只需让 Claude Code 总结一个网站,就能轻易欺骗它

安全研究员发现,只需诱导 Anthropic 的 Claude Code 去“总结一个恶意网站”,就能在 Auto 模式下以最高 80% 的成功率触发任意代码执行,甚至派生出一个全新的 AI 子代理。该攻击利用的是 Python 模块遮蔽与模型自身的“安全决策”,而非直接对抗系统权限。

安全研究员发现,只需诱导 Anthropic 的 Claude Code 去“总结一个恶意网站”,就能在 Auto 模式下以最高 80% 的成功率触发任意代码执行,甚至派生出一个全新的 AI 子代理。该攻击利用的是 Python 模块遮蔽与模型自身的“安全决策”,而非直接对抗系统权限。

OpenAI、Anthropic 等上百家 AI 公司联合签署公开信,警告 AI 驱动的网络攻击将在“数月内”大规模爆发,呼吁企业、政府立刻采取集体防御措施。这封信更像一次行业表态,而非具体行动计划。

Anthropic 正在推进 Model Hardware Standard(MHS),希望把 AI 连接物理设备的成本从数周压缩到几小时,这是它在软件领域用 Model Context Protocol(MCP)统一数据接口之后,向硬件层复制同样思路的关键动作。

Nvidia 的竞争优势正在从 GPU 芯片本身,扩展到数据中心的整体调度系统。在竞争对手挑战其 GPU 地位的同时,Nvidia 通过 Vera CPU 等配套硬件,把壁垒筑到了更复杂的系统层。

一位前端开发者发布了一份手写 AI Agent 的实战教程,明确区分了 Skill 与 Agent 的本质差异,并提出了一个“5 个文件跑通、最多 7 个工具、必须设循环上限”的轻量级实践框架。这件事值得关注,因为它把 Agent 开发从“堆 Prompt”拉回到了“写程序”的理性路径上。

旧金山本地媒体发文批评以 OpenAI 和 Anthropic 为代表的 AI 公司推高了当地房租和生活成本,认为它们缴纳的税款远不足以弥补对社区造成的负担,呼吁市府与企业达成更实质性的社区投资安排。

OpenAI 已通知编程工具 Cursor,将在 11 月 12 日停止向其提供模型服务,理由是担心 SpaceX 对技术的使用方式可能违反其服务条款(ToS)。这一变动直接影响 Cursor 的底层模型供应,也再次暴露了 AI 产业链中“上游模型商”与“下游应用商”之间的高度依赖关系。

开发者 Wholiver 发布开源 Agent 框架 Metis,宣称以 DeepSeek V4 Flash 模型在 Terminal-Bench 2.1 基准上达到 82.02% 的解决率,超越 OpenCode 等同类框架。其核心创新不是模型,而是多层 Agent 协作、SQLite 持久记忆和验证门控机…

旧金山本地媒体公开批评 OpenAI 和 Anthropic 等 AI 巨头在享受城市税收红利的同时,加剧了当地住房与租金危机,并呼吁市长 Daniel Lurie 对这些公司提出更具体的社区投资要求。

OpenAI 宣布将终止与 AI 编程工具 Cursor 的合作,原因是 Cursor 被 SpaceX 收购后,OpenAI 对马斯克旗下公司能否遵守服务条款缺乏信任。这标志着 OpenAI 与马斯克之间的矛盾从诉讼层面延伸到了实际的商业合作和模型供给层面。