https://t.me/AI_News_CN
📈主流AI服务状态页通知 | 🆕汇集全网ChatGPT/AI新闻 #AI #ChatGPT
🔙备用群 https://t.me/gpt345
BEST AI中转 https://api.oaibest.com 2.8折起 支持OpenAI, Claude code, Gemini,Grok, Deepseek, Midjourney, 文件上传分析

Buy ads: https://telega.io/c/AI_News_CN
苹果系统更新首次点名感谢AI:Claude、Codex联手揪出多项漏洞

苹果公司正日益依赖AI企业来加固操作系统的安全防线。在最新发布的iOS、iPadOS、watchOS、tvOS、visionOS及macOS Tahoe系统更新中,官方修复了大量安全漏洞,而相当一部分修复成果归功于AI辅助安全研究——这是苹果首次在官方CVE漏洞归因列表中直接提及AI模型的名字。

根据苹果官方安全公告,Anthropic的Claude模型与OpenAI的Codex Security各自协助发现了 3 项漏洞,NVIDIA的AI红队贡献了 2 项,Z.ai的GLM模型也成功协助修复了 1 项。其中,安全研究人员Milad Nasr与Nicholas Carlini利用Claude模型协助修复了WebKit、WebKit Storage和WebDAV等关键模块的安全漏洞。

Glasswing计划初显成效, 1 亿美元打造AI安全同盟

苹果对AI安全研究的深度应用,部分得益于Anthropic今年 4 月发起的"Glasswing计划"。该计划耗资 1 亿美元,联合苹果、微软、Google、亚马逊AWS和NVIDIA等科技巨头,通过提前获取专用的Anthropic"Claude Mythos Preview"模型,在潜在攻击者利用前发现并修补漏洞。

这一模式的核心价值在于:让AI模型在安全攻防中扮演"提前预警"角色,而非等漏洞被黑客利用后再亡羊补牢。正如微软两周前宣布大幅增加AI在Windows11 安全建设中的占比一样,苹果此次漏洞致谢名单标志着行业头部玩家正在将AI从辅助工具升级为安全治理的核心力量。当AI既能发现漏洞又能修复漏洞,网络安全的攻防天平正在悄然倾斜。

via AI新闻资讯 (author: AI Base)
马克·扎克伯格抨击人工智能权力集中化

Meta CEO马克·扎克伯格公开发声,抨击AI创业公司Anthropic和OpenAI,称它们开发AI软件的方式可能导致权力集中,从而缩小人们获取这一变革性技术的渠道。

扎克伯格周二接受采访时表示,如果领先的研究实验室想要以高度受控的方式开发AI技术,那就等同于在美国技术发展中“放弃我们的价值观”,并会扼杀创新。“许多其他正在开发这项技术的实验室进行的讨论,很大程度上都充满了末日式的悲观情绪。在这场辩论中,需要有一种声音,或者多种声音,为讨论带来现实主义视角,”他表示。

—— 凤凰网科技纽约时报

via 风向旗参考快讯 - Telegram Channel
OpenRouter 推出专用 LangChain 集成包 一行字符串切 400 款模型,故障自动绕行

OpenRouter 把自家那套模型路由能力,第一次装进了官方的 LangChain 集成包里。Python 侧叫 langchain-openrouter,TypeScript 侧叫 @langchain/openrouter,开发者装上它们,就能在几乎不改动原有代码的前提下,把 LangChain 应用接上 OpenRouter 背后400多款模型与70多家提供商。

过去要在 LangChain 里用 OpenRouter,开发者惯常的偏方是用 ChatOpenAI 再覆写 base_url 指到对方端点,算是一种绕路。如今专用封装 ChatOpenRouter 把这件别扭事接了下来——它本质上是对 OpenRouter 兼容 OpenAI 的 API 做了一层类型化包装,让模型路由器像普通聊天模型一样直接嵌进链或智能体里。

真正值钱的是它替链代码揽下的路由脏活。指向 ChatOpenRouter 时,路由层会自动做负载均衡、规避最近30秒里出过故障的提供商,并在需要时跨提供商故障转移;而链本身对这些重试与切换毫无感知。更妙的是计费规则:未成功完成的请求不产生费用,默认还按价格做负载均衡,把省钱这件事也悄悄办了。换模型这件事被压到了极简。

模型参数采用 provider/model 的 slug 格式,只改这一个字符串,链其余的提示词、工具、输出全部原封不动——anthropic/claude-sonnet-4.5换成 openai/gpt-5-mini 或 deepseek/deepseek-r1,不过是一行字的事。流式响应、bind_tools 工具调用、with_structured_output 结构化输出这些都仍是一等公民;想更精细地掌控路由,还能用 openrouter_provider 指定提供商偏好顺序,或用 route="fallback" 配上 models 数组做跨模型故障转移。

对已经把 OpenRouter 绑进工作流的团队来说,这套专用包把"模型路由"从一处要反复折腾的工程负担,削成了一句配置。当大模型供应的入口被收进同一个端点,开发者要操心的,似乎只剩下该让哪块脑子来回答问题。

via AI新闻资讯 (author: AI Base)
OpenAI 把安全审查塞进命令行:Codex Security CLI 开源,让漏洞在 CI 里自己现形

OpenAI 在7月29日甩出了一把开向代码仓库的安全放大镜。这款名为 Codex Security CLI 的开源命令行工具,任务很直接——帮开发者扫描代码仓库、揪出并验证安全漏洞,再把这道检查工序直接焊进持续集成与持续交付的流水线里。

有意思的是,这个工具在正式亮相前就已经被人从角落里翻了出来。OpenAI 称它目前仍是个早期版本,后续会顺着开发者的反馈继续打磨功能。它长着一张命令行的脸,同时背后备了一套 TypeScript SDK 接口,开发者既能用它在终端里扫仓库、看代码变更、跨运行周期追踪安全问题,也能顺手验证漏洞到底修没修好。

把它接进 CI/CD 流程后,持续开发的软件项目便能在每次构建时自动跑起安全检测,把潜在风险拦在合入之前。上手门槛不高:开发者用 npm 装下 @openai/codex-security 这个包,敲一行 npx 命令调出帮助,再依次 login 登录、scan 扫描当前目录,仓库的安全底细便会浮出水面。

跑起来之前,机器得备齐几样东西——Node.js22或更高、Python3.10或更高,外加一道 Codex Security 的访问权限。在 CI 环境里无需人工登录,只要把 OPENAI_API_KEY 这个环境变量设好,身份便自动核验通过;工具同时认 ChatGPT 账号登录和 API 密钥两种认证方式,用参数即可指定走哪条路。若是想在 TypeScript 项目里直接调用,官方也留了 SDK 的口子,扫描完还能拿回报告路径。

每一次扫描的痕迹会被存进 Codex Security 的工作目录,万一默认路径写不进去,开发者用 CODEX_SECURITY_STATE_DIR 这个变量另指一个可写目录即可。代码如今已挂在 GitHub 的 openai/codex-security 之下,向所有想给代码做体检的人敞开。当安全检查从人工抽查变成命令行里的一行指令,软件供应链那道最容易被忽略的防线,正被悄悄前移。

via AI新闻资讯 (author: AI Base)
↩️ Claude 共享对话及 Artifacts 遭谷歌索引,Anthropic 称符合设计


科技圈🎗在花频道📮:

🤖 Claude 共享链接遭搜索引擎索引 大量用户隐私外泄 Claude 的共享对话功能出现严重隐私漏洞。用户通过该功能生成的公开链接未设置禁止搜索引擎抓取的标签,导致大量对话内容被 Google 等搜索引擎索引,任何人通过搜索即可直接查看。 泄露信息涉及 API 密钥、加密货币钱包、个人简历、律师咨询记录、公司内部项目资料及社会安全号码等敏感内容。约一年前 ChatGPT 曾出现同类问题并迅速修复。Anthropic 目前尚未解决该漏洞,建议用户立即进入设置中的"共享对话"管理页面,手动删除涉及个人隐私或财务的聊天记录。…

Claude 共享对话及 Artifacts 遭谷歌索引,Anthropic 称符合设计

上周末起,Claude 用户创建的共享对话及 Artifacts 链接被谷歌索引,导致医疗记录、儿童信息、公司文件等敏感内容公开暴露。Anthropic 称系统未被入侵,共享链接由用户主动生成,内容因被发布到公开平台而遭爬虫抓取,属于符合预期的设计。

类似事件并非首次,2025 年 9 月已有近 600 条 Claude 对话被索引,ChatGPT 和 Grok 也曾出现同样问题。Anthropic 已于周一下午阻止新的索引,但旧链接仍可访问。用户可在设置中撤销已共享链接。

The Next Web

🌸 在花频道 · 茶馆水群 · 投稿通道

via 科技圈🎗在花频道📮 - Telegram Channel
Back to Top
Copyright © 2025 BESTAI. All rights reserved.
BEST AI API中转 - OpenAI DeepSeek Claude Gemini Grok MidJourney API 2.8折起
[email protected]