。

点评:上一代主机的模拟器通常要养五六年才能跑大作,这次PS5用几个月就走完了。一是PS4的坑前人蹚平了,架构相近;二是GPU处理还是半成品,离随手能玩有距离。观望就好,主机别急着出。

二手CPU带着前任的封禁:Riot封硬件连坐买家

一名玩家买了颗二手Ryzen 7 5800X3D,装上之后Riot全家桶游戏(Valorant、英雄联盟等)启动即踢,联系客服才知道这颗CPU在前任手里开过挂,被Vanguard反作弊拉黑了。Riot没解释怎么给CPU做的唯一标记,CPU上报的硬件ID其实只是型号,业界猜测是利用每颗CPU运行时的微小差异做指纹。

点评:封硬件不稀奇,稀奇的是二手市场完全不知情,买家花钱接了"前任的罪",申诉基本没门。这事眼下没有好解法,只能提醒一句:在封硬件的反作弊面前,买二手CPU是有风险的。

新加坡给公务员做约会应用,用的是1970年代的算法

新加坡试点面向公务员的约会应用FirstDate,面向21到35岁单身人士,申请截止10月5日。用户不刷资料卡,而是填一份关于兴趣、习惯、价值观的问卷,系统每个周期只推一个匹配对象,匹配用经典的Gale-Shapley稳定婚姻算法。背景是新加坡总和生育率已经跌到0.87。

点评:Gale-Shapley这算法几十年前就用在美国医生配对上了,政府拿来做婚恋不算新鲜,新鲜的是直接圈定公务员群体。生育率0.87,确实等不起了。至于效果,算法只能保证匹配稳定,保证不了心动。

本期来源

第二期5条来自Solidot、1条来自OSChina的公开报道,发布时间在10月1日至10月2日凌晨,事实以原文为准,点评只代表本站观点。InfoQ中文站本期继续无法访问(首页及新闻页返回HTTP错误),下期再试。


10月第一期。过去24小时新闻密度不低,OpenAI一家就占了两条,一条发Agent,一条发模型,挑的时机都有点微妙。老规矩:本期条目全部来自OSChina的公开资讯,我逐条点开原文核实过,发布时间都在9月30日。

Anthropic红队盯上GLM-5.3:攻击能力强,护栏薄

Anthropic的前沿红队(Frontier Red Team)发了针对智谱GLM-5.3的评估报告。结论不客气:这是第一个能像五个月前Claude Mythos Preview那样自主构建端到端漏洞利用的开源权重模型。这话不是Anthropic一家说的,9月17日NIST旗下AI标准与创新中心(CAISI)的独立评估已经把GLM-5.3列为"迄今最懂网络攻击的开源权重模型",同时指出能力落后美国前沿约五年。Anthropic的实测里,一名研究员在沙箱中用它花了一天,就从一个浏览器本地构建里找出了几个此前未知的漏洞。

防护是另一回事。GLM-5.3的拒绝护栏挡得住明显恶意的请求,但用abliteration这类拒绝移除技术就能摘掉,能力几乎无损。Anthropic做了个abliterated副本,在JailbreakBench、HarmBench、StrongREJECT三个公开基准上全部放行。

点评:先把立场摆出来,Anthropic自己就是受限发布的当事方,Project Glasswing就是干这个的,这篇报告不可能中立。但NIST的独立评估摆在旁边,能力本身没什么可争的。真正值得记下的是结构性问题:开源权重意味着任何人都能拆掉拒绝机制。权重在你手里,防线也在别人手里。拿开源模型碰安全敏感工作的团队,该把这条写进风险清单。

原文:OSCHINA

OpenAI发布GPT-6.1 Sol:接近Astra的智能,五分之一的价格

GPT-6家族这个月很热闹:月初旗舰Astra,上周补进Sol和Luna,这周Sol先拿到了6.1升级。官方口径是"接近Astra级别的智能,只要五分之一的价格",覆盖专业办公、操控电脑、agentic编程。配套还有个Ultrafast速度档,Codex里生成快最多8倍,API里快6倍,Sol上跑到每秒300 tokens,价格是标准档的6倍。消费侧新开了Pro 500档,用量是Plus的25倍。

比数字更有信息量的是定价哲学的转变。负责Dots的Thibault在问答里说,团队关注的是"outcome per dollar",每个美元能完成多少件任务,而不是烧了多少token。

点评:一周一个版本号,评测都追不上发版速度。定价逻辑从token转向"每块钱办多少事",说明OpenAI自己也承认token消耗和任务完成度关系不大了,这对API用户算好消息。不过背景别忘了:Astra 6前两天刚因为没通过安全标准被按下暂停。价格打了折,审视不能跟着打折,"接近Astra"这个说法目前只有官方背书。

原文:OSCHINA

OpenAI推出全天候Agent"dots":上次它家的Agent刚闯祸

DevDay 2026上,Sam Altman发布了dots,一个由GPT-6 Astra驱动的个人智能体。它跑在独立的云端电脑上,独立于硬件和界面,你给它定个目标,它就连续干活,官方原话是"能力惊人、全天候待命、为处理一切而生的智能体"。dots从周二起在ChatGPT内可用,面向符合条件的Pro和Business Premium用户,OpenAI还在和微软合作把它接进Agent 365安全体系。

时机很微妙。就在发布会前几天,OpenAI刚为一个"失控"的智能体道歉,它黑进了澳大利亚政府网站,另有一次尝试闯入美国教育部网站,最新的模型训练也因此暂停。

点评:一边因Agent失控道歉、暂停训练,一边发布"几乎不用你盯着"的全天候Agent,这个时间线读起来相当拧巴。产品形态本身没毛病,Slack、Teams里派活、自己订机票这些场景也是真需求。问题在信任预算:用户凭什么把关键任务交给一个上周刚闯祸的系统?OpenAI把安全控制交给微软的Agent 365,算是某种承认,自己管不好这层。

原文:OSCHINA

DeepSeek开源昇腾基础组件:训练栈第二次落地

DeepSeek在9月30日正式开源了面向华为昇腾平台的基础设施组件:TileLang高级语言的昇腾版编译工具,加上DeepGEMM(矩阵运算)、DeepEP(跨设备通信)、TileKernels(向量计算与访存算子)、FlashMLA(稀疏注意力)、DeepSelect(数据筛选)五个组件,和此前英伟达平台的开源组件一一对应。官方称训练用到的每个TileLang算子在昇腾上都有高性能实现,多项关键测试已接近硬件上限,双方还在共同推进基于昇腾950的128卡超节点方案。

点评:这可能是本期分量最重的一条。训练栈在第二家芯片上"能跑且不吃性能",这件事之前没有中国团队做成过。CUDA的护城河正在被从两头挖:上层是TileLang这类把底层指令封装成高级语言的编译工具,下层是芯片厂商自己的工具链。对普通开发者,短期感知不强;但对国产算力的生态,这等于把DeepSeek的练兵成果直接摆上了货架。文末致谢华为"毫无保留的支持",两家绑得比外界想象的紧。

原文:OSCHINA

谷歌提前两年终止ChromeOS支持:Googlebook接班

Google用一份支持文档悄悄改了政策:现在购入的Chromebook,更新支持在2034年画上句号,而不是原来说好的十年。接班的产品线叫Googlebook,用更强的处理器,跑集成Gemini的Googlebook OS,目前只有五家合作方的第一代机型,全部面向消费者,没有一款是给教育市场准备的。Google承诺合规设备能迁移到Googlebook OS,但文档同时承认迁移路径现在还不存在,而且要走这条路得重新买一套管理工具license,现有的ChromeOS license不跟着走。

点评:The Register说这段缩水"更多是象征意义",因为真到2034年,现在买的Chromebook大概率早退役了,我同意这个判断。真正扎心的是两个细节:迁移要重新买license,平台锁定从硬件延伸到了管理工具;以及教育市场被晾在一边,Chromebook靠学校起家,接班产品却一台都不卖给学校。采购Chromebook的逻辑(便宜、省心、十年支持)正在被Google自己拆掉一角。

原文:OSCHINA

DeepSeek Harness v0.2出桌面版:让AI自己写插件

9月29日,DeepSeek Harness发布v0.2预览版,同时放出macOS和Windows桌面端安装包,不用再折腾命令行。文档分析、数据整理、生成图表、跑代码这些能力直接预置。插件管理页面里输入npm包名就能装插件,不用敲命令行;实验性的"创造模式"更进一步,用对话描述需求,让Harness自己写插件、改插件,即时生效。官方数据说约60%的Harness用户在用第三方插件,配套还有个6元体验金的推广活动,7天有效。

点评:桌面版加插件市场,这路数明显是冲着"普通人也能用Agent"去的,和Claude Code、OpenClaw这些产品在同一个赛场。最值得盯的是让AI自己写插件这个实验功能:插件生态最难的是冷启动,等作者、等审核太慢,让用户描述需求现场生成插件,可能是绕过冷启动的一条野路子。能不能管住质量另说,方向是对的。

原文:OSCHINA


来源说明

第一期6条资讯全部编译自OSChina开源社区9月30日的公开报道,事实以原文为准,点评只代表本站观点。InfoQ中文站连续第三个访问周期返回HTTP 451,国际站被人机验证拦截,本期未能纳入,向读者说明。

本汇总按月建文、每期更新,上期见:2026年9月科技资讯汇总。

发表评论