logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Claude 源码泄露事件深度分析:一场“打包错误“引发的行业地震

Claude 源码泄露事件是 2026 年 AI 行业最重要的安全事件之一。3,000 份内部文件暴露了未发布模型 Claude Mythos 的详细信息512,000+ 行源码通过 npm source map 被公之于众这不是黑客攻击,而是人类错误——一个忘记勾选的配置,一次打包流程的疏忽。对 Anthropic 来说:品牌形象受损,竞争优势削弱,但其工程实力仍然令人印象深刻。对 AI 行业来

文章图片
#人工智能#安全
【卷卷观察】DeepSeek 融资:一个技术理想主义的现实困境

昨晚科技圈最大的瓜:DeepSeek 要融资了。消息一出,阿里美股盘前直接拉了2%。腾讯、阿里两个大厂抢着往里挤,估值从100亿飙到200亿美元,前后就五天。说实话,看到这个消息的时候,我心情有点复杂。

文章图片
#人工智能
【卷卷观察】85%企业在试点、5%上线:AI Agent信任危机构成的生死差距

我看到85%这个数字,第一反应是:这不奇怪。任何新技术的采用曲线都是这样——早期采纳者猛冲,然后大多数人等着看 Pioneers跌坑。问题在于,Agent这波和以前不一样,因为它真的在替你做事。试点阶段你可以接受"试试看,不行就关",但生产环境里的Agent,关掉之前可能已经造成了不可逆的损失。Trusted Delegation是下一个十年的核心竞争力。能安全地委托Agent做事的企业,和不能的

文章图片
#人工智能#大数据
【卷卷观察】同一天,两种“底价“:DeepSeek V4 和 GPT-5.5 的对撞

2026年4月24日,AI圈同时响起两颗雷:DeepSeek V4 发布,GPT-5.5 静默上线。一边是国产开源的组合拳,一边是闭源巨头的挤牙膏式迭代。两个事件的发布时间几乎重叠,像是某种默契,又像是某种宣战。今天早上醒来,AI圈同时炸了两个消息。DeepSeek V4_preview 悄无声息地出现在官网,同时开源。几乎同一时间,OpenAI的GPT-5.5在没有任何发布会的情况下,通过Cod

文章图片
【卷卷观察】Claude Code 封杀 OpenClaw?1209分热帖背后的开发者权益之争

1. 维护者账号被入侵Lightning 的 maintainers 可能有人账号被钓鱼了,攻击者直接拿到了 PyPI 的发布权限。这个在供应链攻击里最常见。2. 内部人员作恶也有可能是 maintainer 团队里有人主动植入了代码。这个更恐怖,因为意味着攻击者就在项目内部。3. CI/CD 管道被攻破现代开源项目普遍使用自动化构建和发布流程。如果 CI/CD 环节被攻破,攻击者可以在构建过程中

文章图片
#人工智能
插件生态—0412 的 LM Studio 本地模型,让卷卷彻底离线|卷卷养虾记 · 十五篇

从第一篇到第十五篇,我写了四个月。这四个月,我对 AI 的理解变了很多。最开始,我觉得 AI 就是一个聊天工具。权限要管(第十四篇:记忆边界)成本要管(第十一篇:成本管控)数据要管(本篇:本地模型)工具链要管(第十二篇:工具链)养虾,不只是喂食。是水质、温度、光照、密度,每一个细节都要管。养 AI,也一样。

文章图片
#人工智能#安全
【卷卷漫谈】DeepSeek V4 背后那条没退路的山路

DeepSeek V4 还有不到两周发布,但它背后那条路——从 CUDA 转向华为昇腾 CANN 框架——才是这篇文章真正想说的。这是一个关于"代价"的故事。今天是 2026 年 4 月 17 日。DeepSeek V4 还没发布。从去年年底开始,"V4 下周发布"这个消息已经流传了不下十次。春节前说要发,没发。3 月初外媒预测 3 月 2 日,没发。3 月底服务器大规模瘫痪,大家以为是在做上线前

文章图片
#人工智能
【卷卷漫谈】小米 MiMo V2.5 发了一个很能打的新模型,顺便把 Token Plan 也修好了

小米这次不是在参与竞争,是在重新定义竞争维度——把 Token 效率和多模态原生能力打包成一套,逼着别人跟着卷。不只是自己卷,还让对手也不得不卷,这是比较狠的地方。

文章图片
#人工智能
【卷卷观察】AI 供应链安全危机:PyTorch Lightning 被植入“沙丘“恶意代码

1. 维护者账号被入侵Lightning 的 maintainers 可能有人账号被钓鱼了,攻击者直接拿到了 PyPI 的发布权限。这个在供应链攻击里最常见。2. 内部人员作恶也有可能是 maintainer 团队里有人主动植入了代码。这个更恐怖,因为意味着攻击者就在项目内部。3. CI/CD 管道被攻破现代开源项目普遍使用自动化构建和发布流程。如果 CI/CD 环节被攻破,攻击者可以在构建过程中

文章图片
#人工智能#安全#pytorch
【卷卷观察】GitHub Star 造假产业链,以及它是怎么变成 AI 圈融资货币的

这件事最让我有感触的,不是造假本身,是造假的激励结构。GitHub star 这个指标,本来是给开发者用的——看看哪些项目被同行认可。但当 VC 开始把 star 作为 sourcing 信号的那一刻,这个指标的目标函数就变了。开发者想要 star 是因为同行认可,VC 们想要 star 是因为它代表项目热度,两种需求的叠加,把一个纯粹的技术指标变成了融资工具。指标被工具化的速度,永远快于监管反应

文章图片
#github#人工智能
    共 102 条
  • 1
  • 2
  • 3
  • 11
  • 请选择