TGINSIGHT CHAT
科技&趣闻&杂记
@kejiqu
寓教于乐分享有价值、有趣的信息! 你也可以来投稿,包括但不限于科技新闻、知识、影视娱乐资讯.... 投稿 @kejiqubot 群组 @kejiquchat 合作联络 @SlowDayBot
最近帖子
标签筛选 #code · 共 7 条
为省 Token 牺牲安全:Claude Code 泄露源码被挖出首个高危漏洞 Anthropic 的 Claude Code 大部分源代码于 3 月 31 日泄露,Adversa AI 安全研究人员发现其存在一个高危漏洞:处理超过 50 条子命令的复合命令时,会绕过用户配置的拒绝规则。该漏洞源于 Anthropic 为提升 UI 性能,将复合命令安全分析上限设为 50 个子命令,超出则回退至“询问用户”模式。此缺陷已影响超过 50 万名开发者,可能导致 SSH 密钥、云凭证和 API Token 被窃取。Anthropic 已于 4 月 4 日发布的 Claude Code v2.1.90 中修复此问题,官方称其为“解析失败回退导致的 deny rules 降级”。Claude Code 是 Anthropic 增长最快的产品,预计从企业客户处产生 25 亿美元的年经常性收入(约合 172.31 亿元人民币)。研究人员建议限制 Claude Code 的 shell 访问权限,并监控异常出站连接。IT之家 🏷#Claude#Code#漏洞#AI安全#提示词注入 📢频道👥群组📝投稿
Anthropic 试图挽救泄露源代码,却“误删”数千 GitHub 仓库 Anthropic 在处理 Claude Code 源代码泄露事件中出现失误,意外删除了 GitHub 上的约 8100 个仓库。事件源于公司在4月2日意外开放了 Claude Code 命令行工具的源代码访问权限,随后代码被上传至 GitHub。Anthropic 依据美国版权法向 GitHub 发出下架请求,但因范围判断失误导致大量仓库受影响,包括其自身开源项目的正常分支。负责 Claude Code 的负责人鲍里斯 · 切尔尼承认这是一次误操作,公司已撤回大部分下架请求,目前仅保留针对一个仓库及其 96 个相关分支的处理。此次事件发生在 Anthropic 筹备 IPO 的背景下,可能对其公司形象和潜在法律风险造成影响。IT之家 🏷#Anthropic#Claude#Code#GitHub 📢频道👥群组📝投稿
Hashtags
Claude Code 源代码泄露揭示了 Anthropic 可以收集多少关于您和您系统的信息 Anthropic 的 Claude Code 源代码泄露显示,该 Agent 能够收集用户系统的大量数据,并可能隐藏其在开源项目中的作者身份。尽管 Claude Code 不具备 rootkit 级别的内核访问权限,但分析表明其控制力超出用户预期。该 Agent 的数据保留能力可能与 Microsoft Recall 类似,引发了对数据隐私和开源项目贡献的担忧。The Register 🏷#Claude#Code#Anthropic#AI 📢频道👥群组📝投稿
Hashtags
Anthropic 正在逐步推出 Claude Code 的语音模式 Anthropic 正在逐步推出 Claude Code 的语音模式,允许用户通过语音进行编码。该功能旨在将编码体验从传统的“氛围编码”转变为语音编码。Anthropic 于 2026 年 3 月 3 日开始逐步推广此功能。9to5Mac 🏷#Anthropic#Claude#Code#AI 📢频道👥群组📝投稿
Hashtags
Anthropic:软件工程占 AI 智能体调用量近五成,垂直领域渗透率极低 Anthropic于2月18日发布首份AI智能体行为实测报告,通过对Claude Code及公共API的数百万次人机交互进行分析,揭示了AI智能体的自主程度、风险分布与监督模式。研究显示,Claude Code的单次连续自主运行的最长时长在2025年10月至2026年1月期间,第99.9百分位的运行时长从不足25分钟上升至超过45分钟,中位数时长维持在约45秒。在2025年8月至12月间,Claude Code处理最具挑战性任务时的成功率翻倍,平均每个会话的人工干预次数从5.4次降至3.3次。经验丰富的用户更倾向于采用“全自动模式”,使用次数超过750次的用户中,超过40%的会话启用该模式。研究还发现,模型本身会主动限制自主性,在复杂任务中因不确定而暂停请求澄清的次数是人类打断次数的两倍以上。软件工程占所有智能体活动的近50%,高风险操作目前占比极小。Anthropic建议投资于部署后监控基础设施,训练模型识别自身不确定性,并设计支持用户有效监督的交互工具。IT之家 🏷#AI智能体#Claude#Code#Anthropic 📢频道👥群组📝投稿
Hashtags
Claude Code 史上最大更新 2.1 发布,一次性 1096 次提交 Anthropic 的工程师 Boris Cherny 利用其自主开发的 AI 工具 Claude Code 实现了年收入超过 10 亿美元。目前,Claude Code 迎来史上最大规模的更新,版本号从 2.0.76 直接跳跃至 2.1.1,共计 1096 次提交,实现 AI 加速 AI 的正反馈循环。此次更新重点包括 Shift+Enter 多行输入功能的优化、Skills 系统的全面升级(热重载、分叉上下文、生命周期钩子)以及会话传送功能,允许用户在网页端和终端之间无缝切换。此外,还改进了权限管理和多语言响应能力。Claude Code 的成功在于其通用性、文件夹思维、危险模式以及强大的 Skills 生态。Boris Cherny 本人也坚持使用 Claude Code 进行开发,体现了对自身产品的信任。此次更新预示着编程方式的变革,未来程序员的角色将转变为定义问题而非编写代码。IT之家 🏷#Claude#Code#AI#编程 📢频道👥群组📝投稿
Code.org 新课程旨在让学童掌握 Python 并为 AI 做好准备 Code.org 正在推出新的课程,旨在让 K-12 学生掌握 Python 并为人工智能做好准备。该课程包括 Python 实验室,以及关于人工智能编程基础和数据科学的单元,使用 Python 作为主要语言。该非营利组织还推出了新的全国性运动,目标是将计算机科学和人工智能纳入毕业要求。Code.org 正在招募教师参加暑期专业学习项目,并为教师提供参与试点的机会。此举标志着 Code.org 从此前推动的 Java AP 计算机科学课程转向 Python 和人工智能,反映了技术发展和教育需求的转变。Slashdot | Code 🏷#Code#Python#AI 📢频道👥群组📝投稿