今日概览
- Anthropic正面叫板五角大楼:法院今日就国防部将Anthropic列为"供应链风险"一案开庭审理,Anthropic力阻该裁定生效
- PyPI litellm包遭投毒攻击:攻击者劫持两个版本,429名开发者社区用户高度关注,GitHub issue已公开
- OpenAI或收购核聚变公司Helion:Altman退出Helion董事会,OpenAI进入"深度谈判",目标直指AI终极能源
01 Anthropic叫板五角大楼:AI公司与美军方的法律对决
3月25日,Anthropic与美国国防部之间的法律纠纷在联邦法院迎来关键庭审日。Anthropic正在寻求初步禁令,阻止国防部将其指定为"军事供应链风险"——这一标签意味着任何与美国政府有业务往来的公司,在使用Anthropic技术时将面临严格审查甚至被强制切断合作。当天,Anthropic的法务团队与特朗普政府代表在加州联邦法院法官Rita Lin面前展开激烈交锋,法官预计将在未来数日内作出裁决。这场诉讼的起源可以追溯到今年2月——当时Dario Amodei罕见发表声明,公开批评国防部长Pete Hegseth的相关言论,随后Anthropic又被正式纳入供应链风险名单。Anthropic的立场很明确:这一指定缺乏法律依据,且将严重损害其与云计算厂商、Enterprise客户的合作能力。据MIT Technology Review本周报道,五角大楼同时也在推进一项新计划,准备让AI公司在保密数据上进行模型训练——这一动向与针对Anthropic的限制形成微妙对比。截至庭审结束时,Anthropic法务团队对结果表示"谨慎乐观",但观察人士普遍认为此案将上诉至更高法院。
关键标签
- 军方供应链认定(Defense Acquisition Risk)
- AI公司与政府监管冲突
- 商业利益与国家安全边界
来源
- Anthropic and the Pentagon just finished sparring in court - The Verge
- Where things stand with the Department of War - Anthropic
- The Pentagon is planning for AI companies to train on classified data - MIT Technology Review
- Statement from Dario Amodei on our discussions with the Department of War - Anthropic
02 PyPI litellm包遭供应链投毒:开源AI基础设施的警钟
3月24日深夜,开源LLM网关项目litellm的维护者在GitHub上紧急发布安全公告:PyPI上的1.82.7和1.82.8两个版本已被攻击者劫持并植入恶意代码。公告显示,攻击者获取了PyPI维护账号权限后,上传了含有后门的版本,任何使用这两个版本的应用都可能面临密钥泄露或远程代码执行风险。这一消息在Hacker News上迅速发酵,获得429个点赞和353条评论,成为当日最热的技术安全事件。litellm是AI开发者群体中广泛使用的工具,提供统一接口连接数十种大模型API——这意味着一旦生产环境使用了被污染版本,OpenAI、Anthropic等API密钥将直接暴露给攻击者。litellm团队建议所有用户立即降级至1.82.6或升级至最新补丁版本,并轮换所有可能已泄露的API密钥。BerriAI团队同时表示正在与PyPI安全团队合作调查攻击源头,但目前尚未确认攻击者的身份和动机。此事件再次暴露了开源包生态系统的系统性安全缺陷——PyPI、npm等平台缺乏有效的发布者身份验证机制,而AI基础设施依赖的大量开源组件进一步放大了这类风险。
关键标签
- PyPI供应链攻击
- 开源AI基础设施安全
- API密钥泄露风险
来源
- Tell HN: Litellm 1.82.7 and 1.82.8 on PyPI are compromised - Hacker News
- litellm GitHub Security Advisory - GitHub
03 OpenAI看上核聚变:Altman的能源野心与AI终极赌注
Sam Altman于3月23日宣布从核聚变创业公司Helion Energy董事会辞职,同日Axios报道称OpenAI正在与Helion就"深度合作甚至收购"进行谈判。这是Altman迄今对AI能源问题最直接的表态——他长期以来一直声称计算资源将是AI发展的终极瓶颈,而核聚变被视为理论上能提供几乎无限、零碳排放能源的"圣杯"。Helion目前已承诺为其电力采购方(包括微软)提供基于核聚变的电力,但技术上仍面临巨大挑战:实验性聚变反应堆至今未能实现净能量增益,商业化时间表更是遥遥无期。然而,OpenAI的入局让这个看似遥远的赌注多了几分现实可能性——Altman在2023年已向Helion投资3.75亿美元,如今选择让OpenAI亲自下场,或意味着他认为AI与能源技术的结合已到临界点。The Verge当天报道称这一动向"虽然疯狂但符合逻辑"——训练GPT-5级别的模型所需的电力已是天文数字,而下一代AI系统的能耗只会更高。在AI军备竞赛日益激烈、各家拼命囤积GPU和电力的当下,OpenAI把目光投向核聚变,或许正是对"算力即权力"这一命题的终极回应。
关键标签
- OpenAI能源战略
- 核聚变商业化
- AI算力与能源瓶颈
来源
- OpenAI reportedly wants to buy fusion energy - The Verge (via Axios)
- OpenAI CEO Sam Altman exits Helion Energy’s board, firms explore partnership - Reuters
快速新闻
-
04 Jensen Huang称"我们已经实现了AGI" Nvidia CEO在GTC 2026上接受采访时表示,AI行业已达成通用人工智能——但业界普遍质疑其AGI定义过于宽泛。The Verge
-
05 OpenAI宣布将关停Sora视频生成平台 来自官方账号的公告证实,Sora将在近期停止服务,这款曾被寄予厚望的视频AI产品正式宣告失败。Hacker News
-
06 Arm发布首款AGI专用CPU:136核,瞄准Meta AI数据中心 Arm AGI CPU拥有高达136核,宣称每瓦性能是x86芯片的两倍,将于今年晚些时候直接插入Meta AI数据中心使用。The Verge
-
07 GitHub再次宕机:开发者社区301点关注 GitHub状态页面显示出现重大故障,多个服务不可用,持续时间超过一小时。Hacker News
-
08 MIT研究:AI产生的"妄想症"尚无法区分是AI导致还是放大 麻省理工最新研究指出,AI是否真正导致妄想行为还是只是放大了已有倾向,这一关键区别将直接影响法庭判例和监管规则制定。MIT Technology Review
-
09 OpenAI Japan发布青少年安全蓝图 日本青少年安全政策于3月17日发布,旨在为该地区开发者使用GPT技术提供未成年人保护框架,这是OpenAI首次针对单一国家发布专项安全规范。OpenAI
-
10 Apple发布Business平台:AI原生企业工具 苹果于3月24日推出全新Apple Business平台,集成AI助手功能,面向各类规模企业提供一体化管理解决方案。Apple Newsroom