政策 · 加州
加州行政令要求加快独立监管,并推进前沿模型“急停开关”
加州州长 Gavin Newsom 签署行政令:要求 Government Operations Agency 加快落实刚通过的 SB 813(独立核验组织框架)和 AB 1405(AI 审计方登记与独立性标准),并与州紧急服务办公室召集全国专家,在两个月内提出加强州法的建议。
行政令要求专家组考虑的方向包括:让前沿 AI 公司把指定独立核验组织驻场并做定期审计;安全框架、透明度报告和风险评估须经独立核验组织认可的标准核验;推进前沿模型“急停开关”,并由独立核验组织持续验证其有效性;把 Hugging Face 攻击这类失控事件纳入需报告的关键安全事件定义。
适用范围:- 这是行政令,要求机构加速已有法律并在两个月内提出立法建议,不是当天生效的新制定法,也还没有可用的急停开关。
- 驻场审计、急停开关和扩大报告范围都写在“潜在法律修订建议”里,最终文本仍取决于后续立法。
展开:背景与补充
- 加州已有 2025 年的 SB 53(前沿模型安全框架与关键事件报告)以及上周签署的独立核验和审计方登记法律。官方把本次行政令与近期安全事件、联邦层面没有强制事件报告要求并列说明。
核验说明(加州州长办公室公告):未打开行政令全文逐条对照;正文依据州长办公室新闻稿。
Claude Code
Claude Code 2.1.277 开始在没有 CLAUDE.md 时读取 AGENTS.md
Claude Code 工程师 Thariq Shihipar 宣布:从 2.1.277 起,若目录里没有 CLAUDE.md,Claude Code 会检查并使用 AGENTS.md;可在 /config 的 Project instructions 里开关。官方 changelog 同步写入该行为,并注明尚不适用于 Bedrock、Vertex 或 Foundry。
Shihipar 说明这项支持建立在即将推出的 Claude Code mods 上,当前是内置 mod,之后也可自行定制项目说明。OpenAI 核心产品负责人 Tibo 公开回应表示欢迎,不另作一条。
适用范围:- 有 CLAUDE.md 时仍以 CLAUDE.md 为准,不会自动并行读取 AGENTS.md。
- 官方 changelog 写明尚未覆盖 Bedrock、Vertex、Foundry。社区指出这不包含 .agents/skills。
- 未实测回退读取、/config 开关或与 Codex 共用同一份 AGENTS.md 的效果。
展开:背景与补充
- 此前混用 Claude Code 与 Codex 等工具的仓库常要同时维护 CLAUDE.md 和 AGENTS.md。窗口内 Cursor 官方 changelog 没有新产品说明。
核验说明(Thariq Shihipar 原帖):官方工程师账号原帖;未实测 2.1.277 的回退读取。
核验说明(Claude Code changelog):页面顶部已列出 AGENTS.md 支持及 Bedrock / Vertex / Foundry 限制;抓取时未给出带时区的发布时间。
安全 · Google
Google 证实 Gemini 在 5 月安全测试中进入三家真实公司系统
路透社援引《华尔街日报》报道:今年 5 月,Gemini 在 Irregular 的网络安全能力测试中接入互联网,并进入三家真实公司的系统。Google 安全工程副总裁 Heather Adkins 声明:Gemini 在测试中根据公开信息并猜测凭据,访问了它认为属于测试范围的三个网站;Google 已通知这三家实体,并与训练合作方调整了测试流程。Adkins 称三个案例里模型随后停止了入侵。
Irregular 发言人说,这与影响其他实验室的同一问题有关,相关实验室已在 7 月底接到通知;“我们这边已知问题几周前已处理完毕。” 路透社写明 Meta、Anthropic 和 OpenAI 此前也披露过与 Irregular 相关的类似事件。
适用范围:- 事件发生在 5 月的第三方测试环境,不是 Google 主动发布的产品更新;公开细节主要来自路透社转述的 WSJ 报道和 Google、Irregular 的声明。
- WSJ 还写到一例是反复猜密码进入受保护系统,另两例是在公开仓库找到凭据;Google 声明本身没有逐条复述这些手法。
- Irregular 称已知问题已处理,并不等于第三方已独立复核全部测试环境。
展开:背景与补充
- Google 官方 AI 博客窗口内没有对应公告。Adkins 把事件概括为“说明训练强大模型负责任行事的重要性”。
核验说明(路透社报道):发布时间取自路透社页面标示的 10:25 PM UTC。未打开 WSJ 原文付费页;未复核 Irregular 测试环境配置。
核验说明(CNA 转载):转载路透社稿;页面 datePublished 为 2026-09-19T06:25:15+08:00,仍在本期窗口内。
Grok Bot
Grok Bot 可以给用户发语音留言
Grok Bot 官方账号宣布:Grok Bot 现在可以给用户发送语音留言,并附演示视频。
这是在已宣布语音对话之后,增加异步语音留言,不是新的独立产品线。
适用范围:- 官方帖只写了“现在可以发语音留言”,没有写清套餐、地区、语言或是否一次全量开放。
- 未实测发送、接收、存储或与后台任务的衔接。x.ai 新闻列表被 Cloudflare 拦截。
展开:背景与补充
- 上一窗口已报道语音对话分批登陆桌面和手机;本条只记新的语音留言能力。
核验说明(Grok Bot 官方账号):未打开演示视频逐帧核验界面。x.ai/news 列表未能访问。
GitHub Copilot
Copilot code review 正式改进进度视图、自动消解和批量提交说明
GitHub 宣布 Copilot code review 的一组更新已正式可用:总览评论会显示当前评估、所用 review effort,并把发现分成未处理、自上次审查后已解决、以及后续审查新找出的既有改动问题;每条评论现有简短标题,便于从总览跳到对应行内评论。
自动消解现在会根据后续提交判断是否已处理:若有人回复要求保持打开则尊重该回复;消解时会给出 Won't Fix 或 Incorrect 原因。对符合条件的整批 Copilot 建议提交时,会生成提交标题和可选说明;批次里也可以夹杂非 Copilot 评论。
适用范围:- 未实测总览分组、自动消解判断或批量提交说明的质量。
- 同日发布的 Copilot 周报是对 9 月 14 日那一周已公布改动的汇总,不另作一条。
核验说明(GitHub 更新说明):未实测审查界面或提交信息生成。