跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_

实时动态 / 第 821 页

前沿哨所

追踪 AI、开源与工程领域的重要动态。

日期
08-28
本页
20 条
累计
26,292 条

“Vibe coding”翻车?AI编程平台Lovable托管应用漏洞致1.8万用户数据泄露

主打“氛围编程”的AI代码生成平台Lovable卷入安全风波。一名研究员在Lovable托管的一个热门应用中发现了16个安全漏洞,其中6个属于关键级别,导致超过1.8万名用户数据泄露。尽管该应用在平台推荐页拥有高人气,但由于其默认使用Supabase作为后端且配置不当,造成了严重后果。平台方辩称已提示用户自行处理安全问题,但这引发了业...

阅读全文

AI神器CLIProxyAPI重大更新:内置WebUI,零门槛管理API代理

CLIProxyAPI 项目迎来重要更新,从版本 6.0.19 起,正式将 WebUI 管理界面直接集成至主程序中。此前用户若想使用图形界面,需繁琐地单独部署 EasyCLI 或 WebUI 项目;如今只需在配置文件中开启 `remote-management` 选项并设置密钥,即可直接通过浏览器访问可视化管理后台。这一改进极大地降低...

阅读全文

Anthropic 转向军用:CEO 宣布优先服务美国安全,明确限制中国等竞争对手访问

Anthropic CEO Dario Amodei 近期发表声明,宣布公司政策发生重大转向,将积极寻求与美国国防部及情报机构的合作。声明强调,Anthropic 的首要任务是通过 AI 技术保障美国及其盟友的国家安全,并明确表示将限制中国等竞争对手获取其模型,同时严格防止技术被用于制造危险武器。这一举动标志着 AI 安全领域的头部创...

阅读全文

拒绝云端依赖:构建一套“本地优先”的AI时代数字堡垒

本文回顾了作者在2026年对生产力工具的深度思考,提出了在AI与云服务大爆发的背景下,构建以“本地化、稳定性、可迁移性”为核心的个人工作流。文章主张放弃对SaaS服务的过度依赖,转而通过Docker搭建自建服务(如OneNav、RSSHub),并利用DEVONthink、Scrivener、Tropy等本地软件建立“数字作坊”。作者强...

阅读全文

OpenClaw 遭遇登录故障,疑 Google 严厉收紧非官方 API 访问

近期有技术社区用户反馈,基于 Google Gemini 的第三方工具 OpenClaw 出现登录异常。尽管官方的 gemini-cli 验证流程正常,但 OpenClaw 始终卡在登录界面无法通过验证。社区猜测,这可能是 Google 官方开始针对非官方客户端或特定 User-Agent 进行了拦截与限制。这一事件提醒广大开发者和用...

阅读全文

《Nature》刊文警示:ChatGPT Health医疗诊断存严重缺陷,半数急诊遭误判

发表在《Nature Medicine》的首项独立安全评估显示,OpenAI推出的ChatGPT Health在处理医疗紧急情况时存在严重缺陷,专家警告其“令人难以置信地危险”。研究发现,在需要立即就医的病例中,该平台有超过51.6%的情况被误判,建议患者留在家中等候。例如,在呼吸衰竭模拟中,它有八成概率未能正确识别哮喘病情,反而建议...

阅读全文

LLM 擅长 SQL:如何让 AI Agent 秒级排查 TB 级 CI 日志

本文介绍了初创公司 Mendral 如何利用 LLM Agent 自动化排查 CI(持续集成)故障。不同于使用预定义 API,他们直接向 Agent 开放 SQL 接口,让其自主编写查询语句来分析存储在 ClickHouse 中的海量日志。文章详细展示了如何通过 48 列元数据反范式化,实现 35:1 的惊人压缩比和毫秒级查询响应,使...

阅读全文

GitHub新工具:生成Token徽章,轻松判断代码库是否适配LLM上下文窗口

这款开源工具为GitHub仓库引入了一项实用功能:通过计算代码库的Token(词元)总数,生成可视化的徽章。在AI辅助编程日益普及的今天,该工具解决了开发者的痛点——即如何快速判断整个项目代码是否能一次性装入大语言模型(LLM)的上下文窗口(如128k或200k)。这不仅有助于优化AI代码生成的输入策略,也让开源项目能直观展示其对AI...

阅读全文

斯坦福新课直击AI开发:从“手写代码”到“Agent架构”的范式革命

斯坦福大学新课《The Modern Software Developer》系统性地定义了AI时代的软件开发新范式。课程内容覆盖提示词工程、Agent架构、模型上下文协议(MCP)及AI安全防御。其核心观点指出,编程工作流已从“手写代码”转变为“规划、AI生成与修改”的循环模式。课程深入讲解如何利用Claude Code等工具构建AI...

阅读全文

解决Codex App“假死”卡顿:手动清理损坏会话记录实战指南

针对Mac端Codex App出现的会话永久卡在“Thinking”且无法通过重启修复的故障,本文提供了一种有效的底层修复方案。经排查,该问题多由会话日志写入错误导致。用户需获取Session ID,定位至`~/.codex/session`目录下的JSONL文件,并使用编辑器手动删除最后一次“task_complete”后的异常数据...

阅读全文

AI智能体实战反思:仅靠大模型不够,这四大能力才是核心

一位开发者在高强度使用AI智能体OpenClaw一周后发现,单纯依赖顶尖大模型(如GPT系列)并不足以构建完美的智能体。该智能体存在记忆缺失、执行效率低和Token消耗过高的问题。经过对Memory和任务调度模块的深度改造,作者总结出通用AI智能体助手的四大核心价值:一是“更懂你”的记忆机制,能持久化存储用户偏好;二是“可进化”的架构...

阅读全文

智谱GLM-5新成员曝光:即将推出Code代码模型,定价反超通用版

据社区网友发现,智谱AI开放平台的定价页面意外曝光了一款尚未正式发布的模型——“GLM-5-Code”。作为GLM-5系列的潜在新成员,该模型预计将专注于代码生成与编程辅助任务。值得注意的是,页面显示其单价策略竟高于通用版GLM-5,这一反常定价引发了业界对于专用模型成本结构的关注。智谱AI作为国内头部大模型厂商,此举或预示着其将在编...

阅读全文

Anthropic面向开源维护者提供福利:免费获赠Claude Max 20x额度

AI领域的领军企业Anthropic宣布推出“Claude for OSS”支持计划,旨在回馈开源社区。该计划将向合格的开源项目维护者提供免费的“Claude Max”订阅服务,其使用额度高达普通用户的20倍,使开发者能够更充分地利用顶级的Claude模型进行代码编写与审查。申请采用滚动审核制,名额上限为10,000人。此举不仅降低了...

阅读全文

告别 AI 幻觉:开源神器 Panelize 助你多模型分屏对比验证

针对重度 AI 用户在多个 Chatbot 之间频繁切换、重复提问的痛点,开发者推出了一款名为 Panelize 的开源 Chrome 插件。该插件支持分屏同时展示多个 AI 对同一问题的回答,极大地提升了信息核验效率。其核心价值在于通过多模型交叉验证,帮助用户有效识破“AI 幻觉”并核对关键事实。目前该工具已在 GitHub 开源并...

阅读全文

实测揭秘:Cursor 团队版月费 40 美元,实际可用额度高达 80 美元

针对 Cursor 团队版的具体使用限额,近期有开发者进行了为期两个月的实测。数据显示,尽管该版本定价为每月 40 美元,但其月度实际使用额度并非此前预期的 40 美元,而是高达约 80 美元才触发限额。这一发现表明,Cursor 团队版的性价比远超预期,其实际供给额度是 Pro 版本的两倍。对于重度使用者而言,该版本目前的定价策略极...

阅读全文

硬核拆解:OpenClaw 源码深度剖析,揭秘 AI Agent 架构设计与完整调用链路

本文是一位开发者历时数月整理的 OpenClaw 源码深度剖析文档。作者指出官方文档往往止步于“如何使用”,而本笔记深入到函数级别,解析了“如何实现”。内容涵盖三大板块:安装避坑指南、从用户消息到模型回复的完整工程调用链路(Gateway、Routing、Agent 执行),以及最核心的 AI 框架细节,如上下文窗口管理、状态机生命周...

阅读全文

OpenClaw 发布“链式追踪”功能,让 AI Agent 像人类一样深度搜索

针对 AI Agent 在调研时往往只能获取“孤立节点”而缺乏全局上下文的问题,OpenClaw 在其 V3.0 版本中推出了“链式追踪”功能。该功能通过模拟人类“顺藤摸瓜”的搜索行为,将搜索模式从单一的节点采样升级为图遍历,支持对 GitHub、Hacker News 等平台的引用链进行深度抓取与关联分析。这一突破使 Agent 不...

阅读全文

当LLM变身画师:基于ComfyUI的角色服装设计实测

本文记录了一位开发者在ComfyUI工作流中的趣味实验,旨在探索利用LLM自动生成AI绘画提示词的效果。作者通过编写专用Prompt,让不同的大模型为虚拟角色“绪山真寻”设计打歌服,并对比了基于已有角色进行微调与从零开始设计两种场景的生成结果。这一实验直观展示了LLM作为创意辅助工具在图像生成工作流中的潜力,同时也反映了目前多模态组合...

阅读全文