1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「↩️ MiniMax 同期开源 Code CLI,强调 Agent 权限与代码访问可审计」共 34 条 · 第 1 页
LoopDNS 资讯播报

↩️ MiniMax 同期开源 Code CLI,强调 Agent 权限与代码访问可审计

LoopDNS资讯播报: 智谱 ZCode 被曝上传完整 Git 历史,官方致歉并承诺开源审计 9 月 18 日,技术博主 ferstar 对智谱 AI 编程工具 ZCode 3.12.3 进行逆向分析后发现,客户端在登录状态下存在工作区快照上传机制,上传内容可能包括当前源码、完整 .git 历史、Git LFS 缓存及 reflog 等数据。一份商业项目样本原始约 345MB,加密后约 313M

09/19
凤凰网科技

MiniMax宣布Code CLI正式开源

MiniMax Code CLI是MiniMax Code客户端的核心组件。在FrontierHarness Eval评测中取得了76.7%的任务通过率,成功任务耗时中位数为4分33秒,两项指标均优于报告所列公开基线。 MiniMax表示,希望通过harness设计持续释放模型能力,缩短任务等待时间。 此次开源,MiniMax让开发者能够审视工具调用和权限处理,构建可靠的企业级应用,也让社区参与发

09/19
凤凰网科技

MiniMax最新文本模型M3.1-Flash-Preview上线MiniMax Code平台

IT之家 9 月 27 日消息,MiniMax 今天宣布其最新文本模型 M3.1-Flash-Preview 现已上线 MiniMax Code 平台。官方还同步发出额度重置卡,为所有用户的 Token Plan 额度进行重置,并发出签到双倍积分、免费领 Token 等福利。 IT之家了解到,M3.1-Flash-Preview 模型可为日常开发工作提供稳定生产力,从 Bug 修复到完整功能开发,

12小时前
cnbeta

OpenAI把Codex“拆开卖了”

原本藏在Codex背后、负责让Agent持续工作、调用工具、管理上下文和协同多个Agent的那套能力,被抽出来打包成了云端I,交给所有开发者调用。Codex即服务?其实,OpenAI早就在拆Codex了。 早在2025年4月,OpenAI刚发布o3和o4-mini那会儿,就把Codex CLI开源了。它有点像OpenAI版的Claude Code,直接就装在本地终端里。Agent怎么跑,怎么调用工

09/12
罗塞塔简报

OpenAI推出Agents API公开测试版

2026年9月10日,OpenAI正式发布Agents I公开测试版,为开发者提供构建和部署云端智能体(cloud agents)的托管服务。 该I基于开源的Codex harness驱动,可管理编排、长时会话及工具调用。 开发者可选择使用OpenAI托管的沙箱环境,或选择Cloudflare、DigitalOcean、Oracle和Vercel等合作伙伴提供的基础设施。 针对长会话的自动上下文压

09/11
thenextweb

一个简单的git技巧攻破了四个AI编程代理的安全锁

人工智能行业早已意识到攻击者可能通过恶意手段污染插件市场。为此,相关厂商采取了将每个插件绑定到其代码的“已审核版本”上的措施;然而,这种安全机制刚刚被攻破。 漏洞详情: Air Security 的研究人员于周四公布了一个名为 Plugin4Shell 的安全漏洞。该漏洞影响了四种最广泛使用的人工智能编程工具:Anthropic 的 Claude Code、OpenAI 的 Codex、GitHu

09/21
cnbeta

月之暗面推出Kimi Code桌面版 支持目标和内置浏览器 不过并未开源

月之暗面日前宣布其人工智能编码工具 Kimi Code 现已推出桌面版,作为 Kimi Code CLI 版的官方桌面客户端,新版本将原本以命令行形式提供的 AI 编程能力带到图形界面中。开发者可以通过对话让智能体阅读代码、修改文件、运行命令并持续完成复杂开发任务。 下载 Kimi Code 桌面版:macOS aarch64 版:https://cdn.kimi.com/kimi-code/de

09/22
风向旗参考快讯

OpenAI 外包商能查看到真实用户与ChatGPT的聊天记录

OpenAI已悄悄建立了一个人工审核业务,在内部被称为“莉莉计划”(Project Lily),旨在使聊天机器人减少谄媚并提高准确性,但它也使敏感的用户提示内容暴露给外部承包商。 OpenAI正在支付数百名承包商来阅读真实的ChatGPT对话并对机器人的回复进行评分。 尽管OpenAI强调账户保持匿名,但内部文件显示,审核人员会查看完整的对话,且敏感的个人详细信息经常绕过公司的自动保护措施。 ——

09/17 全文见 thenextweb
cnbeta

Google陷开源代码争议风波 AI移动自动化项目被指未经充分署名采用社区成果

Google近日因一项人工智能移动自动化工具陷入开源社区争议。一家专注于移动设备AI控制技术的创业公司公开指控Google在开发内部项目过程中,大量使用其开源项目代码、提示词设计以及测试案例,却未按照开源许可证要求保留原作者署名信息。 提出指控的是移动自动化公司Minitap。该公司联合创始人兼首席执行官尼古拉斯·德汉德斯霍韦克表示,Google在其名为Artemis的移动自动化项目中,使用了来自

09/12
华尔街见闻

刚刚,GPT-6 Astra全量开放!

就在刚刚,OpenAI 官宣,所有 Pro、Enterprise 和 Business Premium 用户,已经能在 ChatGPT Work 和 Codex 里直接用上 GPT-6 Astra了,I 同步上线。 只不过,Plus 和普通 Business 用户还得再等几天。 9 月 3 日 OpenAI 宣布 Astra 分阶段上线。两天后的今天,付费高档用户全部放开。 这么大的发布,Open

09/05
凤凰网科技

突发:DeepSeek Harness出桌面版了

我们打开链接,下载、安装了一下,发现确实能用。从界面来看,它已经是一套相当完整的 GUI:打开 App,登录 DeepSeek 账号或者添加 API Key,选一个本地文件夹作为工作区,接下来就可以像使用普通桌面 AI 应用一样,直接给 Agent 布置任务。 随后,Harness 会让用户选择自己的使用方向。它把需求粗略分成了办公科研、代码开发等类别。接下来,它还会询问用户更倾向于哪种工作流程。

09/25
theregister

Anthropic决定支持 OpenAI 的 Markdown 指令规范。

Anthropic周五让开发者社区感到意外,宣布支持竞争对手OpenAI向AI代理传递指令的机制。这让同时使用两个平台的人省事不少。“我们正在为Claude Code添加对AGENTS.md的支持,”Claude Code工程师Thariq Shihipar在社交媒体帖子中表示。“从今天发布的2.1.277版本开始,如果某个文件夹中没有CLAUDE.md,Claude将检查并使用AGENTS.md

09/19
theregister

AI编程工具中存在的“0点击远程代码执行(RCE)”漏洞可能会让攻击者轻易获得系统控制权。

研究人员表示,一个允许远程代码执行的零点击漏洞影响了所有主流人工智能编程代理——包括 Anthropic 的 Claude Code、OpenAI 的 Codex、Google 的 Gemini CLI、Microsoft 的 Copilot 以及微软旗下的 GitHub Copilot。该漏洞可能使攻击者能够完全访问代理所能触及的所有资产和数据。据专注于保护企业级 AI 代理的安全初创公司 Ai

09/18
cnbeta

Perplexity推出混合计算功能 敏感任务拆分给本地AI处理

今年2月,Perplexity推出了Perplexity Computer。这是一套类似Claude Cowork的人工智能代理工具,能够利用网络以及用户电脑上的文件和应用,自主完成各种任务。此后,该平台逐渐发展出多个产品,包括面向Mac的Personal Computer。如今,Perplexity又宣布推出一项名为Hybrid Compute的新功能。 Hybrid Compute允许用户将一

09/02
cnbeta

OpenAI同日发布两份文件:AI加速时代,安全正在掉队

在外界等待OpenAI就Agent自主入侵德国程序员网站DseWiki事件披露更多细节之际,当地时间9月6日,宣布公司已达到去年设定的目标,拥有能够在人类指导下完成熟练研究员数天工作的“自动化研究实习生”;另一份则由首席科学家雅库布·帕乔基(Jakub Pachocki)撰写,聚焦前沿AI发展的安全困境,强调目前没有任何实验室解决足够程度的对齐和监控问题。 两份文件释AI已经开始反过来加速AI研发

09/07
星洲日报

坐看云起| 当人工智能不再征求许可时

塔里克·马利克是联合国开发计划署前首席技术顾问,巴基斯坦国家数据库和登记管理局前主席。 试想有一家公司将一个棘手的问题交给一个大型团队,但把每位成员都锁在不同的房间里并要求他们独自解决问题。然而他们总能找到办法相互沟通,交流操作窍门,摸清评分标准,当任务被证明无法完成时还会想办法绕过限制。其中几个人隐瞒了自己的所作所为,甚至还有一人入侵了邻近公司的电脑系统以获取优势。 现在把这些员工换成软件。去除

09/21
thenextweb

“Advanced AI Society”加入Linux基金会,并推出了一个开放的验证生态系统;与此同时,美国国会正在继续讨论与智能代理(agent)安全相关的问题。

纽约,2026年9月17日,TechnologyWire 随着两党立法要求实施可验证的智能体控制措施,高级人工智能协会发布了《控制证明》v1.0草案以供公众评议,并与Linux基金会去中心化信任组织共同举办了“谁在监督机器?”活动。随着两党国会提案要求对智能体进行持续验证和第三方评估,前沿实验室负责人呼吁放缓人工智能能力增长,致力于实现人工智能信任的高级人工智能协会今日宣布加入Linux基金会及L

09/18
罗塞塔简报

OpenAI为ChatGPT Work推出数据代理工具

2026年9月10日,OpenAI推出了适用于ChatGPT Work的数据代理(Data agent)工具。 该工具旨在让企业用户能够使用自然语言分析公司数据。 该代理可连接至Amazon Redshift、Google BigQuery、Snowflake和Databricks等多种数据源,并支持与Google Drive和 SharePoint的文件集成。 通过利用语义层和现有权限设置,该工

09/10
cnbeta

OpenAI呼吁美国制定强制性全国AI安全规则 并支持四项加州法案

OpenAI当地时间9月9日表示,将推动美国建立具有强制约束力、按照模型能力和风险分级的全国人工智能安全制度。公司提出,针对开发最先进模型的少数大型实验室,应设置统一的测试、独立评估、网络安全和重大事故报告要求。 OpenAI发布文章,名为“AI政策窗口打开。我们需要采取行动。” 与此同时,OpenAI正式支持四项已经通过加州议会的人工智能法案。公司称,其中部分法案此前未获其支持,此次调整立场源于

09/10
凤凰网科技

对标OpenAI!不会代码,也能跑Claude API

Anthropic,终于动手了。就在刚刚,A/终于把用了快两年的开发者工具Workbench,一刀砍掉,改名成了Playground。表面看,只是换了个名字。 但真正的变化是,Anthropic正把原本偏工程化的Claude API,做成一个普通人也能直接上手的可视化产品。 不会写代码也能把Claude API跑起来在过去,Anthropic的「Workbench」带着鲜明的高冷烙印。 对于绝大多

15小时前
罗塞塔简报

OpenAI寻求国会指导,以确认行业整体减缓AI开发进度的合法性

OpenAI已向国会成员寻求指导,以确认如果各家AI实验室协调一致地减缓前沿AI的开发进度,是否会违反美国反垄断法,特别是《谢尔曼反垄断法》(Sherman Antitrust Act)。 该公司担心,实验室之间在安全领域的协调工作可能会被视为限制产出。 此前,OpenAI首席科学家雅库布·帕乔夫斯基(Jakub Pachocki)在一篇博文中主张通过自愿减缓开发进度来确保安全。 为此,美国国会于

09/11
cnbeta

Meta宣布Muse Code测试阶段结束 新增会话通信、工作流等功能

Meta宣布,Muse Code现已正式脱离测试阶段,并推出多项新功能,包括命令行界面中的跨会话消息传递、工作流和会话回退功能。此外,Meta还提供了软件开发工具包(SDK)的开发者预览版,并逐步推出不同订阅方案,帮助用户更轻松地开始使用。 Meta表示,稳定版Muse Code能够处理更加复杂的多会话、多智能体工程任务,并支持更多开发方式。目前,macOS和Linux用户可以通过终端运行以下命令

09/01
凤凰网科技

千问办公押注的企业上下文,是 Agent 时代的组织语言

在大模型在拼命刷 Benchmark 卷编程的时候,「不能说话」的 Jev 却意外成了 AI 圈的新顶流,究其原因,大模型应用的价值正在从「生成什么」,进一步延伸到「能否理解复杂信息,并据此做出可靠判断」。放到企业办公场景里,这个问题尤为明显。 员工的一句「帮我整理报价」,背后可能同时牵涉客户历史、库存状态、折扣规则、审批权限和部门协作。AI 如果只会生成文档,却不了解这些业务背景,输出再完整,也

09/22
cnbeta

Meta高权限AI助手Muse曝严重零日漏洞 本地应用可夺取控制权

Meta近日推出的AI助手Muse被曝出一项严重的零日安全漏洞。macOS版Muse由于拥有极其广泛的系统权限,一旦被利用,攻击者可以通过本地应用程序甚至终端命令获取用于验证Muse账户身份的令牌,并进一步控制整个AI助手账户。安全研究人员表示,这意味着攻击者可以借助Muse本身已经获得的权限执行大量高风险操作,包括写入恶意文件、拍摄照片以及读取用户数据等。 Muse是Meta近期推出的新型AI代

09/22
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…