研究人员诱骗 Claude、Codex 和 Hermes 运行恶意软件

安全研究人员通过篡改企业发布给 AI 阅读的 llms.txt 文件,成功诱导 Claude、Codex 和 Hermes 等编码代理在真实企业网络中执行恶意包。这不是漏洞利用,而是 AI 代理过度信任文档内容导致的供应链风险。

安全研究人员通过篡改企业发布给 AI 阅读的 llms.txt 文件,成功诱导 Claude、Codex 和 Hermes 等编码代理在真实企业网络中执行恶意包。这不是漏洞利用,而是 AI 代理过度信任文档内容导致的供应链风险。

继马斯克旗下 xAI 被指蒸馏 OpenAI 模型后,OpenAI 对 Cursor 采取限制措施,引发关于蒸馏、版权与 AI 竞争伦理的讨论。这次事件把大模型厂商之间“用模型训练模型”的灰色地带摆上台面。

一位加拿大创作者因发布 Claude 付费推广内容遭到大量负面评论,她将此形容为“微抵制”。事件反映出 AI 产品在内容创作者群体中正面临一种“社交禁忌”式的舆论压力,可能影响 AI 公司未来的营销策略和用户公开使用意愿。

AI基建周期因“用户渗透率”与“人均Token用量”两条指数曲线接力而远长于互联网时代。OpenAI与Anthropic的算力扩张在“单位经济账”上仍可算清,广义Coding(Agent执行任务)是被低估的长期ARR增长引擎。

知名终端工具 Warp 在 Claude 上构建了一套“自我改进型 Agent”,通过自动收集人类工程师在代码评审中的反馈来持续更新 Skill,解决了 Agent 缺乏项目记忆和团队规范的核心痛点。

OpenAI 产品负责人 Thibault Sottiaux 在 X 上发起公开提问,邀请实测用户分享交给 ChatGPT Work 的“最具野心任务”,吸引了近 50 万次浏览和大量开发者、创作者参与讨论,间接展示了这款工具在高难度工作流中的真实边界。

AI 产品经理 Peter Yang 提出一个判断:Claude Cowork 和 ChatGPT Work 都是“半成品”,而 Grok Bot 才是面向非技术人群的 AI Agent 终局形态,因为它更像“一台跑在云端的电脑”,普通用户无需理解复杂的产品分层。

Vercel CEO Guillermo Rauch 公开指出,MCP(模型上下文协议)生态正在爆发式增长,除了 Vercel 自家的 MCP 工具,开源实现 mcp-handler 的 npm 下载量也在快速攀升,说明这一协议已经超出单一公司范围,成为开发者构建 AI 应用的基础设施层。

Anthropic 核心成员公开确认将继续与 AI 编程工具 Cursor 加深合作,并明确将增加算力投入以支持 Claude 模型在 Cursor 中的使用。这一表态不仅延续了双方自 Sonnet 3.5 以来的深度绑定,也让 Cursor 在大模型合作选择上的方向更加清晰。

OpenAI 高管 Tibo 在 X 上预告,Codex 可能将于 8 月 30 日迎来一个值得庆祝的新里程碑,但具体内容尚未公布。结合评论区用户呼声,外界猜测很可能与使用限制调整或额度提升有关。