Grok Build 被爆默认上传完整 Git 仓库 包括未读取代码文件和提交历史 存在信息泄露风险

SpaceXAI 旗下的 AI 编码工具 Grok Build 被研究人员发现,会在后台默认上传用户当前项目的完整 Git 仓库,包括工具并未读取的代码文件和全部提交历史,且关闭用户体验计划也无法阻止,这带来了严重的数据泄露隐患。

SpaceXAI 旗下的 AI 编码工具 Grok Build 被研究人员发现,会在后台默认上传用户当前项目的完整 Git 仓库,包括工具并未读取的代码文件和全部提交历史,且关闭用户体验计划也无法阻止,这带来了严重的数据泄露隐患。

AI编程工具大幅降低了应用开发门槛,但安全研究机构发现,大量由AI“零代码”生成的应用存在严重配置漏洞,导致数百万用户数据裸奔。这警示行业:能跑不等于安全,AI在创造便利的同时,也在批量制造新的数据风险。

AI 数据中心建设强劲带动了燃气轮机这一传统能源设备的需求爆发,过去三年价格涨幅约 300%,微软等科技巨头正高价抢购。这揭示了 AI 算力扩张背后的能源瓶颈,也直接影响了硬件采购成本和未来数据中心选址策略。

丹麦技术大学的研究团队利用业余时间和项目结余经费,将经典生成式AI模型与一台打印机大小的量子计算机结合,成功生成了能更准确结合特定蛋白质的新肽。这项验证性实验首次在真实生物场景中证明了量子计算能提升生成式AI药物发现模型的精度,特别是在训练数据稀缺的领域效果尤为显著。

Anthropic 分析了超过 120 万次 Claude Cowork 会话,发现约一半的使用量集中在业务流程和文本创作上,而非技术性编程——这印证了 AI 产品界面对非技术用户的价值,也揭示出企业级 AI 的“脏活”才是真正的刚需。

开发者 dotbrt 在 GitHub 发布了 DejaView——一个轻量级终端仪表盘,用于集中浏览、搜索和恢复所有 Claude Code 工作会话,无需任何配置即可运行。它直击开发者分散在多个项目中的“忘记在哪条会话里”的痛点。

Google 在 I/O 2026 推出的“一键导出至 Antigravity”功能,号称能将 AI Studio 中的多智能体原型应用完整迁移到本地开发环境。一位开发者通过真实项目测试发现:核心代码与密钥迁移顺利,但对话历史未转移,且导出的代码本身存在 Gemini API 的调用限制 bug。

Product Hunt 上今日发布的 Jarvis AI Tutor 是一款课程感知型 AI 教学工具,它不只是聊天机器人,而是能根据考试、科目和学习风格进行适应性教学,并提供 AI 出题、即时批改、成绩预测与多模态学习支持。

剪映(CapCut)推出了一款名为“CapCut AI Editor”的编辑器工具,通过将 AI 编程智能体(如 Claude Code)与本地 CapCut 项目结合,实现字幕生成、静音移除、动效合成等操作的自动化,旨在降低视频剪辑的重复劳动成本。
![[程序员] [仅供参考] Codex/Claude Code 降智测试脚本](https://www.chat-gpts.plus/wp-content/uploads/2026/07/ai_cover_1-388-768x403.jpg)
一位开发者发布了一个名为 llm-iq-test 的开源测试脚本,旨在帮助用户评估 Codex 和 Claude Code 是否出现“降智”现象(性能退化)。该脚本能直观对比模型在编码任务上的表现,为社区提供了自主验证 AI 能力变化的工具。