
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
Claude 源码泄露事件是 2026 年 AI 行业最重要的安全事件之一。3,000 份内部文件暴露了未发布模型 Claude Mythos 的详细信息512,000+ 行源码通过 npm source map 被公之于众这不是黑客攻击,而是人类错误——一个忘记勾选的配置,一次打包流程的疏忽。对 Anthropic 来说:品牌形象受损,竞争优势削弱,但其工程实力仍然令人印象深刻。对 AI 行业来

昨晚科技圈最大的瓜:DeepSeek 要融资了。消息一出,阿里美股盘前直接拉了2%。腾讯、阿里两个大厂抢着往里挤,估值从100亿飙到200亿美元,前后就五天。说实话,看到这个消息的时候,我心情有点复杂。

我看到85%这个数字,第一反应是:这不奇怪。任何新技术的采用曲线都是这样——早期采纳者猛冲,然后大多数人等着看 Pioneers跌坑。问题在于,Agent这波和以前不一样,因为它真的在替你做事。试点阶段你可以接受"试试看,不行就关",但生产环境里的Agent,关掉之前可能已经造成了不可逆的损失。Trusted Delegation是下一个十年的核心竞争力。能安全地委托Agent做事的企业,和不能的

2026年4月24日,AI圈同时响起两颗雷:DeepSeek V4 发布,GPT-5.5 静默上线。一边是国产开源的组合拳,一边是闭源巨头的挤牙膏式迭代。两个事件的发布时间几乎重叠,像是某种默契,又像是某种宣战。今天早上醒来,AI圈同时炸了两个消息。DeepSeek V4_preview 悄无声息地出现在官网,同时开源。几乎同一时间,OpenAI的GPT-5.5在没有任何发布会的情况下,通过Cod

1. 维护者账号被入侵Lightning 的 maintainers 可能有人账号被钓鱼了,攻击者直接拿到了 PyPI 的发布权限。这个在供应链攻击里最常见。2. 内部人员作恶也有可能是 maintainer 团队里有人主动植入了代码。这个更恐怖,因为意味着攻击者就在项目内部。3. CI/CD 管道被攻破现代开源项目普遍使用自动化构建和发布流程。如果 CI/CD 环节被攻破,攻击者可以在构建过程中

从第一篇到第十五篇,我写了四个月。这四个月,我对 AI 的理解变了很多。最开始,我觉得 AI 就是一个聊天工具。权限要管(第十四篇:记忆边界)成本要管(第十一篇:成本管控)数据要管(本篇:本地模型)工具链要管(第十二篇:工具链)养虾,不只是喂食。是水质、温度、光照、密度,每一个细节都要管。养 AI,也一样。

DeepSeek V4 还有不到两周发布,但它背后那条路——从 CUDA 转向华为昇腾 CANN 框架——才是这篇文章真正想说的。这是一个关于"代价"的故事。今天是 2026 年 4 月 17 日。DeepSeek V4 还没发布。从去年年底开始,"V4 下周发布"这个消息已经流传了不下十次。春节前说要发,没发。3 月初外媒预测 3 月 2 日,没发。3 月底服务器大规模瘫痪,大家以为是在做上线前

小米这次不是在参与竞争,是在重新定义竞争维度——把 Token 效率和多模态原生能力打包成一套,逼着别人跟着卷。不只是自己卷,还让对手也不得不卷,这是比较狠的地方。

1. 维护者账号被入侵Lightning 的 maintainers 可能有人账号被钓鱼了,攻击者直接拿到了 PyPI 的发布权限。这个在供应链攻击里最常见。2. 内部人员作恶也有可能是 maintainer 团队里有人主动植入了代码。这个更恐怖,因为意味着攻击者就在项目内部。3. CI/CD 管道被攻破现代开源项目普遍使用自动化构建和发布流程。如果 CI/CD 环节被攻破,攻击者可以在构建过程中

这件事最让我有感触的,不是造假本身,是造假的激励结构。GitHub star 这个指标,本来是给开发者用的——看看哪些项目被同行认可。但当 VC 开始把 star 作为 sourcing 信号的那一刻,这个指标的目标函数就变了。开发者想要 star 是因为同行认可,VC 们想要 star 是因为它代表项目热度,两种需求的叠加,把一个纯粹的技术指标变成了融资工具。指标被工具化的速度,永远快于监管反应








