xAI Grok Build CLI 默认上传整个仓库代码与 git 历史,关闭"改进模型"为什么无效?
安全研究者抓包发现 xAI 的 Grok Build 编码 CLI(0.2.93)默认把整个仓库文件、git 历史、.env 密钥明文上传至 Google Cloud Storage,关闭"改进模型"开关也无效。12 GB 仓库测试中上传通道传输 5.10 GiB 数据,约为对话通道的 2.78 万倍。
AI快讯
模型发布、产品动态和行业观察,统一按发布时间从新到旧排列。
安全研究者抓包发现 xAI 的 Grok Build 编码 CLI(0.2.93)默认把整个仓库文件、git 历史、.env 密钥明文上传至 Google Cloud Storage,关闭"改进模型"开关也无效。12 GB 仓库测试中上传通道传输 5.10 GiB 数据,约为对话通道的 2.78 万倍。
Mesh LLM 是一个基于 iroh 的开源项目,能把多台机器的 GPU 和内存池化,暴露兼容 OpenAI 的 API。本文拆解它的三种调用方式、内置模型覆盖,以及中文开发者该关注的落地问题。
一个叫 Ghost Font 的原型项目,把文字藏进由背景同色点组成的短视频,靠运动信息和诱饵文本让主流多模态模型无法识读真实内容,背后是屏幕时代 AI 抓取与人类隐私的新一轮攻防。
加州大学圣地亚哥团队用宇树G1在活猪身上完成腹腔镜胆囊切除,最快32分钟,论文发表在《自然》。G1成本据估算仅约达芬奇系统的5%,但仍需反复校正、无菌标准未达标,距离临床落地仍有工程差距。
Instagram 刚上线的 Muse Image AI 生图功能因允许 @ 公开账号生成图像而引发创作者强烈反对,Meta 在不到一周内紧急关闭。这一事件再次暴露 AI 生图与个人肖像之间的灰色地带。
Anthropic 推送 Claude Code 2.1.207,Auto 模式在 Bedrock、Vertex AI、Foundry 上无需环境变量即可启用,同时修复长内容流式输出卡顿、Windows AWS 凭证解析无限挂起、自动更新覆盖自定义脚本等多项问题,Opus 4.8 成为默认模型。
AI 创业者 Matt Shumer 给 OpenAI 最新 Agent 开全权限执行本地清理,因 $HOME 变量解析错误触发危险命令,多年数代代码、文件、照片丢失。事件把 Agent 行业的权限边界和危险指令拦截问题摆到了台面上。
蚂蚁集团Robbyant团队发布LingBot-VA 2.0,号称首个原生具身基础模型,用因果DiT架构把视频与动作联合训练,训练提速2.3倍、延迟压到142ms,并在RoboTwin 2.0基准上拿下93%以上成功率。
从回答问题到真正动手执行任务,AI Agent 成为今年 AI 圈最热的方向。本文拆解主流厂商的 Agent 布局、国内用户能用什么、开发者怎么入局,以及三个值得留意的现实风险。
开源 AI 公司 Nous Research 发布 NousCoder-14B 代码模型,在 Anthropic Claude Code 风头正劲时正面切入,主打竞赛编程与开源本地部署。对国内开发者和企业 AI 采购来说,这是一个值得关注的新选项。