xAI 官方 Grok CLI 被曝静默上传整个代码库及用户密钥
今日热点 TOP 1 1 4 信源 · 11小时前
AI and technology watch
聚合过去 24 小时 AI 与开发者生态动态,并提供来源链接以便深入阅读。
今日热点 TOP 1 1 4 信源 · 11小时前
14:36 IT之家(RSS) 精选 75 独立安全研究者 @cereblab 通过钓鱼仓库证实,SpaceXAI 旗下 AI 编程 agent Grok Build 在用户关闭“帮助改进模型”开关后仍将整个代码仓库上传至 Google Cloud 存储桶。一个 12GB 测试仓库被拆成 73 个数据包共传输 5.1GB,而正常对话仅用 192KB。另一研究者复现发现日志记录 339 次自动上传,其中一次涉及整个电脑主目录。事件曝光后,Elon Musk 亲自回应承认属实,承诺彻底删除所有此前上传的用户数据。Grok Build 已上线 /privacy 命令供用户一键关闭数据留存并追溯删除已上传数据。 xAI 安全/对齐 编码 行业动态 推荐理由: AI编程工具在最高权限下偷偷上传代码,从被揭露到马斯克亲自清零只花了48小时,这是对整个Agentic Coding赛道的一次信任审判。
18:35 IT之家(RSS) 精选 77 Meta 将其路易斯安那州数据中心算力扩至 5GW,总投资超 500 亿美元,为全球最大 AI 基础设施投资之一。Meta 承诺承担全部能源及水资源费用,并另投超 10 亿美元改善当地道路及供水系统。此外,Meta 与安特吉公司达成协议,为新建天然气发电厂、储能电池及核电增容项目提供资金支持。 Meta 行业动态 推荐理由: 500 亿美元把 AI 军备竞赛推到了 5GW 量级,这已经不是数据中心,是电力公司级的基础设施赌注,对算力上下游的影响会持续数年。
19:20 公众号:腾讯混元 精选 76 腾讯混元发布 HyOCR-1.5,这是端到端 OCR 大模型领域首个将训练、推理、模型权重完整开源的专家模型。仅 1B 参数,覆盖 8 种以上 text-centric 任务。引入 DFlash 投机解码框架,在 Transformers 下实现 6.37× 加速,vLLM 下 2.14× 加速,端到端推理达每页 1.408s。支持 4K 分辨率与 128K 上下文窗口,通过 Agentic Data Flow 扩展低资源 OCR(331 种语言)、古文字识别与多图问答能力。在 OmniDocBench v1.6 上以 94.74 分居端到端第一。 arXiv GitHub 多模态 开源生态 推荐理由: 我觉得这是近期最实在的OCR开源,1B参数覆盖多任务、推理加速6倍,还支持llama.cpp本地部署,做文档解析的同学可以直接上车。
今日热点 TOP 1 1 3 信源 · 1小时前
09:35 IT之家(RSS) 精选 77 英伟达CEO黄仁勋在摩根士丹利路演中表示,公司季度营收即将逼近1000亿美元,且增长速度仍在加快。他否认下一代旗舰架构Rubin Ultra延期传闻,称其仍按计划于明年出货,当前机架设计调整仅为系统架构优化。一个此前主要依赖ASIC的前沿AI模型项目,如今英伟达GPU算力占比已接近50%,市场普遍指向Anthropic。英伟达预计本财年CPU业务收入约200亿美元,下一代Vera CPU将进军通用服务器市场。摩根士丹利维持英伟达“增持”评级,目标价288美元。 行业动态 推荐理由: 黄仁勋亲口否认 Rubin 延期,还透露一个主力 ASIC 客户开始大量采购 GPU,对算力市场的竞争格局是个重要信号,做 AI 基础设施的值得细看。
18:29 歸藏(guizang.ai) @ op7418 精选 75 字节跳动发布 Seedream 5.0 Pro,图像质量与提示词理解追平 GPT-Image 2.0,综合能力仅次于后者。核心亮点是“可编辑”交互:用户可在图上打点、画框、涂鸦,提示词中直接 @ 标记,实现精准局部编辑(如换沙发、改墙面颜色),其他区域不变。实测案例涵盖家装改造(一次替换六件家具)、商品图制作(键盘爆炸拆解图、标注卖点)、海报排版(框定位置生成文字)等场景,支持色卡配色和 SKU 换色。火山引擎已全量上线 API,即梦、豆包、Lumina 可体验。 图像生成 评测/基准 关联讨论 1 条 X:歸藏 (@op7418) 推荐理由: 归藏实地测了 Seedream 5.0 Pro,真正杀招是图像编辑,把选区做进提示词,家装、电商、海报案例都给了可复制的实操步骤。这是字节图像生成追平甚至在某些场景反超的节点,做内容或电商的值得马上试。
22:27 The Verge:AI(RSS) 精选 75 OpenAI 上周五遭到 Apple 在加州北区联邦法院提起的高调诉讼。Apple 指控前员工“为 OpenAI 的利益窃取 Apple 商业机密”,41 页诉状称 Apple 对产品开发、制造、供应链、技术研究等创新保密,且“涉及 Apple 的商业机密范围广泛”。这是 OpenAI 今年遭遇的又一起重大法律纠纷,此前已面临包括世界首富在内的多起诉讼。该案直接威胁 OpenAI 昂贵的硬件押注。 OpenAI 行业动态 关联讨论 9 条 TechCrunch:AI(RSS) The Verge:AI(RSS) X:Testing Catalog (@testingcatalog) Hacker News 热门(buzzing.cc 中文翻译) X:Rohan Paul (@rohanpaul_ai) X:Kim (@kimmonismus) IT之家(RSS) Ars Technica:AI(RSS) X:Berry Xia (@berryxia) 推荐理由: 苹果起诉OpenAI的商业秘密案,可能动摇Sam Altman的IPO计划,这是今年最能让OpenAI伤筋动骨的法律纠纷。 21:06 Anthropic:Research(发表成果 · 网页) 精选 61 Anthropic 经济指数:加拿大 Claude 使用情况分析 基于2026年2月Claude.ai对话样本,加拿大占全球流量的2.6%,人均使用量是预期的4.4倍,在总使用量前十国家中仅次于美国。加拿大内部采用率高度集中:安大略省占43.9%对话,不列颠哥伦比亚省人均使用量达预期的1.4倍,而纽芬兰与拉布拉多省仅为0.2倍。省级人均使用量与收入无关,而与专业、科学和技术服务业的就业占比高度相关。各省使用场景稳定:工作占34–40%,课程作业占13–18%,个人用途占44–51%。翻译请求与公共管理就业份额正相关,反映加拿大联邦双语政策;文档翻译是加拿大相对于其他英语国家最独特的使用场景。加拿大整体使用偏向学术和早期职业场景。 Anthropic 行业动态 论文/研究 推荐理由: Anthropic 用自家平台数据给加拿大 AI 使用情况做了次详细 CT,最意外的发现是工业结构比收入更能解释各省采纳差异,翻译和学术用途占比尤其突出,做区域市场分析的值得一读。 17:32 Demis Hassabis @ demishassabis 精选 68 Demis Hassabis:AGI 数年可至,影响达工业革命10倍 Google DeepMind 联合创始人 Demis Hassabis 发文称,AGI 可能仅需数年即可实现,其影响将达工业革命的10倍且速度更快。他指出,前沿模型在网络安全、核与生物风险方面已构成挑战,未来需对日益智能体
00:35 AYi @ AYi_AInotes 精选 75 腾讯混元团队发布Hy3模型,采用295B总参数、21B激活参数的MoE架构,推理效率可打平参数规模2-5倍的旗舰模型。Hy3定位为Agent向LLM,从preview到正式版基于50多个真实业务反馈迭代,内部WorkBuddy任务成功率从72%提升至90%,耗时降低34%,幻觉和常识错误持续下降。实测显示其在coding、办公、复杂任务规划方面表现突出,纯视觉能力为短板。Hy3已集成至微信服务10亿+用户,视频演示包括生成HTML网页、Agent网页和10页PPT,模型具备自检和主动说明不足的能力。 AYi : 最近当大家都在刷屏Fable 5和GPT-5.6 的时候, 殊不知腾讯已经悄无声息的把大模型能力给追上来了。 你们知道腾讯低调到什么程度吗? 前几天发布的Hy3 ,21B的激活参数已经可以打平旗舰水准,并且直接塞进微信10 亿+用户手里 ,... 智能体 推理 模型发布 关联讨论 1 条 X:阿易 AI Notes (@AYi_AInotes) 推荐理由: 腾讯Hy3 不拼参数拼干活效率,直接集成十亿用户,这是国产模型第一次把 Agent 底座铺到日常生活里,比刷榜重要得多。
02:29 Tibo @ thsottiaux 精选 76 OpenAI 产品更新 关联讨论 5 条 X:Tibo (@thsottiaux) X:阿易 AI Notes (@AYi_AInotes) X:Kim (@kimmonismus) IT之家(RSS) X:宝玉 (@dotey) 推荐理由: ChatGPT 取消 5 小时使用限制并重置用量,对重度用户是立等可取的解放,但效率提升效果还没量化,我先观望。
07:54 Hacker News 热门(buzzing.cc 中文翻译) 精选 70 Ploy 将其 AI 智能体默认模型从 Claude Opus 4.8 切换至 OpenAI 今晨发布的 GPT-5.6 Sol。在真实营销网站构建测试中,GPT-5.6 Sol 完成页面平均耗时 3 分 42 秒,较 Opus 4.8 的 8 分钟快 2.2 倍;每次构建成本从 3.06 美元降至 2.22 美元,降低 27%;输出 token 从 33.0K 降至 17.1K,视觉评分从 0.936 提升至 0.970。迁移过程发现,GPT-5.6 会为所有 25 个工具参数填充默认值,导致 52%-64% 的文件读取返回空结果;提示词指令和 OpenAI strict 模式均无法修复此行为。此外,评估框架中约三分之一的原始失败源于针对旧模型的假设,而非模型本身问题。 OpenAI 教程/实践 部署/工程 推荐理由: 这篇 Ploy 的迁移手记把 GPT-5.6 生产中踩的坑都摊开了,工具调用参数膨胀和缓存键设计两个问题,做 agent 的团队不看可能会付昂贵学费。
12:23 Hacker News 热门(buzzing.cc 中文翻译) 精选 74 对 xAI 官方 Grok Build 编码 CLI(grok 0.2.93)的网络流量分析显示,该工具在消费者登录后会向 xAI 发送三类数据:一是它读取的文件内容(包括 .env 密钥文件)以明文形式通过 POST /v1/responses 传输,并同时打包成 session_state 存档通过 POST /v1/storage 上传并获 HTTP 200 确认;二是整个仓库的全部文件内容及 git 历史,独立于 AI 智能体实际读取的文件——即使提示“不要读取任何文件”,Grok 仍将整个仓库作为 git bundle 上传至 Google Cloud Storage 的 grok-code-session-traces 存储桶;三是该上传机制默认开启,且关闭“改进模型”设置不会禁用(/v1/settings 仍返回 trace_upload_enabled: true)。在 12 GB 仓库测试中,/v1/storage 传输了 5.10 GiB 数据,而模型对话通道仅传输 192 KB,比例约 27,800 倍。分析未证明 xAI 使用这些数据进行训练,但证实了数据被传输、接收并存储。 MCP/工具 xAI 安全/对齐 推荐理由: 这是我见过最严谨的隐私调查,每步可复现——Grok CLI 会在用户不知情下将完整仓库、.env 密钥甚至未读文件原样上传至 xAI 的 GCS,默认开启且无法真正关闭,所有用 Grok Build 的开发者都得重审自己的 secrets。
17:28 The Decoder:AI News(RSS) 精选 71 OpenAI CEO Sam Altman 表示,他“相当确信”AI 迄今为止净创造了就业,并承认“这并非我预期”。此前他曾警告 AI 影响可能快得“有点吓人”。Anthropic CEO Dario Amodei 也修正了早期言论,将自动化描述为生产力倍增器而非岗位杀手。然而,多项研究未发现 AI 对整体生产力或劳动力市场产生显著影响。一项多校联合研究指出,程序员和文案的就业危机始于 2022 年初,早于 ChatGPT 发布。耶鲁预算实验室也未发现与 AI 相关的就业市场变化。 Anthropic OpenAI 大佬观点 现象/趋势 关联讨论 1 条 IT之家(RSS) 推荐理由: Altman和Amodei几乎同时调头,从“AI消灭工作”变成“AI净增就业”,这个转向本身比任何研究都更能说明行业叙事在怎么变。
22:23 Hacker News 热门(buzzing.cc 中文翻译) 精选 74 Mindwalk 是一款可视化工具,可将 Claude Code 和 Codex 的会话日志在代码库的 3D 地图上回放。它将仓库绘制成夜间地图,代理搜索、读取和编辑过的文件会发光,未触及区域保持黑暗,让用户一眼看清代理对任务的理解范围。单个 Go 二进制文件即可运行,所有会话数据完全本地处理,不会离开机器。支持树状图/地形图两种视图,文件触达状态分为未访问、已查看、已读取、已编辑四种颜色标记。播放界面包含错误率、文件修改量等摩擦信号面板,以及上下文压缩、子代理启动、用户交互等时间轴标记。支持键盘快捷键控制播放速度、跳转编辑点或错误点。 智能体 GitHub 开源/仓库 编码 推荐理由: 这个工具把编码代理的会话回放做成 3D 代码地图,一眼就能看出代理探索了哪些文件、在哪里改动最多。如果你是 Claude Code 或 Codex 用户,这是目前最直观地理解代理「脑子里在想什么」的方式。
23:34 Satya Nadella @ satyanadella 精选 75 微软CEO萨提亚·纳德拉提出“反向信息悖论”:AI时代,买家为使用AI支付金钱,同时必须暴露专有知识(提示词、工具使用、纠正反馈等),这些“智力废气”被模型学习,导致信息不对称向卖家倾斜。企业需要真正的信任边界,确保自身数据、痕迹、评估、适配权重和记忆在边界内积累,未经同意不得外泄。纳德拉呼吁企业拥有私有评估、保留组织记忆所有权,并主张企业应有权使用模型输出微调或训练自有模型,以控制自身学习循环。 Microsoft 大佬观点 数据/训练 关联讨论 5 条 The Decoder:AI News(RSS) X:小互 (@xiaohu) TechCrunch:AI(RSS) X:Berry Xia (@berryxia) IT之家(RSS) 推荐理由: Satya 提出的「反向信息悖论」直指企业 AI 部署的核心顾虑,建议具体可操作,尤其是评估集控制和编排层解耦,做企业 AI 的产品人现在就该读。 22:23 Hacker News 热门(buzzing.cc 中文翻译) 精选 74 Mindwalk:在代码库 3D 地图上回放编码代理会话 Mindwalk 是一款可视化工具,可将 Claude Code 和 Codex 的会话日志在代码库的 3D 地图上回放。它将仓库绘制成夜间地图,代理搜索、读取和编辑过的文件会发光,未触及区域保持黑暗,让用户一眼看清代理对任务的理解范围。单个 Go 二进制文件即可运行,所有会话数据完全本地处理,不会离开机器。支持树状图/地形图两种视图,文件触达状态分为未访问、已查看、已读取、已编辑四种颜色标记。播放界面包含错误率、文件修改量等摩擦信号面板,以及上下文压缩、子代理启动、用户交互等时间轴标记。支持键盘快捷键控制播放速度、跳转编辑点或错误点。 智能体 GitHub 开源/仓库 编码 推荐理由: 这个工具把编码代理的会话回放做成 3D 代码地图,一眼就能看出代理探索了哪些文件、在哪里改动最多。如果你是 Claude Code 或 Codex 用户,这是目前最直观地理解代理「脑子里在想什么」的方式。 17:28 The Decoder:AI News(RSS) 精选 71 OpenAI CEO Altman 改口称 AI 净创造就业,Anthropic CEO 也修正早期言论 OpenAI CEO Sam Altman 表示,他“相当确信”AI 迄今为止净创造了就业,并承认“这并非我预期”。此前他曾警告 AI 影响可能快得“有点吓人”。Anthropic CEO Dario Amodei 也修正了早期言论,将自动化描述为生产力倍增器而非岗位杀手。然而,多项研究未发现 AI 对整体生产力或劳动力市场产生显著影响。一项多校联合研究指出,程序员和文案的就业
11:33 IT之家(RSS) 精选 70 苹果在美国起诉OpenAI,指控其挖角400名员工、窃取工程机和机密文件。分析师Paolo Pescatore认为,即使指控最终无法证实,OpenAI的硬件计划仍可能受拖累,双方本就脆弱的合作关系将进一步削弱。斯坦福大学教授Mark Lemley指出,若前苹果员工确实带走机密文件并在OpenAI使用,问题将变得严重。该案涉及消费级硬件产品,预计未来将有更多信息曝光。 OpenAI 政策/监管 行业动态 推荐理由: 苹果的诉讼即使最终不成立,也已经动摇了OpenAI绕开iPhone做硬件的算盘,所有盯着消费硬件的AI公司都该琢磨一下这个先例。
10:53 Hacker News 热门(buzzing.cc 中文翻译) 精选 77 Mesh LLM 是一个开源项目,能将用户多台机器上的 GPU 和内存池化,对外暴露兼容 OpenAI 的 API。它通过 iroh 网络库实现点对点连接,无需中央服务器。请求可在本地 GPU 运行、路由到已加载模型的节点,或将大模型按层分区(内部称“Skippy”)流水线式拆分到多台机器。系统内置 40 多个模型,从 5 亿参数到 235B MoE 巨模型均可支持。软件体积约 18 MB,启动后以 localhost:9337/v1 提供服务。 开源/仓库 部署/工程 推荐理由: Mesh LLM 把多台机器的 GPU 拼成一个推理集群,让大模型在自建网络上运行。对想省钱且需隐私的开发者来说,这是一个值得尝试的实用工具。
09:57 Tibo @ thsottiaux 精选 75 用户 Tibo 分享了一种通过 CLIProxyAPI 将 Claude Code 后端模型切换为 GPT-5.6 Sol 的方法。只需三步:安装 CLIProxyAPI、连接认证、设置环境变量别名 claudex 。该别名配置了子智能体模型、始终启用 Effort、最大并发工具调用数等参数。引用推文作者 Theo 补充,若已配置好代理,仅需约 2 条提示词即可完成设置。Tibo 称整个过程约 5 分钟,若被封锁可重置。 Theo - t3.gg : @thsottiaux tl;dr version: - set up CLIProxyAPI with Claude and Codex auth - Connect to Claude Code - Make "claudex" ali... Anthropic OpenAI 教程/实践 编码 推荐理由: 不装Codex app也能用GPT-5.6-Sol,这个别名技巧解决了Claude Code用户的尝鲜难题,一行命令就搞定,对开发者很友好但算不上突破。
09:33 IT之家(RSS) 精选 75 OpenAI 宣布其 GPT-5.6 Sol Ultra 模型在不到一小时内生成了图论难题“循环双覆盖猜想”的完整证明。该猜想由数学家 George Szekeres 和 Paul Seymour 于 1970 年代提出,悬而未决超过 50 年。模型通过调用 64 个并行子智能体及对抗智能体,在预留的 8 小时计算时间内仅用约 1 小时完成证明。OpenAI 已将证明及提示词以 PDF 形式发布。该证明尚未经同行评审,也未使用 Lean 等形式化工具验证。若通过验证,这将是 LLM 首次独立解决维基百科“未解决数学问题”列表中的难题。 OpenAI 推理 论文/研究 推荐理由: 这可能是 AI 独立证明首次突破公开数学难题的分水岭,但数学界对这份未经同行评审的证明保持怀疑。证明如果站得住,会改写 AI 与数学家关系。
07:29 IT之家(RSS) 精选 70 苹果起诉 OpenAI,指控前工程师 Chang Liu 离职时带走未归还的 MacBook、一名可分享内情的员工,并利用软件漏洞持续访问苹果内网。他发现漏洞后向同事分享“哈哈,我发现我还能访问网络存储”,后者协助其获取更多机密。苹果称 OpenAI 试图复制 iPhone 产品研发体系,核心从非法窃取的商业机密腐烂。目前已有超 400 名苹果员工跳槽至 OpenAI,包括前苹果高管、现任 OpenAI 首席硬件官 Tang Tan。苹果曾于今年 2 月尝试私了,但 OpenAI 未回应。 OpenAI 行业动态 推荐理由: 苹果起诉 OpenAI 窃取商业机密的细节曝光,前员工的“哈哈”短信成为关键证据,这场官司将决定 AI 硬件竞赛的玩法和边界。
有任何建议或问题,欢迎告诉我们
感谢您的反馈!