OpenAI 发布 Codex 安全 CLI 与 SDK

OpenAI 发布了一款开源的命令行工具和 TypeScript SDK,用于自动化检测、验证和修复代码中的安全漏洞,并支持集成到 CI 流程中。这是一次将 AI 能力与开发者安全工作流直接结合的产品化落地。

OpenAI 发布了一款开源的命令行工具和 TypeScript SDK,用于自动化检测、验证和修复代码中的安全漏洞,并支持集成到 CI 流程中。这是一次将 AI 能力与开发者安全工作流直接结合的产品化落地。

Anthropic 公开了一项针对 HAWK-256 哈希算法的实用密钥恢复攻击代码,展示了该算法在安全性上的重大缺陷;这一研究出自以 AI 安全闻名的公司,提醒开发者关注加密原语的可信性。

Anthropic 发布了一篇针对 HAWK-256 的实用密钥恢复攻击论文,展示了该密码学原语存在可操作的安全漏洞。这件事值得关注,因为它来自一家顶级 AI 安全公司,且攻击方法被描述为“实用”,意味着理论弱点已转化为实际可执行的破解手段。

总部位于佛罗里达的机器人检测初创公司Spur Intelligence,刚获Insight Partners 2亿美元投资,其技术在2026年机器人流量首次超过人类的背景下,帮助企业区分真实用户与伪装愈发精巧的恶意爬虫。

流媒体平台 Deezer 公开数据显示,其平台每日新增上传中超过 50% 为 AI 生成的音乐,较去年末的 30% 持续攀升。为应对这一趋势,Deezer 自研了一套基于数学信号处理的 AI 检测过滤器,并于近期开放给所有平台使用。

HBO Max 在美国市场推出了两个移动端新功能:一个名为“Shorts”的 TikTok 式 AI 短视频信息流,可以自动剪辑剧集中最具戏剧性的高能片段;另一个是“对话式搜索”工具,允许用户通过描述情绪或场景来查找内容。这两项功能本质上是将流媒体内容发现从“用户主动检索”转向“AI 驱动的碎片化推荐”,但也…

一名只有有限编程经验的开发者,借助 Claude Code(AI 代码生成工具)独立完成了一款名为 "Sweatypanzer" 的 WebGPU 多人坦克对战游戏。这件事展示了 AI 辅助编码正在实质性地降低游戏开发门槛,同时也让 WebGPU 作为浏览器端高性能图形计算方案的可能性被更多人所关注。

Coforge 发布 Q1 财报,营收同比增长 33%,利润率大幅提升,并将增长归因于 AI 规模化注入交付和内部运营。这与多家印度 IT 巨头警告的“AI 通缩”形成鲜明对立——AI 是压价还是提效,行业正出现分歧。

摩根士丹利分析发现,标普500成分股中25%的企业在最新财报季明确提到AI带来了可量化的财务收益,而一年前这个比例仅为14%。市场正从“卖铲子”(AI硬件供应商)转向“挖金子”(AI采用者),但所谓“可量化收益”多数仍停留在口头上,缺乏公开数据支撑,投资者需警惕其中的预期泡沫。

Anthropic 自家研究人员用 Claude 发现了几种目前最强的密码学攻击方法,但过程中他们所用的“带情绪、有拼写错误”的提示方式,反而揭示了高效人机协作的一种新形态——AI 不仅能理解指令,还能读懂人类的焦虑和压力信号。