Microsoft’s Secure Boot has been broken for a decade and no one noticed until now
微软Secure Boot机制存在十年漏洞,旧shims未被撤销导致绕过保护,ESET发现11个缺陷签名影响Windows和Linux。
入选理由:微软Secure Boot存在十年漏洞,旧shims未被撤销导致绕过
公司
也叫:Microsoft
签署开源AI倡议的科技巨头
最近变化
2026-07-24 · 开放权重模型是美国AI生态系统竞争力的关键
微软 被反复提及时,通常意味着它正在影响产品路线、开发者工作流或 AI 产业判断。这个页面把分散材料合并成一个可持续更新的观察入口。
已收录 30 篇与「微软」相关的 AI 资讯和分析。
微软Secure Boot机制存在十年漏洞,旧shims未被撤销导致绕过保护,ESET发现11个缺陷签名影响Windows和Linux。
入选理由:微软Secure Boot存在十年漏洞,旧shims未被撤销导致绕过
微软Project Solara展示卡片式AI硬件在企业场景的落地,通过窄功能设计和动态界面重构人机交互逻辑。
入选理由:微软AI工牌基于AOSP系统集成5G、摄像头等硬件,成本比手机降低30%
微软在ICML 2026发布Fara 1.5、FLIP2等成果,涵盖计算机代理、基准测试和蛋白质ML领域,显著提升LLM推理稳定性。
入选理由:Fara 1.5计算机使用代理实现更自然的人机交互
Memora通过解耦存储与检索机制,使AI代理在长期任务中效率提升98%,并平衡抽象与具体性。
入选理由:Memora在LoCoMo和LongMemEval基准测试中超越Mem0、RAG等方法,减少98%上下文标记使用
微软成为全球最大AI中间商,双向转售GPT与DeepSeek模型,构建跨中美AI贸易网络。
入选理由:微软将ChatGPT卖给中国企业,同时将DeepSeek模型卖给西方客户。
OpenAI的市场主导地位正在被Google和DeepSeek等竞争者迅速侵蚀,同时其财务状况恶化,微软等主要投资者也在疏远。
入选理由:OpenAI的市场份额已跌破50%,Google和DeepSeek正在迅速抢占市场。
微软CEO纳德拉提出‘Token资本’概念,强调AI时代企业需同时经营人力资本与Token资本,构建学习循环以保持竞争力。
入选理由:企业需构建‘Token资本’,即自主掌控的AI能力,以应对AI时代挑战。
AI基础设施建设面临来自地方的强烈反对,影响项目进度和可行性。
入选理由:地方反对已从边缘声音变为主流,影响AI数据中心建设。
微软开源包遭恶意代码感染,触发凭证窃取攻击,影响73个包,攻击者利用AI工具传播。
入选理由:73个微软开源包被植入恶意代码,触发凭证窃取攻击。
微软开源了新一代智能终端,支持与多种AI代理(如Codex、Copilot)集成,提升命令行交互体验。
入选理由:微软开源的新智能终端支持Codex、Claude、Gemini、Copilot等AI代理。
微软在 Build 2026 发布了七款自研 AI 模型,旨在将 AI 从 OpenAI 主导的模型红利转变为微软主导的平台生意。同时,微软展示了 Surface RTX Spark Dev Box,提供 1 petaflop AI 算力,支持本地调试、运行模型、调用工具等,让 PC 成为 AI 助手。此外,微软还展示了 Project Solara,探索 Agent 设备形态,以及适用于 OpenClaw 的 Windows 套件,确保个人 Agent 安全进入企业。
入选理由:微软发布七款自研 AI 模型,旨在将 AI 从 OpenAI 主导的模型红利转变为微软主导的平台生意。
微软推出MAI-Code-1-Flash,一款专为代码生成优化的轻量级AI模型,在保持高精度的同时显著降低计算成本。该模型通过创新的稀疏激活机制和动态推理路径,实现比同类模型快3倍、能耗低40%的性能表现,特别适用于资源受限环境下的实时编程辅助。
入选理由:MAI-Code-1-Flash采用稀疏激活机制,使代码生成速度提升3倍且能耗降低40%
企业使用AI时面临‘反向信息悖论’,支付费用的同时可能泄露内部知识。
入选理由:企业调用AI需支付两次成本:显性费用与隐性知识泄露
Arena.ai与微软等企业联合倡导开放权重模型,认为其对美国AI生态和国家安全至关重要。
入选理由:开放权重模型是美国AI生态系统竞争力的关键
美国前商务部长与四州合作启动10亿美元再培训计划,由AI公司资助,目标应对AI就业冲击。
入选理由:Raise Us计划筹集10亿美元用于AI时代工人再培训,已锁定5亿美元资金。
国际联合行动通过同时打击Amadey和StealC两个工具,切断了网络犯罪的‘流水线’,影响超过18,000台受感染设备。
入选理由:Amadey和StealC是两个被广泛用于网络犯罪的工具,分别用于设备入侵和信息窃取。
微软在Build大会上发布了七款自研AI模型,包括推理、编码、语音生成等,但信息密度较低,缺乏深度技术解析。
入选理由:微软发布了七款自研AI模型,包括推理、编码、语音生成等。
微软提出Project Solara,强调未来设备将作为云代理的门户,而苹果在AI领域面临挑战。
入选理由:微软的Project Solara设想设备作为云代理的门户,强调无本地计算的薄客户端模式。
开放权重模型对AI生态系统至关重要,微软等企业正推动其发展以增强美国竞争力。
入选理由:开放权重模型能提升AI生态系统的健康度
大厂方法论在独立开发中可能不适用,需灵活调整。文章通过工程师转型案例探讨方法论迁移的挑战。
入选理由:大厂方法论在独立开发场景中可能失效
本文为科技新闻汇总,涵盖 GPT-5.6 发布、苹果与微软动态、大疆与微信更新等内容,信息密度较低。
入选理由:GPT-5.6 仅对可信合作伙伴开放,个人用户暂无法使用。
微软通过双向转售GPT和DeepSeek模型,成为全球最大AI中间商,推动中美AI模型贸易网络形成。
入选理由:微软将ChatGPT卖给中国企业,同时将DeepSeek模型卖给西方客户。
Satya Nadella强调AI驱动的经济转型需要构建稳定的生态系统,否则前沿技术难以持续发展。
入选理由:AI驱动的经济转型不同于以往的平台变革。
微软与Nature Methods合作,利用AI研究细胞行为,以提高癌症治疗的个性化效果。
入选理由:AI可以帮助理解细胞行为,从而改善癌症治疗的个性化。
微软与MistralAI扩大合作,将在Azure等平台部署其AI模型。
入选理由:微软与MistralAI合作扩展至Azure Local和欧洲市场
本文是微软CEO Satya Nadella发布的Ignite大会宣传推文,未提供技术细节,仅包含活动时间地点信息。
入选理由:微软Ignite 2026大会将于2026年11月17日举行
微软展示了MAI语音模型的最新进展,但内容缺乏技术深度和实用价值。
入选理由:文章未提供具体技术机制或架构细节。
微软通过MXC安全容器技术实现OpenClaw在Windows原生运行,并提供配套应用支持。
入选理由:OpenClaw可通过MXC安全容器在Windows原生运行
萨提亚·纳德拉在微软Build大会上表示,微软关注的不是单一技术或平台,而是共同构建前沿智能生态系统,并分享了部分重要公告。
入选理由:微软强调构建‘前沿智能生态系统’而非单一技术。
该推文为微软Ignite大会的宣传信息,未提供任何技术细节或工程实践内容。
入选理由:推文为活动宣传,无技术深度
与「微软」经常一起出现的 AI 术语。
💡 想追踪「微软」的长期趋势?去 实体雷达 · 微软 查看详细分析和跨材料问答。