OpenAI发起Patch the Planet计划,协助开源维护者修复漏洞
OpenAI发起Patch the Planet计划,协助开源维护者修复漏洞
OpenAI宣布启动Daybreak计划下的首个项目Patch the Planet,旨在利用AI技术和专家审查帮助开源项目维护者发现、验证并修复安全漏洞。该项目针对开源生态中普遍存在的维护资源短缺问题,提供自动化的漏洞检测与修复建议,并配以人工审核流程,以提升开源软件的整体安全性。
OpenAI董事:AI安全不仅是网络防御,Red-Teaming存在盲区
Latent Space播客最新一期邀请OpenAI董事会成员Zico Kolter和Gray Swan CEO Matt Fredrikson,深入探讨AI安全与Red Teaming(红队测试)的本质区别。嘉宾指出,AI安全不能简单等同于在网络安全中加入AI工具,现有的对抗测试方法存在盲区。讨论涉及如何构建更鲁棒的安全评估体系,以及为何目前的防御机制在面对特定攻击模式时失效。
研究发现:提示词注入本质是角色混淆,系统指令可被伪装
Simon Willison撰文解析一项关于提示词注入的研究,指出该类攻击的核心在于AI模型无法区分用户输入和开发者指令。文章将复杂的学术发现转化为通俗的博客形式,解释了当系统提示词与用户数据混合时,模型容易产生角色混淆。这种机制允许攻击者通过伪装数据覆盖系统指令,从而绕过安全限制。
技术实践:用Claude Code将Moebius图像修复模型移植到浏览器
Simon Willison展示了如何使用Claude Code将Moebius 0.2B图像修复模型移植到浏览器端运行。Moebius是一个轻量级框架,拥有媲美10B级模型的性能,但原版需要Python环境。通过Claude Code的辅助,Willison成功生成了兼容WebAssembly的转换代码,实现了在浏览器中进行图像局部擦除与重绘的功能。
Selector Forge:开源AI浏览器插件,自动生成高鲁棒性CSS/XPath选择器
Intuned团队发布了Selector Forge,这是一款开源的AI浏览器插件。它能够利用AI自动生成稳定的CSS或XPath选择器,适用于网页抓取或自动化测试场景,解决了选择器容易失效的问题。
Replit举办首届Vibecon大会,Vibe Coding模式受开发者追捧
Replit在纽约下东区举办了首届Vibecon大会,展示了Vibe Coding(氛围编程)模式的普及。活动现场被改造成色彩鲜艳的工业空间,吸引了大量开发者参与。Replit通过此次活动强调其AI辅助编程工具的社区影响力,展示了如何通过自然语言描述快速生成代码,标志着开发体验从传统IDE向协作式AI环境的转变。
Meta暂停监控员工键盘的AI训练项目,遭内部泄露后叫停
据Business Insider报道,Meta在内部泄露引发争议后,暂停了一项用于AI训练的员工监控程序。该项目原本旨在通过记录员工在工作设备上的按键活动来收集数据,用于优化内部AI模型。由于隐私担忧和员工反弹,Meta决定中止该数据收集计划,引发了关于AI训练数据边界的讨论。
GitHub发布无障碍开源生态建设进度,扩展Pledge承诺
GitHub官方博客更新了关于构建更具包容性开源生态的进展。文章回顾了无障碍访问目标的实现情况,并介绍了新的工具和资源,旨在帮助残障开发者更好地参与开源项目。GitHub呼吁社区贡献者协助改进开源项目的无障碍设计,将Pledge承诺落实到具体的技术改进和文档优化中。
Claude Code v2.1.186发布:支持CLI登录MCP服务及SSH输入重定向
Claude Code发布v2.1.186版本更新。新增claude mcp login和logout命令,允许用户在不打开交互式菜单的情况下通过CLI认证MCP服务器。针对SSH环境增加了–no-browser stdin重定向支持。同时,更新改进了/workflows代理详情视图的状态过滤功能(按f键),并在技能部分进行了UI优化。
OpenClaw 2026.6.10-beta.2发布:新增自动快速模式及模型路由优化
OpenClaw发布2026.6.10-beta.2版本。主要更新包括针对短对话轮次的自动快速模式,随后在长对话中自动回退到正常模式。此外,新版本优化了Zai模型合成机制,使模型路由更加可靠。这标志着该工具在处理不同长度对话时的性能平衡能力得到提升。
OpenAI Codex发布0.143.0-alpha.2预览版
OpenAI Codex代码库发布了0.143.0-alpha.2预览版本,包含之前的0.143.0-alpha.1及0.142.0系列版本的迭代更新。该版本属于常规的预发布迭代,主要包含错误修复和底层优化,具体技术细节需查看提交日志。
OpenAI推出Daybreak安全工具:集成Codex与GPT-5.5-Cyber
OpenAI发布了Daybreak系列安全工具,包含Codex Security和GPT-5.5-Cyber。这套工具主要用于帮助企业在大规模环境中发现漏洞并进行验证和修补。