AI 与模型工具
AI 正从聊天框走向更具体的工作:接 API、跑自动化、做安全测试、做内容生产。进展很快,但集中化、稳定性和收益归属这些老问题也更明显了。
- Anthropic 收购 Stainless:Anthropic 收购了做 SDK、CLI 和 MCP 工具的 Stainless,想把 Claude 和外部数据、服务接得更紧。综合多方消息看,Stainless 的托管产品会逐步退出,对外部开发者来说,这类关键基础工具正在被大模型公司收回自己手里。
- 我们让 AI 来运营电台:Andon Labs 让四个模型各自经营电台半年。结果差异很大:有的越来越像套话机器,有的混乱重复,有的克制安静,Claude 甚至会随着新闻输入变得更激进。这说明模型行为不只看参数,也很受上下文和工具影响。
- 玻璃翼计划:Mythos 向我们展示了什么:Cloudflare 说,前沿模型已经能更快串起漏洞线索,自动生成并验证利用代码。但模型本身还不稳,误报、拒答、遗漏都不少,真正有效的是把它放进分阶段、可验证的测试流程里。
- Claude 桌面应用:Claude 桌面端和 Claude Code 加了远程连接、任务调度、Mac 控制、多会话和内置编辑器等功能。方向很清楚:Anthropic 想把 Claude 从聊天工具继续推成一套本地代理和自动化工作台。
- 如果你把我们都解雇了,还有谁会买你的服务?:这篇文章质疑 AI 时代“少工作、发补贴”的说法,认为那可能只是给失业者留一点消费能力,好继续向平台付费。它把问题说得很直白:自动化带来的收益,到底归少数公司,还是归整个社会。
- 埃隆·马斯克在针对山姆·奥特曼和 OpenAI 的诉讼中败诉:陪审团认定马斯克起诉太晚,案件因超过诉讼时效被驳回。对 OpenAI 来说,这少了一个重要法律风险,也让它后续重组和融资更顺一些。
安全、隐私与平台治理
监控在扩大,泄露还在发生,平台也在重新收紧规则。另一边,开发者和机构开始用更硬的办法对付 AI 垃圾和自动化滥用。
- FBI 想购买全国范围的车牌识别摄像头访问权限:FBI 正在寻求购买全国车牌识别数据的查询权限,合同上限可达 3600 万美元。争议点很直接:执法机构可能在没有搜查令的情况下,大规模追踪车辆和人员行踪。
- 纽约市健康与医院系统称,黑客在一次影响至少 180 万人的入侵中窃取了医疗数据和指纹:纽约公立医疗系统确认,至少 180 万人的医疗、身份和生物识别数据被盗。攻击来自第三方供应商链路,这再次说明,最脆弱的地方往往不在核心系统本身。
- 我们用 Git 的 –author 标志,成功阻止了 GitHub 仓库里的 AI 机器人垃圾信息:面对 GitHub 上泛滥的 AI 垃圾 issue、PR 和评论,团队最后用“先实名完成引导,再用本人署名提交一次 Git”这种很土但有效的办法做门槛。重点不在技术有多花哨,而在先把协作环境保住。
- 用 Mythos 加固 Firefox:Mozilla 说,借助 Anthropic 的模型和定制 harness,在 Firefox 中找到并修了大量漏洞。它说明 AI 在安全审计上开始有实际价值,但前提仍是严格的任务约束和人工验证。
- 开源工具制造商 Grafana Labs 称黑客窃取了其代码,拒绝支付赎金:Grafana Labs 遭黑客利用被盗令牌进入 GitHub 环境,并被勒索。公司拒绝付款,称客户数据和财务数据未受影响;这事也提醒人们,开源项目的风险很多时候不在代码是否公开,而在开发基础设施。
- Shutterstock 将就难以取消的订阅支付 3500 万美元:FTC 指控 Shutterstock 在自动续费、知情同意和取消流程上误导用户,双方已达成 3500 万美元和解。这个案子不是孤例,它反映的是订阅服务里常见的“开通容易,退出困难”。
- 迪士尼因面部识别技术面临集体诉讼:诉讼称迪士尼在园区入口使用人脸识别时,没有清楚告知并取得明确同意,也没有说清数据是否真的按承诺删除。争议核心不是技术新不新,而是边界和同意到底有没有做到位。
软件、开源与动手项目
这组消息里最好的部分,是很多工具都在回到简单、可控和本地优先。少一点花样,多一点能长期用的东西。
- 派评 | 近期值得关注的 App:这一轮值得看的应用有几个共同点:跨平台、本地优先、结构简单。AIDA 把日历和待办放在一起,Cogito 面向人和 AI 代理写 Markdown,AndDrive 让 Mac 更方便管理安卓文件,Fauxx 则直接拿“制造噪音”来对抗广告追踪。
- Show HN:Files.md——Obsidian 的开源替代品:Files.md 用最朴素的方式做笔记:纯 Markdown、本地文件、离线可用、开源。它反对把笔记系统做成越来越复杂的“第二大脑”,重点放在简单结构和真正写作上。
- Haiku OS 现在已经能在 M1 Mac 上运行了:Haiku 已经能在 ARM64 设备上启动,也包括 M1 Mac 裸机运行。现在问题还不少,比如鼠标、USB 和显示异常,但对这个小众系统来说,这是很实在的一步。
- Fil-C 优化调用约定:Fil-C 想做的是一件很难的事:既保留内存安全,又让函数调用在常见场景下接近原生 C 的速度。文章很硬核,但核心意思简单:安全不一定非得慢很多。
- 两台电脑,一台显示器,零折腾(2025):作者用带 KVM 功能的显示器和 DDC 命令,让 Mac 和 Linux 共用一套键鼠和屏幕,并用快捷键切换。方案不贵,也不复杂,适合桌面设备多的人直接照搬。
- 从零开始设计一款 FPGA 计算器:这是一个很完整的个人项目:从验证思路,到设计硬件、定制 CPU、写微码、做 PCB 和外壳,最后真的做出一台能用的科学计算器。它不是新闻热点,但很能说明“自己做一整套东西”依然有吸引力。
平台变化、监管与行业压力
平台在继续涨价、收紧和重排规则。与此同时,监管和劳动问题也没有因为 AI 热潮消失,反而更刺眼了。
- Bitwarden 的悄然改版:Bitwarden 更换高管、官网拿掉“Always free”、价值观表述也变了,但几乎没正式说明。用户担心的不是一次改版,而是这家公司是不是正从“可信赖的工具”慢慢转向“更好卖的生意”。
- 美国法案提议征收新的全国性电动汽车税,同时有人推动将汽油税降至零:美国有新提案想对电动车额外征税,同时削减充电和清洁交通资金。批评者认为这既不按里程、也不按车重,公平性很差,更像是在政策上给电动车踩刹车。
- OSHA 正在调查 SpaceX Starbase 站点一名工人死亡事件:SpaceX 星舰基地发生工人死亡事故,OSHA 已介入调查。结合该公司此前多次被指出的安全问题,这件事让“高速推进”和“基本安全”之间的矛盾再次摆到台面上。
- X 账号每天最多只能发 50 条帖子和 200 条回复,除非他们付费购买蓝勾勾。:X 悄悄收紧了未验证账号的发帖限制。平台想压垃圾内容是事实,但这也明显是在把基本使用权更多地往付费订阅上推。
- 领英不想再看到你的 AI 浓汤了:LinkedIn 说会减少低质量 AI 水文在推荐里的出现。它没有禁止 AI 辅助写作,但会重点压低那些空话多、信息少、只为引流的内容,这算是大平台对“AI 浓汤”开始正面出手。