跳到正文

现象与趋势

正在发生的行业级变化:使用习惯迁移、能力涌现、社会影响与市场格局的观察。

最新精选

第 81–91 条 · 共 91 条
5月14日周四
  1. @AYi_AInotes70

    Anthropic 宣布自 6 月 15 日起,付费 Claude 套餐可领取每月专用信用额度,覆盖 Claude Agent SDK、claude -p、Claude Code GitHub Actions 以及基于 Agent SDK 构建的第三方应用。

    引用ClaudeDevs (@ClaudeDevs)@ClaudeDevs

    Starting June 15, paid Claude plans can claim a dedicated monthly credit for programmatic usage. The credit covers usage of: - Claude Agent SDK - claude -p - Claude Code GitHub Actions - Third-party apps built on the Agent SDK

    推荐理由:把订阅额度改按 API 计费的变化与重度用户的账单涨幅放在一起,便于读者重估 agent 自动化的成本。

  2. @AYi_AInotes70

    Google 威胁情报组(GTIG)确认检测到首个已知的、由 AI 独立开发并被实际部署的零日漏洞野外利用案例,称攻击者原计划发动大规模攻击,其主动反制可能阻止了这一行动,该发现收录在其关于 AI 驱动威胁的新报告中。

    引用News from Google (@NewsFromGoogle)@NewsFromGoogle

    The Google Threat Intelligence Group has detected the first known instance of a threat actor using an AI-developed zero-day exploit in the wild. While the attackers planned a wide-scale strike, our proactive counter-discovery may have prevented that from happening. This finding is part of our new report on AI-powered threats.

    推荐理由:Google 披露 AI 开发的零日漏洞已出现在野外攻击中,读者可据此看到攻击生成门槛与现有检测手段之间的落差。

5月12日周二
  1. @AYi_AInotes76

    Mini Shai-Hulud 供应链攻击已从 TanStack 扩散至 UiPath、Mistral AI 相关包,共 205 个制品被毒化,攻击者在 6 分钟内发布 84 个恶意版本,Socket 在 6 分钟内全部标记。

    引用Theo - t3.gg (@theo)@theo

    I hope you guys understand that this is going to keep getting worse

    推荐理由:梳理了这轮 npm 供应链攻击的传播链条和被绕过的签名验证,读者可据此理解 AI 开发流面临的风险。

5月8日周五
  1. Simon Willison80

    Mozilla 用 Claude Mythos 预览版加固 Firefox,月修复漏洞从 20-30 个增至 423 个

    Mozilla 借助 Claude Mythos 预览版定位并修复了 Firefox 中的数百个漏洞。其安全漏洞修复量从 2025 年每月约 20-30 个跳升至 4 月的 423 个,其中包含一个存在 20 年的 XSLT bug 和 <legend> 元素里一个 15 年的 bug。文中还提到,harness 的许多尝试被 Firefox 现有的纵深防御措施拦截。

    推荐理由:文中对比了 AI 生成安全漏洞报告从噪声到可用的转变,并给出 Mozilla 月修复漏洞数量跳升的具体数字。

5月6日周三
4月30日周四
4月29日周三
  1. 微信公众号(Mp2RSS 合集)78

    GitHub Copilot 转向按量计费、Claude Code 限制 Opus,AI 写代码成本逼近程序员工资

    GitHub 宣布自 2026 年 6 月 1 日起 Copilot 从按请求计费转为基于 GitHub AI Credits 的按使用量计费,Opus 4.7 倍率将从 7.5 倍升至 27 倍;Anthropic 同期限制 Claude Code 中 Opus 模型,Pro 用户需额外付费。

    推荐理由:原文梳理 Copilot 与 Claude Code 转向按量计费的细节,并引入 token 成本与程序员工资的比较框架。

4月6日周一
  1. Linear Now63

    Linear 公布 2026 年 3 月 24 日安全事件复盘:权限过滤漏洞致私有团队数据越权可见约一小时

    Linear 官方发布事故复盘,3 月 24 日 12:07 至 1:10(UTC)部署的代码变更导致同一 workspace 内私有团队数据可能对包括 guest 在内的其他成员可见。

    推荐理由:官方复盘给出完整时间线、变量遮蔽根因和权限测试缺口,可作权限层事故响应的参考样本。

5月1日周四
  1. AI as Normal Technology67

    Sayash Kapoor 撰文论证 AGI 不是里程碑

    Sayash Kapoor 撰文提出 AGI 不是里程碑,公司宣布实现 AGI 不是可操作事件,对商业、政策或安全都没有直接含义。文章以核武器为反类比,认为 AI 的经济影响依赖以十年计的扩散过程,并批评基于影响、内部机制和基准行为的三类 AGI 定义各有缺陷,建议企业和政策制定者关注安全扩散而非 AGI 宣言。

    推荐理由:作者区分能力与权力、以扩散视角解释 AGI 为何不是可操作事件,为评估各方 AGI 宣言提供了一个可用的分析框架。

4月15日周二
  1. AI as Normal Technology65

    Arvind Narayanan 发布长文论文《AI as Normal Technology》,将 AI 视为常态技术

    Arvind Narayanan 发布超过 1.5 万字的新论文,提出将 AI 视为“常态技术”的世界观,认为其影响类似电力和互联网等通用技术,变革性经济与社会影响将以数十年为时间尺度缓慢展开。

    推荐理由:作者提出 AI 是像电力一样的常态技术,经济影响将以数十年计缓慢扩散,并给出风险与政策的替代框架。

12月14日周六
  1. AI as Normal Technology72

    分析 78 个选举深度伪造案例后,Sayash Kapoor 认为政治误信息不是 AI 问题

    Sayash Kapoor 分析 WIRED AI Elections Project 收录的 78 个 2024 年选举 AI 使用案例,发现其中 39 个无欺骗意图,而 39 个欺骗性内容不用 AI 也能以几百美元内的成本复制。文章提出误信息的关键在需求侧而非供给侧,治理信息环境依赖结构性、制度性改变,而非限制 AI 生成内容。

    推荐理由:作者基于 WIRED 数据库 78 个案例给出一手分析,指出政治误信息更多是需求侧的结构性问题,值得从供需视角重新审视。