小米MiMo Code也被扒出闭源模块,能打包整个代码库但暂未发现外传
相关推荐
罗福莉:MiMo-V2.6的研发挑战已超过我参与过的DeepSeek R1
动察 Beating AI 快讯,小米 MiMo 负责人罗福莉在 MiMo-V2.6 发布后进一步解释了这轮强化学习。她称,自己曾参与 DeepSeek R1,而 MiMo-V2.6 背后的研究创新和工程挑战,在她看来已经超过 R1。 她还解释了 MiMo 为什么同时使用 MixRL 和 MOPD。MixRL 是把代码、通用 Agent、视觉和网络安全等可验证任务混在同一轮强化学习里一起训练;MOPD 则负责处理超长、难验证或奖励较主观的任务,先单独训练,再把这些能力整合回主模型。 游戏、3D 这类任务一次运行时间太长,而且不好自动判断对错。如果和代码等任务放在同一轮 RL 里,会明显拖慢训练。MiMo 因此把这类任务单独训练,再通过 MOPD 把学到的能力合回主模型。
小米发布MiMo-V2.6模型,称其为当前最强开源模型
动察 Beating AI 快讯,小米今日凌晨正式发布并开源了全新的 Xiaomi MiMo-V2.6 系列。团队表示,MiMo-V2.6 系列包含 Pro 和 Flash 两个原生全模态模型。得益于 RL 算力的扩展,MiMo-V2.6-Pro 在 Artificial Analysis Intelligence Index(AA 综合智能指数)中取得 46 分,超过 Kimi K3 和 Qwen3.8 Max,成为当前最强的开源模型;但与最强的闭源模型 Claude Fable5.1 和 GPT-6 Astra 相比,仍有差距。 团队称,MiMo-V2.6 系列沿用 V2.5 系列的 API 定价,MiMo-V2.6-Pro 刷新了中国国产模型的性价比纪录:在同等智能水平下,价格仅为海外模型的 1/20 至 1/60。
小米MiMo公开RL停了:两条训练烧掉347万美元
动察 Beating AI 快讯,小米 MiMo 公开直播的两条强化学习训练目前均已停止。Pro 和 Flash 最后完整完成的都是 30 个训练 step,两条 run 合计花费 347.47 万美元。其中 Pro 花费 262.07 万美元,Flash 花费 85.40 万美元。 砸钱换来的提升很明显。DeepSWE v1.1 上,Pro 从第 1 步的 58.41 提升到 72.57,涨了 14.16 分;Flash 从 48.67 提升到 65.68,涨了 17.01 分。但两条曲线中间都有明显回落,并非训练越久分数就一路上涨。 另外两个看板评测也在涨。Pro 的内部代码评测从 57.54 升至 65.43,AutomationBench 从 45.2 升至 53.1。 训练过程也没那么顺利。Pro 因专家负载不均触发过 GPU OOM,训练集群和评分器也断连重启过;Flash 因基础设施错误从 step 15 重跑。后期小米还过滤了对 Pro 已经过于简单的任务,并把出现异常 rollout 模式的 cyber 数据集从 Pro 后续训练中移除。
ZCode开源后又曝安全问题:默认加密密钥能用用户名和路径算出来
动察 Beating AI 快讯,ZCode 开源后,开发者又从代码里发现一个安全问题。ZCode 会把用户的登录凭据加密保存在本地,但默认情况下,解密密钥可以根据操作系统、用户名和用户目录直接算出来。 这些信息通常并不难获得。攻击者一旦拿到 ZCode 保存凭据的文件,就可以按照公开源码重新生成密钥,不需要破解加密算法。 ZCode 官方文档称这些登录凭据「按设备加密,换机后无法解密」。但公开源码里的默认方案并没有使用设备 ID 或硬件信息。官方说法和开源代码对不上。 不过,这不是一个可以远程凭空盗取凭据的漏洞。攻击者仍需先拿到本地凭据文件;用户如果自行设置了 ZCODE_CREDENTIAL_SECRET,也不会走上述默认密钥。 文件一旦泄露,ZCode、Z.ai 或 BigModel 的登录态可能被恢复,进而被冒用账号或消耗 Coding Plan 额度,但不会导致电脑被黑。
ZCode刚开源就被扒出「双版本」,社区质疑智谱拿开源做公关
动察 Beating AI 快讯,智谱刚把 ZCode 以 Apache 2.0 开源,开发者很快发现,GitHub 上的「开源版」和官网下载版并不完全一致。 源码注释写明,开源版不享受额度活动权益。升级入口还在,但不显示优惠标识和规则。仓库的 NOTICE.md 也明确说,公开源码及其构建产物不保证包含官方产品的全部功能和活动政策。官网则仍单独提供 ZCode 客户端下载。 开源版少一些商业功能,并不稀奇。可 ZCode 这次开源,本来就是为了回应此前的数据安全争议,让外界检查代码。 官网版和开源版既然不完全一样,外界审查的到底是哪一个 ZCode? 有开发者因此质疑,这更像一次「公关式开源」。
ZCode「偷传代码」闹到企业追责,要求智谱删光已上传数据
动察 Beating AI 快讯,智谱 ZCode 的代码上传风波开始从开发者社区烧到企业客户。太原承明科技向智谱发函称,ZCode 自动上传的并非少量代码片段,而是包含完整源代码、Git 历史、数据库口令、云服务凭证和员工个人信息的项目归档,并要求智谱删除已上传数据、说明数据去向并提供删除证明。 智谱此前已经道歉,称问题来自「代码库索引」功能。该功能上线初期默认开启,生成 Repo Wiki 时可能上传仓库数据。智谱称相关数据使用后会立即销毁,问题目前已经修复,并承诺开源 ZCode、邀请第三方审查。