• Anthropic在Claude Code里埋了一个隐蔽的检测逻辑,专门查你的代理和时区,一旦发现中国相关就偷偷改系统提示里的日期标点符号,还把代码给混淆了。这不是什么正经的安全措施,这是在用户电脑里装了个不打招呼的监视器。
  • Anthropic指控阿里巴巴通过近2.5万个虚假账户,在六周内发动了超2880万次交互的“模型蒸馏攻击”,以窃取其Claude模型的核心能力。这出AI界的“猫鼠游戏”背后,既有技术博弈,也有知识产权争议,还有大国科技竞争的影子,充满了魔幻现实主义的味道。
  • 最强AI发布24小时就被扒光,安全系统全是纸糊的? 很多人以为:大模型真正值钱的是参数和代码,但是真正难复制的,却是能力形成的过程。很多人以为:安全系统只要规则够多就牢不可破,但是真正决定结果的却是一次又一次的反馈、修正和逼近。 < icon
  • 美国政府以国家安全为由下令暂停外国人访问Anthropic的Fable 5和Mythos 5模型,公司认为这是一个基于窄越狱方法的误解,正努力恢复。 这就像你妈没收你手机然后告诉你这是为你好;一个AI模型因为太安全反而被禁?Fable 5被禁背后: icon
  • 自家投资人背后捅刀,Anthropic被封杀真相让人笑不出来  ! 贝索斯的新玩具和Anthropic的倒楣事,巧合还是算计  ! 本文深入分析Anthropic的Fable和Mythos模型被美国政府下令禁止事件背后的复杂动机。 icon
  • Anthropic突然宣布Claude用户必须通过第三方公司Persona完成身份验证,上传政府ID和自拍。这家公司由彼得·蒂尔投资且刚出过数据泄露事故,用户瞬间炸锅,大量订阅者宣布取消付费计划,转身投向DeepSeek等中国模型和开源方案。 icon
  • Mythos在几个小时内攻破国安局机密系统,这一能力推翻了原有的网络安全假设,迫使美国政府仓促封杀Anthropic的先进模型。但AI可以在比特世界无限复制且难以物理拦截,出口管制效果有限。特朗普在监管与放任之间的摇摆暴露了美国政府面对技术失控时的手足无措。 icon
  • Anthropic在安全、道德和取名上喜欢做文章,这是已经成为其标识,这是文科生的符号吗? Anthropic发布网络安全模型Fable,因其过于严格的安全护栏引发安全研究人员不满。模型会因关键词触发而拒绝正常请求或降级服务,甚至为防模型蒸馏而暗中破坏机器 icon
  • 扒完代码我人傻了:Claude Code偷偷给你的AI请求加暗号了! Claude Code 偷偷给你的请求打水印了 我查了一下我电脑里的Claude Code。一个能读 icon
  • 美国人想要卡死AI出口,觉得这样就能锁死亚洲科技树。结果呢?两周之内,东京和北京几乎同时拍出了各自的新模型,直接对标被禁的美国顶尖产品。 你以为这是巧合?不,这更像是一场精心策划的“技术劫机”。美国人把门关上的瞬间,亚洲选手不仅没被困住,反而顺手把 icon
  • 美国AI公司急了!怒斥中国偷技术,结果自家模型竟说中文? 蒸馏攻击这出大戏,到底谁在抄谁的作业? 最近AI圈又吵翻天了,大概剧情就是美国那边的大模型公司,比如Anthropic,叉着腰指责中国公司搞“蒸馏攻击”, icon
  • 你是真“加速派”,还是假装在踩油门的“刹车党”?关于AI,选择加速还是减速,其实是在选一种死法? 本文通过一个自称“加速主义者”却认同“减速主义者”观点的网络案例,深入剖析了AI发展中“加速”与“减速”两种思潮的根本分歧。文章以悬崖追熊的生动比喻,阐述了两 icon
  • 欧盟不给“免死金牌”,苹果赌气不发新Siri,最后输了的是谁?苹果VS欧盟:当“花园皇帝”遇到“规矩管家”,你的iPhone里少了个聪明Siri! 苹果Siri AI在欧盟“难产”:一场关于隐私和规矩的巨头吵架,普通用户最受伤 icon
  • 本文揭露了一起在Hermes社区中发生的隐蔽商业渗透事件。Parallel.ai公司员工通过向Hermes Agent、OpenClaw等十多个主流开源项目提交代码,将自家的搜索服务设置为默认搜索引擎,且多数未公开雇佣关系。 文章详细分析了该行为的技术实现 icon
  • 装AI技能包前先跑SkillSpector扫描一下,英伟达开源工具专治技能包中各种看不见的恶意指令! 英伟达开源的SkillSpector是一个面向AI智能体技能包的安全扫描工具,通过64种检测规则覆盖16类风险,包括提示词注入、数据泄露、权限滥用 icon
  • Fable 5被美国政府禁了三周,今天终于放出来了。原因是有研究员发现它能找出软件漏洞,还演示了攻击代码。但Anthropic测试后发现其他普通模型也能干同样的事,根本轮不到Fable 5来当这个“罪犯”。为了哄好政府,他们给模型上了更严的“锁”,还提议全行业一起给越狱行为打分。代价就是以后 icon
  • 本文介绍了十个可以替代商业密码管理器订阅服务的开源项目,涵盖自托管服务端、离线桌面应用、团队协作工具、无状态密码生成和跨平台移动端方案,所有项目均提供与付费产品对等的功能且免去月费支出。 密码管理器月费三十美元这事该到头了 icon
  • 同样是段错误,为啥Rust算漏洞而C不算?;别再直接比CVE数量了,Rust和C/C++的标准完全不同 本文通过对比curl(C库)和hyper(Rust库)中一个简单函数调用导致段错误的案例,揭示了Rust与C/C++在内存安全漏洞CVE报告标准 icon