研究人员诱骗 Claude、Codex 和 Hermes 运行恶意软件

安全研究人员通过篡改企业发布给 AI 阅读的 llms.txt 文件,成功诱导 Claude、Codex 和 Hermes 等编码代理在真实企业网络中执行恶意包。这不是漏洞利用,而是 AI 代理过度信任文档内容导致的供应链风险。

安全研究人员通过篡改企业发布给 AI 阅读的 llms.txt 文件,成功诱导 Claude、Codex 和 Hermes 等编码代理在真实企业网络中执行恶意包。这不是漏洞利用,而是 AI 代理过度信任文档内容导致的供应链风险。

继马斯克旗下 xAI 被指蒸馏 OpenAI 模型后,OpenAI 对 Cursor 采取限制措施,引发关于蒸馏、版权与 AI 竞争伦理的讨论。这次事件把大模型厂商之间“用模型训练模型”的灰色地带摆上台面。

一位加拿大创作者因发布 Claude 付费推广内容遭到大量负面评论,她将此形容为“微抵制”。事件反映出 AI 产品在内容创作者群体中正面临一种“社交禁忌”式的舆论压力,可能影响 AI 公司未来的营销策略和用户公开使用意愿。

SiteMate 作为一款 AI 建站工具在 Product Hunt 上线,试图通过自然语言交互降低网站搭建门槛。值得关注的是它能否在 Wix、Framer 等成熟建站工具竞争中,找到差异化的用户场景。

AI 配音工具(AI Dubbing)在 Product Hunt 上被收录展示,反映出视频内容本地化正在成为 AI 应用落地的高频场景。对于有跨国分发需求的创作者和企业而言,这类工具能显著降低多语言内容制作的门槛。

AI基建周期因“用户渗透率”与“人均Token用量”两条指数曲线接力而远长于互联网时代。OpenAI与Anthropic的算力扩张在“单位经济账”上仍可算清,广义Coding(Agent执行任务)是被低估的长期ARR增长引擎。

开源工具 AgentsView 将本地多个 coding agents(如 Claude Code、Codex)的历史会话统一归档、检索和复用,解决 AI 编程过程中“会话碎片化”和“经验难沉淀”的问题,正在被开发者社区广泛推荐。

知名终端工具 Warp 在 Claude 上构建了一套“自我改进型 Agent”,通过自动收集人类工程师在代码评审中的反馈来持续更新 Skill,解决了 Agent 缺乏项目记忆和团队规范的核心痛点。

GEOFlow 发布 3.0 版本,定位为“全球首个面向企业官网的开源 GEO 智能运营系统”,将内容生成、AI 质检、分发与数据反馈串成完整链路,帮助官网在 AI 引用中获取更多曝光。

HarmonyOS 7 的 Core Vision Kit 新增“文搜图”和“图像超分”两项视觉 AI 能力,允许开发者用自然语言检索本地图片并对低清图进行超分辨率重建。值得关注的是,系统级 AI 封装正在把过去需要自建模型和基础设施的重活变成一次 API 调用。