在Fable 5禁令之后,Anthropic与19家组织共同发起开源安全机构 2026-06-27 02:36 UTC+8 Linux基金会推出Akrites,这是一个协调开源软件漏洞发现、修复和披露的机构,创始成员包括Anthropic、AWS、谷歌、微软等20家组织。该倡议旨在应对AI驱动的漏洞发现带来的挑战,因为现有协调模式已跟不上速度。
Anthropic在Fable 5被禁后,与其他19家组织共同发起Akrites,这是一个由Linux基金会管理的开源安全协调机构。 Akrites通过共享的SIRT团队整合漏洞报告,减少重复,加快关键开源项目的修复速度。 美国政府刚刚告知OpenAI谁可以使用下一个GPT-5.6模型 2026-06-27 02:26 UTC+8 美国政府出于网络安全考量,指示OpenAI对即将发布的GPT-5.6模型实施访问限制,仅限政府批准的合作伙伴使用。此举引发行业争议,有专家认为这将推动开发者转向开源或中国模型,可能削弱美国在AI领域的领先地位。
特朗普政府要求OpenAI分阶段发布GPT-5.6,并逐客户审批访问权限。 OpenAI CEO萨姆·奥尔特曼对此表示不满,称这不是长期模式。 “代码应被重新生成,而非维护”:Codeplain 为规范驱动开发辩护 2026-06-26 01:47 UTC+8 Codeplain 公司主张代码应通过规范驱动进行重新生成,而非维护。其开源规范语言 Plain 将结构化文档作为唯一真相来源,并推出 agentic 框架 plain-forge 让 AI 代理协助编写规范。公司已获得 300 万美元融资,并认为规范而非代码才是应维护的资产。
Codeplain 提出代码应被重新生成而非维护,规范才是应审查和维护的对象。 新框架 plain-forge 让 AI 代理通过对话自动编写和迭代规范。 Azul 希望在 AI 之前发现你未打补丁的 JVM 2026-06-25 04:53 UTC+8 Azul Systems 提供免费的 Java 虚拟机(JVM)漏洞风险评估工具,旨在帮助 DevOps 和 SecOps 团队发现 Java 运行时的暴露情况,以防 AI 辅助的攻击者利用。该工具扫描网络中的 JVM 实例,包括嵌入式和管理不善的运行时,并返回基于 CISA KEV 和 NVD 的优先修复路线图。Azul 还强调其安全更新策略,即仅提供安全补丁,降低修复风险。文章还讨论了 AI 威胁,尤其是 Anthropic 的 Mythos 模型,但 Azul 并未实际测试该模型。
Azul 提供免费的 JVM 漏洞评估,扫描网络并识别未打补丁的实例。 该工具输出安全仪表板和修复路线图,对标 CISA KEV 和 NVD。 Anthropic 将 @Claude 永久植入 Slack 频道 2026-06-24 02:50 UTC+8 Anthropic 推出 Claude Tag,将 Claude 作为持久、共享的团队成员直接嵌入 Slack,能够随时间积累机构知识、异步工作且无需提示即可行动。该产品面向企业版和团队版客户提供测试版,取代了之前的 Claude in Slack 应用。
Claude Tag 让 Claude 成为 Slack 频道中的永久成员,可执行长期任务并积累上下文。 它使用“代理身份”概念,为 Claude 分配独立的工具和数据访问权限,确保安全。 OpenClaw与Hermes在智能体定义上一致,但在控制权上存在分歧 2026-06-24 01:56 UTC+8 OpenClaw和Hermes Agent是两种开源智能体框架,前者以网关为核心,强调跨平台连接;后者以内存为核心,注重持久化学习和技能提升。微软和英伟达已分别采纳OpenClaw,而Hermes在开发者中流行。两者代表了智能体控制层的不同设计哲学,企业需根据场景权衡。
OpenClaw采用网关优先设计,支持多消息渠道,已被微软和英伟达集成。 Hermes Agent以持久内存和自我改进技能为核心,注重开发者上下文。 开发者正在验证他们未曾编写——甚至可能不理解——的代码 2026-06-24 01:05 UTC+8 GitLab的AI问责制报告显示,43%的开发者无法可靠区分AI生成的代码与人类编写的代码,85%的人表示AI已将瓶颈从编写代码转移到审查代码。报告强调需要治理和集成工具链来管理AI生成的代码。
91%的组织正在使用两个或更多AI编码工具。 43%的开发者无法可靠区分AI代码与人类代码。 DNS能否成为AI代理身份的基础? 2026-06-23 21:00 UTC+8 Linux基金会宣布启动代理名称服务(ANS),这是一个开放标准,通过将AI代理与互联网的域名系统(DNS)绑定,为其提供可验证的身份。该标准源于OWASP GenAI安全项目的研究论文,并经过多次迭代。ANS利用现有DNS基础设施和证书颁发机构,实现代理身份的注册、更新和撤销。此外,还有DNS-AID等发现标准。尽管有多个类似方案,但大型AI公司如Google、微软等尚未参与。
Linux基金会推出ANS,基于DNS为AI代理提供可验证身份。 ANS通过ACME协议控制域名,并颁发证书,变更写入追加日志。 Cursor悄然收购开源代码助手Continue,GitHub Copilot的替代品 2026-06-23 03:48 UTC+8 AI开发者工具整合加速,Cursor收购了开源编程助手Continue,该产品已被关闭。Continue曾定位为GitHub Copilot的开源替代品,注重数据控制。此次收购是Cursor在18个月内的一系列收购之一,但Continue可能只是人才收购,其联合创始人Nate Sesti将加入Cursor。
Cursor收购了开源代码助手Continue,该产品被关闭。 Continue曾是Y Combinator孵化的开源编程助手,强调数据隐私。 Qodo推出跨仓库代码审查:为何对AI泛滥的团队至关重要 2026-06-23 03:42 UTC+8 Qodo发布跨仓库代码审查等新功能,应对AI生成代码带来的治理挑战。AI导致PR更大、审查更慢、错误更多。Qodo通过自动发现编码模式、集中管理规则,帮助团队保持控制。
Qodo推出跨仓库代码审查、自定义规则挖掘和技能审查标准三大新功能。 AI生成的PR比人类大154%,审查时间长91%,引入的bug多9%(DORA报告)。 向后移植错误修复已死,Valkey 项目现在派遣机器人 2026-06-20 22:21 UTC+8 Valkey 项目在 9.1 版本中使用 AI 代理自动处理错误修复的向后移植,节省了维护者大量时间,同时推出了代码溯源守护工具来保护代码完整性。
Valkey 9.1 使用 AI 代理自动向后移植错误修复,处理合并冲突和 CI 测试。 Provenance Guard 自动扫描拉取请求,防止未经授权的代码被合并。 Checkmarx 的新 SAST 引擎重点不在 LLM,而在后续处理 2026-06-20 00:00 UTC+8 Checkmarx 发布了一款新的静态应用安全测试(SAST)引擎,该引擎结合了确定性规则扫描器、基于安全数据训练的 LLM 以及专门用于分类真/假阳性的引擎。公司声称其 F1 得分为 0.499,远高于行业平均水平,并在测试中发现了领先前沿模型遗漏的 327 个真阳性。该架构的核心是编排层,它将三个引擎自动整合在一起,无需客户自行构建多引擎工作流。
Checkmarx 新 SAST 引擎包含三个引擎:确定性规则扫描器、LLM 和发现分析引擎(FAE),用于在结果到达开发团队前过滤假阳性。 公司声称 F1 得分为 0.499,是行业平均水平(0.20)的两倍多,并在测试中找到了领先前沿模型遗漏的 327 个真阳性。 Anthropic 改造 Claude Design 以修复交接问题,设计师与工程师意见分歧 2026-06-19 21:35 UTC+8 Anthropic 对 Claude Design 进行了重大更新,旨在简化设计与工程团队之间的交接,新增双向设计-代码集成、品牌一致性功能及共享使用配额。但设计师 Alfie Martin 认为令牌效率问题依旧,交接未显著改善;工程师 Roman Martynenko 则对设计-代码集成持乐观态度,认为混合工作模式将是未来趋势。
Anthropic 重新设计了 Claude Design,加入双向设计-代码集成,支持从代码库拉取设计系统或从终端创建编辑项目。 新功能包括品牌一致性自动继承、新编辑器和更多连接器(如 Adobe、Canva、Vercel 等)。 MCP获得缺失的企业授权层 2026-06-19 02:21 UTC+8 MCP(模型上下文协议)现在拥有了企业级管理授权扩展,允许企业通过现有身份提供商集中控制MCP服务器访问。Anthropic和微软率先支持,Okta作为首个身份提供商。该扩展使用新兴的OAuth扩展ID-JAG,无需用户同意即可安全交换令牌。
Anthropic和微软在Claude、VS Code等客户端中支持企业托管授权。 扩展利用ID-JAG协议,通过身份提供商进行无同意屏幕的令牌交换。 Cursor、GitLab和Zed一致认为GitHub正在崩溃。他们对如何重建意见不一。 2026-06-19 01:32 UTC+8 AI编码工具Cursor被SpaceX以600亿美元收购的同一天,其联合创始人Tomas Reimers发布了名为Origin的Git兼容代码托管平台,旨在为AI代理时代重新设计基础设施。GitLab和Zed也分别推出了自己的解决方案,显示出对现有版本控制系统的普遍不满。
SpaceX收购Cursor后,Origin平台亮相,旨在取代GitHub。 GitLab推出Project Switch,通过重新设计架构提升代理执行速度。 Vercel 推出 eve:将智能体视为目录的开源框架 2026-06-18 00:59 UTC+8 Vercel 在 Ship 大会上发布了开源框架 eve,它将每个 AI 智能体定义为一个文件目录,类似于 Next.js 对 Web 应用的处理方式。框架内置持久化工作流、沙箱隔离、人工审批工具,并支持 Slack、Discord 等多渠道集成。eve 已内部运行超过 100 个智能体,目前处于公开预览阶段,采用 Apache 2.0 许可。
eve 是 Vercel 推出的开源框架,将 AI 智能体视为文件目录,类似 Next.js 的目录即应用理念。 框架支持持久化工作流、工具人工审批、沙箱隔离,并集成 Slack、Discord 等渠道。 Block如何通过Slack管理其AI编码代理舰队 2026-06-18 00:01 UTC+8 Block(Square、Cash App母公司)开发了BuilderBot,基于开源Goose框架,使工程师能在Slack线程中通过标记@builderbot来管理AI编码代理。BuilderBot能处理跨数百个服务和数亿行代码的任务,从Linear/Jira获取工单,创建分支,发起PR,监控CI并根据反馈迭代。它理解公司所有服务、API和惯例,但绝不接触客户数据或支付信息。系统每天运行超20万次操作,每周合并约1500个PR,占生产代码变更的15%。Block已将Goose贡献给Linux基金会旗下的Agentic AI Foundation,并与Anthropic共同开发了MCP协议。尽管面临大规模裁员,Block坚持向AI原生工程转型。
Block通过BuilderBot在Slack中管理AI编码代理,实现跨服务和仓库的协作。 BuilderBot基于开源Goose框架,可自动处理工单、创建分支、发起PR并监控CI。 Chainguard 代理技能成熟:推出超1000个加固代理技能公共注册表 2026-06-18 00:00 UTC+8 Chainguard 扩展其 AI 编码代理安全解决方案,推出包含 1000 多个加固代理技能的公共注册表、私有注册表以及内部技能加固服务。该服务将代理技能视为一等软件工件,提供持续加固、审计跟踪,并支持 Claude Code、Cursor、GitHub Copilot 和 Gemini CLI 等工具。同时,解决组织内部代理技能混乱问题,提供版本控制和访问控制。
Chainguard 推出超 1000 个加固代理技能的公共注册表,每周更新。 提供私有注册表和组织内部技能加固服务(封闭测试)。 AWS在合并队列中引入AI把关人 2026-06-17 23:00 UTC+8 AWS在纽约峰会上宣布为DevOps Agent新增发布管理功能,包括发布就绪审查和自主发布测试,旨在应对AI生成代码激增带来的交付瓶颈。
AWS DevOps Agent新增发布就绪审查和自主发布测试功能,现已提供预览。 发布就绪审查可评估代码变更对生产环境的潜在影响,并检测跨仓库依赖风险。 Google、Microsoft和OpenAI联手打造AI缺失的信任层 2026-06-17 21:27 UTC+8 Linux基金会旗下的Appia基金会宣布成立,旨在为AI供应链提供开放的信任验证规范。Google、Microsoft、OpenAI等13家创始成员参与,将制定模块化的合规规格,让组织能够以透明、可追溯的方式证明其AI系统符合监管和标准要求。
Appia基金会致力于为AI供应链创建开放、模块化的信任验证规范。 创始成员包括Google、Microsoft、OpenAI、Arm、西门子等科技与工业巨头。 你的AI没问题,是你的数据有问题 2026-06-17 21:00 UTC+8 企业在AI上投入数十亿却收效甚微,新创公司Clario指出问题根源在于数据中的冗余、过时和琐碎文件(ROT),并推出了首个专门解决该问题的平台。该公司从隐身模式中脱颖而出,获得600万美元种子轮融资。Clario通过扫描元数据识别垃圾文件,并通过Slack或Teams通知用户处理,采用基于结果的收费模式。早期客户分析显示垃圾文件比例高达60%,严重影响了AI项目的质量。
Clario平台旨在解决企业数据中的ROT(冗余、过时、琐碎)问题,这些文件占据了存储成本并污染AI项目。 公司获得600万美元种子轮融资,由五位前CIO兼CEO领导,采用结果导向的定价模式。 Databricks 欲合并企业运行的两大数据库 2026-06-17 05:30 UTC+8 Databricks 在数据+AI峰会上推出LTAP架构,旨在消除事务处理与分析系统之间的隔阂,为AI智能体重建数据基础设施。
LTAP 统一事务与分析数据,支持AI智能体同时读写实时数据和历史上下文。 湖库//RT提供毫秒级实时分析,无需额外数据副本。 AWS账单为何飙升?现在有智能代理来解答 2026-06-16 23:15 UTC+8 AWS推出FinOps代理,以自然语言交互分析云成本、识别异常、自动创建工单,帮助团队从周期性审查转向持续优化。
FinOps代理是AWS第三款面向IT运营的AI代理,专注于云账单管理。 该代理可通过自然语言提问,自动关联CloudTrail日志定位成本异常根因。 Anthropic在生效日当天暂停Claude Agent SDK订阅变更 2026-06-16 20:07 UTC+8 Anthropic在计划生效日当天暂停了对使用Claude Agent SDK的开发者订阅计费变更。此前,该公司曾宣布将把Agent SDK使用量从标准订阅中分离,设置单独的月度限额。这一暂停发生在Anthropic因美国政府出口管制指令而撤回两款模型之后,旨在安抚开发者社区。
Anthropic暂停了原定于6月15日生效的Claude Agent SDK计费变更。 变更计划将Agent SDK使用量从标准订阅中分离,设置单独的月度限额。 Anthropic Fable 混乱事件解析 2026-06-16 02:24 UTC+8 自上周五以来,Anthropic与Mythos和Fable模型相关的争议持续发酵。本文梳理了事件时间线,包括Anthropic与国防部的争端、Mythos模型的发布、白宫的分歧、Fable 5的推出及其安全限制引发的批评、以及最终导致特朗普政府实施出口管制的风波。文章分析了支持与反对Anthropic的论点,作者认为Anthropic大体上做出了正确决定,并间接为Fable做了广告。
Anthropic因对军事使用其AI模型设限而被视为供应链风险。 Mythos模型展现了强大的网络安全能力,促使Anthropic启动Project Glasswing。 Cohere将主权AI推销给企业,现在通过首个编程模型瞄准开发者 2026-06-15 22:54 UTC+8 Cohere发布其首个开源编程模型North Mini Code(Apache 2.0许可),瞄准希望拥有和控制AI基础设施的开发者。该30B MoE模型可在单张H100 GPU上运行,在代理编程任务上与Mistral、Qwen和Gemma竞争。
Cohere推出North Mini Code,一个300亿参数的MoE编程模型,活跃参数30亿,采用Apache 2.0许可。 该模型可在单张英伟达H100 GPU上运行,使开发者能够实际自托管。 你的AI生成应用运行在他们的云上——这就是问题所在 2026-06-15 21:50 UTC+8 AI代码生成工具能快速将提示转化为应用,但多数应用运行在供应商的云上,导致锁定问题。生产环境中面临可见性、测试、合规性和基础设施分离的挑战。本文分析了Lovable、Base44、Replit等工具的锁定程度,并提出了评估AI应用构建器的标准:可观测性、测试、合规性和可移植性。
AI应用构建器虽能快速生成应用,但默认运行在供应商云上,导致锁定。 生产环境中,锁定导致可见性、测试、合规性和基础设施问题。 Fable 5和Mythos 5仍被暂停:“球在Anthropic这边” 2026-06-14 05:09 UTC+8 Anthropic在周五晚因美国政府发现Fable 5存在特定越狱漏洞而突然禁用其新旗舰模型Fable 5和Mythos 5。Anthropic认为漏洞轻微,但白宫AI负责人David Sacks和亚马逊CEO的介入使得事态复杂化。该事件为AI安全监管树立了新先例。
美国政府对Fable 5发布出口管制令,Anthropic被迫禁用模型。 亚马逊CEO Andy Jassy向官员报告了研究人员发现的越狱方法。 JetBrains能否在AI扩大技能差距之前弥合IDE技能鸿沟? 2026-06-14 01:00 UTC+8 JetBrains推出课程创作者计划,将动手编码练习集成到专业IDE中,旨在弥合在线编程教育与行业实践之间的鸿沟。尽管该计划尚处于早期阶段,仅有5位创作者完成集成,但其强调在AI辅助时代,基础开发技能和IDE熟练度的重要性。
JetBrains发布课程创作者计划,允许教育者在Udemy、Coursera等平台嵌入IDE内编码练习。 该计划旨在解决在线教育缺乏专业工具实践的问题,但仅与5位创作者完成集成。 Fable 5 vs Opus 4.8:真正的较量,而非规格表 2026-06-13 23:00 UTC+8 Anthropic发布了新模型Fable 5,声称比Opus 4.8更智能,但价格翻倍且存在安全限制。实际测试显示,两者在推理和编程任务上表现接近,Fable 5的优势有限,而Opus 4.8性价比更高。
Fable 5定价为Opus 4.8的两倍,且部分安全限制将敏感提示路由到Opus。 测试表明,Fable 5在历史分析和诊断上略胜一筹,但Opus 4.8以一半价格提供等效结果。