“Vibe coding”翻车?AI编程平台Lovable托管应用漏洞致1.8万用户数据泄露
主打“氛围编程”的AI代码生成平台Lovable卷入安全风波。一名研究员在Lovable托管的一个热门应用中发现了16个安全漏洞,其中6个属于关键级别,导致超过1.8万名用户数据泄露。尽管该应用在平台推荐页拥有高人气,但由于其默认使用Supabase作为后端且配置不当,造成了严重后果。平台方辩称已提示用户自行处理安全问题,但这引发了业...
阅读全文实时动态 / 第 821 页
追踪 AI、开源与工程领域的重要动态。
主打“氛围编程”的AI代码生成平台Lovable卷入安全风波。一名研究员在Lovable托管的一个热门应用中发现了16个安全漏洞,其中6个属于关键级别,导致超过1.8万名用户数据泄露。尽管该应用在平台推荐页拥有高人气,但由于其默认使用Supabase作为后端且配置不当,造成了严重后果。平台方辩称已提示用户自行处理安全问题,但这引发了业...
阅读全文CLIProxyAPI 项目迎来重要更新,从版本 6.0.19 起,正式将 WebUI 管理界面直接集成至主程序中。此前用户若想使用图形界面,需繁琐地单独部署 EasyCLI 或 WebUI 项目;如今只需在配置文件中开启 `remote-management` 选项并设置密钥,即可直接通过浏览器访问可视化管理后台。这一改进极大地降低...
阅读全文Anthropic CEO Dario Amodei 近期发表声明,宣布公司政策发生重大转向,将积极寻求与美国国防部及情报机构的合作。声明强调,Anthropic 的首要任务是通过 AI 技术保障美国及其盟友的国家安全,并明确表示将限制中国等竞争对手获取其模型,同时严格防止技术被用于制造危险武器。这一举动标志着 AI 安全领域的头部创...
阅读全文本文回顾了作者在2026年对生产力工具的深度思考,提出了在AI与云服务大爆发的背景下,构建以“本地化、稳定性、可迁移性”为核心的个人工作流。文章主张放弃对SaaS服务的过度依赖,转而通过Docker搭建自建服务(如OneNav、RSSHub),并利用DEVONthink、Scrivener、Tropy等本地软件建立“数字作坊”。作者强...
阅读全文开发者开源了名为 HappyClaw 的 AI 工具,旨在解决 OpenClaw 架构复杂和 Happy 更新缓慢的问题。该项目核心在于直接复用 Claude Code 的完整 CLI 运行时,不重新实现 Agent 逻辑,从而能无缝享受官方更新和订阅服务。HappyClaw 支持飞书、Telegram 等 IM 渠道以及 PC 和移...
阅读全文近期有技术社区用户反馈,基于 Google Gemini 的第三方工具 OpenClaw 出现登录异常。尽管官方的 gemini-cli 验证流程正常,但 OpenClaw 始终卡在登录界面无法通过验证。社区猜测,这可能是 Google 官方开始针对非官方客户端或特定 User-Agent 进行了拦截与限制。这一事件提醒广大开发者和用...
阅读全文发表在《Nature Medicine》的首项独立安全评估显示,OpenAI推出的ChatGPT Health在处理医疗紧急情况时存在严重缺陷,专家警告其“令人难以置信地危险”。研究发现,在需要立即就医的病例中,该平台有超过51.6%的情况被误判,建议患者留在家中等候。例如,在呼吸衰竭模拟中,它有八成概率未能正确识别哮喘病情,反而建议...
阅读全文本文介绍了初创公司 Mendral 如何利用 LLM Agent 自动化排查 CI(持续集成)故障。不同于使用预定义 API,他们直接向 Agent 开放 SQL 接口,让其自主编写查询语句来分析存储在 ClickHouse 中的海量日志。文章详细展示了如何通过 48 列元数据反范式化,实现 35:1 的惊人压缩比和毫秒级查询响应,使...
阅读全文这款开源工具为GitHub仓库引入了一项实用功能:通过计算代码库的Token(词元)总数,生成可视化的徽章。在AI辅助编程日益普及的今天,该工具解决了开发者的痛点——即如何快速判断整个项目代码是否能一次性装入大语言模型(LLM)的上下文窗口(如128k或200k)。这不仅有助于优化AI代码生成的输入策略,也让开源项目能直观展示其对AI...
阅读全文斯坦福大学新课《The Modern Software Developer》系统性地定义了AI时代的软件开发新范式。课程内容覆盖提示词工程、Agent架构、模型上下文协议(MCP)及AI安全防御。其核心观点指出,编程工作流已从“手写代码”转变为“规划、AI生成与修改”的循环模式。课程深入讲解如何利用Claude Code等工具构建AI...
阅读全文针对Mac端Codex App出现的会话永久卡在“Thinking”且无法通过重启修复的故障,本文提供了一种有效的底层修复方案。经排查,该问题多由会话日志写入错误导致。用户需获取Session ID,定位至`~/.codex/session`目录下的JSONL文件,并使用编辑器手动删除最后一次“task_complete”后的异常数据...
阅读全文一位开发者在高强度使用AI智能体OpenClaw一周后发现,单纯依赖顶尖大模型(如GPT系列)并不足以构建完美的智能体。该智能体存在记忆缺失、执行效率低和Token消耗过高的问题。经过对Memory和任务调度模块的深度改造,作者总结出通用AI智能体助手的四大核心价值:一是“更懂你”的记忆机制,能持久化存储用户偏好;二是“可进化”的架构...
阅读全文据社区网友发现,智谱AI开放平台的定价页面意外曝光了一款尚未正式发布的模型——“GLM-5-Code”。作为GLM-5系列的潜在新成员,该模型预计将专注于代码生成与编程辅助任务。值得注意的是,页面显示其单价策略竟高于通用版GLM-5,这一反常定价引发了业界对于专用模型成本结构的关注。智谱AI作为国内头部大模型厂商,此举或预示着其将在编...
阅读全文AI领域的领军企业Anthropic宣布推出“Claude for OSS”支持计划,旨在回馈开源社区。该计划将向合格的开源项目维护者提供免费的“Claude Max”订阅服务,其使用额度高达普通用户的20倍,使开发者能够更充分地利用顶级的Claude模型进行代码编写与审查。申请采用滚动审核制,名额上限为10,000人。此举不仅降低了...
阅读全文Cloudflare 工程师与 Node.js 核心贡献者 James M Snell 撰文深度剖析,指出当前的 Web Streams API 存在根本性的设计缺陷。由于标准制定早于 async/await 普及,导致其面临锁机制复杂、背压处理失效、Promise 开销过大及 GC 抖动等问题。作者提出了一种基于现代 JS 语言原语...
阅读全文针对重度 AI 用户在多个 Chatbot 之间频繁切换、重复提问的痛点,开发者推出了一款名为 Panelize 的开源 Chrome 插件。该插件支持分屏同时展示多个 AI 对同一问题的回答,极大地提升了信息核验效率。其核心价值在于通过多模型交叉验证,帮助用户有效识破“AI 幻觉”并核对关键事实。目前该工具已在 GitHub 开源并...
阅读全文针对 Cursor 团队版的具体使用限额,近期有开发者进行了为期两个月的实测。数据显示,尽管该版本定价为每月 40 美元,但其月度实际使用额度并非此前预期的 40 美元,而是高达约 80 美元才触发限额。这一发现表明,Cursor 团队版的性价比远超预期,其实际供给额度是 Pro 版本的两倍。对于重度使用者而言,该版本目前的定价策略极...
阅读全文本文是一位开发者历时数月整理的 OpenClaw 源码深度剖析文档。作者指出官方文档往往止步于“如何使用”,而本笔记深入到函数级别,解析了“如何实现”。内容涵盖三大板块:安装避坑指南、从用户消息到模型回复的完整工程调用链路(Gateway、Routing、Agent 执行),以及最核心的 AI 框架细节,如上下文窗口管理、状态机生命周...
阅读全文针对 AI Agent 在调研时往往只能获取“孤立节点”而缺乏全局上下文的问题,OpenClaw 在其 V3.0 版本中推出了“链式追踪”功能。该功能通过模拟人类“顺藤摸瓜”的搜索行为,将搜索模式从单一的节点采样升级为图遍历,支持对 GitHub、Hacker News 等平台的引用链进行深度抓取与关联分析。这一突破使 Agent 不...
阅读全文本文记录了一位开发者在ComfyUI工作流中的趣味实验,旨在探索利用LLM自动生成AI绘画提示词的效果。作者通过编写专用Prompt,让不同的大模型为虚拟角色“绪山真寻”设计打歌服,并对比了基于已有角色进行微调与从零开始设计两种场景的生成结果。这一实验直观展示了LLM作为创意辅助工具在图像生成工作流中的潜力,同时也反映了目前多模态组合...
阅读全文