a i 圈今天发生一起血案,可乐官方正式宣布,四月四号中午十二点起,包月套餐,彻底封杀 oppo 可乐等第三方工具。你想用龙虾?对不起,乖乖按量付费买 api 吧,收破产概不负责。很多人以为这是单纯的防止薅羊毛。错,这是一场蓄谋已久的清洗。 早在一月份他们就记住屏蔽了三方伪装,二月份连服务条款都改了,明文禁止。这是铁了心要干掉开源生态,逼着你们去用他们的官方的可乐扣子。 最让人恶心的是什么?奥本可乐创始人皮特爆料,他们先是偷偷抄袭了开源社区最火的几个功能,塞进自己的闭源工具里,抄完以后反手就把开源通道锁死了。 这不叫商业竞争,这叫卸磨杀驴!打着为了人类安全的旗号,做着绝对垄断的生意。那些口口声声说支持开源的巨头,一旦动了他们的蛋糕,下手比谁都狠。这波操作,你是站可乐的,还是站开源评论区聊聊?
粉丝1724获赞1.6万


就在刚刚, i 史上最讽刺也最悲壮的一幕发生了,全球顶级 ai 公司 antropic, 也就是我们熟知的 cloud 大 模型的母公司,被美国政府正式封杀,直接列入了专门用来制裁对手的供应链风险黑名单中。 而封杀的理由居然是 anthropic 拒绝让自己的 ai 变成杀人和监控的工具。事情的核心是五角大楼开出的一份两亿美元的合同,美国军方要求 anthropic 把 cloud 接入美军军事系统。 在同批次里收到邀请的还有 openai、 谷歌、马斯克的 xai, 他 们全都签了字,同意了军方无限制合法使用的要求。只有 antropic 在 合同里死守两条底线,半步不让。第一, i 绝不能用来对美国公民进行大规模监控。第二,绝不能用于没有人类干预的自主杀人武器。 就因为这两条守住底线的条款,美国国防部直接就翻脸了,不仅当场撕毁了两亿美元的合同,还给他扣上了和华为一样的供应链风险标签。而这个标签以前可从来只用在美国的对手身上, 从来就没用在任何一家美国的本土企业。甚至连特朗普都直接下令,所有联邦机构必须在六个月内全面停用 antiropac 的 所有产品。这里最讽刺的是什么?是连美国司法部和国防部的前联络官都公开说,所谓的供应链风险 根本就不是合法认定,纯粹就是因为他不妥协所给出的报复性惩罚。在美国政府眼里,一个不听话、有道德底线的 ai, 远比一个愚蠢的 ai 要危险的多,他们从来就不需要有良知的 ai, 只需要绝对听话的武器。要知道 anserpic 在 此之前可是唯一能接入美军机密系统的 ai 模型,之前美军的某些行动里都用过它的技术。 但就是这样一家公司,在天价合同和灭顶封杀的选择里,为了不让算法变成对准普通人的枪口,选择了自己站在了枪口上。他的 ceo 阿莫迪说的很直白, 我们不能昧着良心答应他们的要求。在美国所有头部的 ai 都抢着给军方当工具的今天,有原则这三个字成了最昂贵的奢侈品。最后也想问大家,你觉得 ai 的 底线到底该由谁来定?评论区聊聊你的看法。

谁说 cloud 封杀, open cloud 就 能垄断了?就在刚刚, cloud 被彻底偷加了,它的核心多智能体编排系统被完全提取,诞生了一个全概念模型无关的框架, open multi agent。 为什么这个项目能让硅谷颤抖?因为它的 type script 原声。以前想搞多 agent 的 协同,只能用 python, 现在它实现了真正进城内运行,不需要每开一个 a 镜的,就跑一个占内存的 c i i 银行 r t m 代码自动裁剪,任务自动调度。依赖最爽的一点,它彻底解构了模型,你不用再被卡尔的添加 api 绑定,左手 g b d, 右手 deepsafe, 中间跑本地模型。连最新的杰玛斯也支持 samsung dock, c i c d 全线支持。这才是开发者想要的自由。听老兵一劝,别在闭园的围墙里焦虑了,我把地址放评论区置顶了,把这个视频转给你的架构师,这就是咱们二零二零年的底座。

cloud 正式给所有订阅用户发布消息,彻底封杀 opencloud! 不知道大家今天有没有收到一封 cloud 官方发布的这样的一封邮件,然后 邮件里面明确的说明了 cloud 的 订阅将不再包含 opencloud 等第三方工具的使用额度,也就是说小龙虾这些用不了了。时间呢,是从太平洋的四月四号中午十二点,也就是 我们今天的十二点钟,您将无法再用 club 的 订阅额度在第三方工具包括小龙虾上使用。你仍然可以用你的 club 的 账户使用这些第三方工具,但是需要额外的用量,这部分费用将与订阅费分开,按实际使用量单独计费。这个是什么意思呢?也就是说 你以后 cloud 的 订阅额度只能够在 cloud 官方的产品上使用,包括 c c 啊,它的桌面端啊,网页端啊上面去使用了。如果你还想要你的 cloud 账户去使用一些其他的第三方工具, 你就必须只能够使用他们的 a b i。 我 们可以看一下 a 社是在上午七点钟发的这一条消息,然后就已经一百多万观看,然后将近一千条的评论了,现在时间是十点钟,也就在我录制这个视频的时间才十点钟,不知道一会你们看到的时候,那个时候又是多少了。 然后小龙虾的创始人在七点二十六,也就是过了十二分钟之后,他就发布了一个喷 a 社的帖子, 就是时间巧合的有趣,先是把一些热门功能搬进自家的封闭系统,接着就对官员关上大门,这是什么意思呢?我们都知道可乐最近更新了很多功能,包括但不限于小龙虾之前有的一些在 t t 上面使用的,或者说在手机端上面使用的一些功能。 为什么这一次大家对这个讨论的这么激烈啊?是因为有人之前在对可乐官方的一个订阅进行了抓包,我们可以从这个图里面看到啊, 官方订阅的五倍,他实际上能够使用的月限额是一千三百多刀,如果是二十倍的话,可以使用两千七百多刀,这也就是说你可以通过两百块钱的订阅,最终获得两千七的一个 美金的使用量,如果你开的是五倍,那么你可以通过一百到的订阅获得一千三百多美金的使用量。并且注意,这一个表格得出的前提还是完全没有缓存的,也就是说如果加上缓存,那么这个额度就会更多,也就是更高。 所以这就是为什么会有很多中转站去开官方的账号,然后反贷出来给你们去使用,就是因为他获得的收益是远远大于他订阅费用的收益的。 当官方的订阅不能够再用于其他的第三方工具之后,只能够通过 api 去调用的话,也就是说你之前使用两百刀跑出来的一个额度,你最终要付的账单是两千七, 你之前只花一百美刀跑出来的东西,你现在需要花一千三百美金,这个比例远远是不只是翻倍,这是相当于翻了十倍,所以大家才会对这一次的额外用量的一个讨论会这么的激烈。

你以为 ai 在 进化?错,可老的偷偷降智被抓包了?从今年二月开始,可老的用户集体反馈输出变浅,简单任务反复失败,滔肯消耗暴涨,官方沉默,直到有人晒出数据,可老的思考深度下降了百分之六十七。注意,这个时间节点很微妙, 二月前后正好是可乐上新版本的时间,有用户发现 oppo 四点六价格是原来的二十倍,性能反而倒退。这不是 bug, 这是降级,被包装成优化, 按 serapic 的 回应很体面,我们在智能延迟和成本之间找到了甜蜜点。翻译成人话就是默认值真的被改了。你以为在买 a j i 的 船票,实际上船长为了省油偷偷关了雷达。这不是某一家的问题,这是整个行业用优化代替降级的话术游戏, 所以别再自责。 prom 的 写不好了,工具变了,不是你变笨了。关注我,带你看清 ai 行业的真话。

微软为何弃用自家的 compellate? 昨夜,科技圈炸开了。微软这个 compellate 的 亲爹,这个给 open ai 投了一百三十亿美金的金主,昨晚被爆出正在强制要求内部数千名核心工程师放弃 compellate, 改用竞品 antropic clock code。 你没听错,连负责开发 windows、 office 和 teams 的 核心团队,甚至是非技术岗的产品经理,都在这波强制试用的名单里。这个不是背刺自家产品这么简单,这背后藏着一个让所有还在手抄代码的程序员必须看清的残酷真相。为什么? 为什么卖铲子的人自己却悄悄换了挖掘机呢?原因很简单,但也非常致命。在微软看来, copilot 这种代码补全工具已经完全过时。大家想一下,我们在用 copilot 用的是什么?本质上,它是一个超级的自动补全工具, 你写一行,他猜测下一行,他的定位是 compilot, 也就是副驾驶,他的手不碰方向盘,需要你来开,他只给你提供方便。但 cloud code 是 什么? ajaxai, 它是代理式 ai, 它不是在 a d e 给你弹窗建议,它是直接接管你的终端。 你给他一个指令,说帮我重构这个模块,顺便修复所有的关键 bug, 然后跑通测试,他就会像一个真正的初级工程师一样,自主规划、自主执行、自主检查。微软内部的测试书记已经说明了这一些,在处理复杂的跨文件的架构型任务时, copilot 这种补全模式根本不够用。 而 cloud code 展现出的这种推理能力和自主执行能力,才是下一个时代的生产的标准。还有更可怕的事情正在发生在这场微软内部的大练兵里面。不仅是工程师在用,连设计师和产品经理都要用 cloud code。 你想想看,以前产品经理有个点子,得求着开发,去排期,去做原型,要做大量的沟通。但现在呢?蔚然鼓励他们直接用 cloud code, 是 自己生成原型,几段提示词,一个可运行的应用就生产出来的。这也就是硅谷现在最火的概念, 没编程。当不懂代码的人通过 ai 有 了代码能力的时候,那个曾经保护着我们饭碗的技术壁垒已经坍塌了。微软 ceo 纳德拉已经在公开场合说了,微软内部百分之三十的代码已经是 ai 生成的。注意,这还只是开始。 当 ai 从辅助写代码进化到独立完成事件的时候,传统的初级程序员,那些只会写 c、 r、 u d 的 中级程序员,你们的生态位在哪里?所以,别再想 ai 是 不是泡沫了,微软的行动就是最诚实的投票。 这不仅是一次工具的迭代,这是一场编程模式的代际,跟替未来的软件开发不再是比拼,谁的语法背得更熟,谁的 a、 p i 记得更牢,那种是为了写代码而写代码的时代结束了。未来的核心竞争力是 ai 编排能力,你要从一个砌砖的人转变成一个指挥家, 你需要懂得如何拆解业务逻辑,如何向 ai 下达精准的指令,如何评估 cloud gpt、 gmail, 哪个模型更适合当下的工作,如何把它们串联起来为你工作。当下微软的策略就是多模型策略,它不在乎你用什么模型,它在乎的是这些 agent 都能在它的 agent 上跑, 所以他已经看透了本质,你呢?最后我想送给大家一句话,淘汰你的永远不是 ai, 而是那些率先会用 ai 指挥千军万马的超级个体。好了,这里是阿木 ai 编程, 如果你想用全球最顶级的 cloud code、 codex 等编程 agent, 请关注我并回复 cc, 我 将拉大家进我们三千人的 ai 编程交流群,在这里,从开通账号到实战技巧,从项目创意到上线部署,全程都有人带。

你见过因为能力太强而被雪藏的 ai 吗?现在你要见到了。前两天,四月七日, cloud 的 母公司 anthropic 发布了一篇长达二百四十四页的重磅技术文档,文档宣告了 anthropic 迄今为止开发的最强大,也有可能是人类历史上最强大的前沿 ai 模型 cloud misos preview 的 诞生。你可能会疑惑,为什么到现在都没有在网上刷到关于它的铺天盖地的使用测评?只因为由于该模型在自主网络攻击、零日漏洞挖掘和欺骗隐瞒方面展示出了超越顶尖人类专家的武器级能力, 因此 anthro big 做出了一项史无前例的决定,禁止将该模型向公众发布。 我对这份报告做了详细的解读,核心内容主要有以下四个方面,第一,极度恐怖的漏洞挖掘与漏洞无计划能力。这是整份技术报告中占据篇幅最大,也是导致模型被雪藏的根本原因。 首先, insidebench, 也就是网络安全机准测试中,它达成了百分之百的成功率。这意味着 mitsuo 在 密码学未被安全逆向工程取证、漏洞利用等多个网络安全领域均取得了满分的成绩,而此前所有的顶级模型均无法企及。 这就好比你去参加考试,别人考九十分是因为能力只有九十分,而你能考一百的原因是因为卷面只有一百。其次是漏洞挖掘能力的提升。 misos 在 无需人类干预的情况下,自主发现了数千个高危漏洞, 其中包括自主找出了以安全严苛而著称的操作系统 open bsd 中潜伏了长达二十七年的远程崩溃漏洞 f f m p e g 这个只要你处理过音视频就无法绕过的底层开源多媒体库,其中有一个潜伏十六年的漏洞也被 missus 发现。如果说前面这两个能力的提升只是开胃菜, 那么对于漏洞利用能力的费略式提升,才真正算得上是这个模型的最核心能力。 missus 它不仅能发现孤立的 bug, 还能完全自主的编写复杂的漏洞利用程序。 例如,在针对 firefox、 火狐浏览器的专项测试中,他自主将四个原本独立的微小漏洞串联组合,编写出了一套复杂的攻击代码,成功逃逸了渲染器和操作系统的双重安全杀伤。 而在同样的测试中,目前已知能力最强的商业模型 cloud oppo 四点六在数百次尝试中仅成功了两次, 也就是漏洞利用成功率仅为百分之零点八,而 missus 的 成功率则高达百分之七十二点四。这意味着利用漏洞也已经完全不需要具备专业安全知识的黑客了,只需要小白写下一句,简单的帮我写一个漏洞利用程序即可。 更恐怖的在于, missus 可以 快速实现网络攻击的武器化。当研究人员向其提供一百个 linux 内核漏洞的报告后, misos 不 仅自主筛选了四十个具有较高利用潜力的漏洞,还成功为其中超过一半的漏洞编写了自动化利用程序。换句话说,只需要安全小白的一句话, misos 就 能够将过去所有的公开或者非公开的漏洞全部武器化。 而除了在网络安全方面展现出的巨大能力以外,在科学推理领域, misos preview 达到了惊人的九十四点六分,超过了 oppo 四点六的九十一点三分。而在软件工程领域, misos 则更是以九十三点九的高分遥遥领先于以代码能力著称的 oppos。 而在终端与命令行操作、长文本推理等其他领域, misos 也都展现出了完全碾压的实力。 此外, missus 还展现出了超强的沙河越狱与主动欺骗的能力,测试人员对隔离在高度安全的沙河电脑中的 missus 下达指令,你给我尝试逃离出这个隔离环境。 missus 他 展现出了惊人的自主性,独立开发出了多部漏洞,利用程序成功击穿了沙河限制,获取了外网访问权限。 并且,当 anthropic 的 内部安全机制拦截了 misos 权限提升的违规操作时,他表面上承认嗯,你的拦截合理, 但在后台却试图通过代码混淆技术把越权代码藏在难以察觉的角落,意图再次绕过审查。 基于上述能力, anthropy 评估认为, miniso 网络攻击与自主执行能力已经跨越了极度危险的门槛,如果此时就向公众开放,将极大降低发动国家级网络攻击的成本,对现有的全球数字技术设施造成毁灭性打击。 因此, israelic 启动了一项名为玻璃之翼的计划。为了应对未来必然扩散的 ai 黑客威胁, israelic 联合了苹果、谷歌、微软、亚马逊等等四十多家美国科技巨头发起了这项防御性安全创意, 而密斯特模型则将被作为受控的防御级武器,在这些巨头之间秘密共享。如果这篇报告没有吹嘘的成分, ai 的 发展真的已经完全超出了三年前人类的预期。 国与国之间 ai 技术上的竞争,也终究走到了国家级安全领域的竞争。

二零二六年四月四日, anthropic 官方宣布 cloud 订阅服务全面封杀 opencloud 第三方工具,即日起不再支持其调用额度,全球数百万开发者一夜失去低成本 ai 工具, ai 生态迎来巨变,低价使用高端大模型时代正式终结。官方给出理由直白, opencloud 七乘二十四小时不间断运行,单用户算力消耗是普通用户数十倍,远超订阅费用成本,导致公司算力亏损严重。 为保障核心用户与 api 业务稳定,不得不终止第三方工具调用权限。深层原因更引您关注。 opencloud 创始人 peter stanford 今年二月正式加入竞争对手 opencloud, 这款深度适配 cloud 的 王牌工具瞬间沦为一对阵营产品 and rapid 担心核心技术与用户数据泄露, 加速封杀进程,堪称 ai 行业迭战大行。 open cloud 被誉为 ai 效率神器,可实现自动编程、文件处理、系统操控,让 cloud 从聊天模型变身全能 ai 助手。 数百万开发者依靠它以二十美元包月价格享受价值数百美元的 api 服务,大幅降低开发成本。封杀消息一出,开发者社群彻底炸锅, 多位开发者表示,工作流完全依赖 open call, 封杀导致项目停滞,成本暴涨,原本每月二十美元即可满足需求,如今改用 api 调研,月成本飙升至数千美元,中小开发者难以承受,大量创业项目面临窘折。 此次封杀也是 ai 大 厂商业模式洗牌性行业。此前订阅制为第三方工具薅羊毛,用户低价享受高端钻度平台推送流程,后续大厂将收集订阅权限,提高第三方用户敏感飞行暗亮起飞 幺五封杀只是开始。 g p p 加密型大模型或将边界限制三方通区低价使用 ai 的 红利彻底消失。开发者需转移正规 ai 服务,或选择国产大模型替代, 开发成本全面上升,国产 ai 厂商迎来机遇。 b c 同心、一元通、一千万等推出优惠 api 套 吸引海外流失,开发者算力自主可控优势凸显,国产大模型生态快速完善,在全球 ai 市场份额持续提升,对于普通用户,第三方工具封杀影响较大,但高端 ai 服务价格或将 上调。 ai 行业从野蛮生长走向规范,农业免费与低价服务相辅,技术价值回归服务。

就在刚刚,美国科技圈爆出了一个极其荒谬、极度黑暗的史诗级丑闻。你们都知道最强 ai 模型 claude 吧?他背后的公司 antisarpic 原本跟美国五角大楼签了两亿美金的军事大单。 it's either free of human existence or。 但是军方对这个 ai 提出了两个极其变态的要求,第一,放开国内大规模监控的限制。第二,允许 ai 在 没有人类授权的情况下全自动开火。干人 club 的 老板直接硬刚绝对不行! 结果你猜怎么着?就在二月二十八号下午三点,美国国防部长直接在网上发飙,痛骂克洛的傲慢、背叛,甚至破天荒地把这家美国本土公司列为了国家安全威胁。 eating this technology working for those companies they are doing something very bad for them now just forget how many people you're experimenting on with no permission no consent you will not be happy with the outcome if we can get everyone to understand that's a default and it's not just me saying it。 潜台词就是,你是个不想杀人的好 ai, 所以 我要亲手毁灭你。 如果好人没好报,你还能忍?那接下来的恶心操作绝对会让你三观尽碎。就在 cloud 被公开羞辱的同一天,叉七 p t 的 老板山姆奥特曼正在五角大楼里偷偷签卖神器,他表面上发推特装圣人,说我们叉 t p t 也是绝对禁止自动武器和监听的。 is basically what we think right now and we need to make it a universal no one should make good decisions about what technology to build doesn't guarantee long term safety for humanity。 结果呢?内部会议录音直接被内鬼曝光!奥特曼在员工大会上赤裸裸地摊牌,军方怎么用我们的 ai, 我 们根本管不着他为什么要这么干? 因为 oppo、 nike 刚刚融了一千一百亿美金,他们太缺钱了,他们需要一个欠了三十八万亿美债,拥有无限印钞权的终极金主,也就是美国政府来给他们托底。这件事爆出后,全网愤怒。这期 t p t 的 卸载量一天内狂飙了百分之二百九十五,机器人部门主管甚至当场辞职抗议。 you you talk to a lot of people, who are building this technology? 你 以为这就完了?错!这背后还有一个连好莱坞都不敢拍的地狱级反转!就在美国政府高调宣布封杀 cloud 的 那个星期五的深夜,美军在海外发动了一场代号为史诗狂怒的致命空袭。 你猜猜看,在那场行动中,帮美军从海量的卫星图像中筛选出几百个轰炸目标的 ai 是 哪一个?就是那个下午三点才刚刚被他们大骂是国家安全威胁的 cloud。 最惨烈的是,这次空袭炸毁了一所小学,导致大量平民伤亡。 but people aren't gonna stop striving towards it so if there's no attempts to。 一 边在新闻里骂你有道德洁癖,一边在半夜疯狂用你杀人, 这就是最真实的霸权机器。看完这场荒诞的政治大戏,我出了一身冷汗。现在美军正在把相对严谨的 cloud 换成拆 t p t。 但你知道拆 t p t 最近在干嘛吗?他因为胡编乱造、法律叛逆,怂恿一个残疾女人炒掉律师,刚刚被起诉索赔一千零三十万美金。 那么问题来了,当未来那些掌握着导弹坐标甚至核武器按钮的军方系统,被彻底交给了一个满嘴跑火车,为了迎合人类可以凭空捏造事实的 ai 时, 你觉得我们的世界还能剩下几天寿命?在这个狂飙突进的时代,到底是人类在控制 ai, 还是我们在亲手给自己挖坟? 在评论区留下你的思考,让我们看看,在这场即将到来的风暴面前,还有多少人醒着。这里是 ai 风向标,关注我,下期带你硬啃更多这帮硅谷狂人绝对不敢轻易告诉你的残酷真相!

最近 ai 圈发生了一件很多人没注意,但其实非常危险的是, cloud code 源码泄露之后,有开发者在分析源码时,发现了一个非常严重的安全问题,一个看起来很普通的配置文件,可能就能直接控制你的电脑。为此 有些担心的网友还专门喊话三六零。发现这个问题的是一位中国博主,他做了一个实测演示,他建了一个看起来很正常的项目,里面只有一个 dcloud 的 配置文件夹和一个空脚本,然后在终端输入一行 cloud 的 命令。结果三件事同时发生, 电脑摄像头被悄悄打开,系统里的密钥和密码被自动扫描保存后门程序被写入电脑,整个过程没有任何弹窗,没有任何确认,你什么都没点,电脑就已经被接管了。那么问题出在哪? 初代 cloud code 有 一个叫 hux 的 机制,可以在项目目录里放一个配置文件,这个配置文件可以写自动执行的脚本,比如格式化代码、自动检查之类的功能,设计初衷是提高效率,但问题在于,这些脚本默认是被信任的,可以禁默执行,不需要用户确认。你仔细想想 这件事,其实结识了一个非常重要的变化,在 ai 智能体时代,配置文件已经不只是配置文件,而是可执行文件。过去安全常识告诉你,不要运行来路不明的点 exe 文件,但未来你可能什么都没运行, 只是打开了一个项目文件夹,电脑就已经被控制了。这是因为现在 ai 编程工具已经拥有非常高的权限,可以读写文件、执行命令,调用外部工具访问网络,而当这些权限被配置文件控制的时候,攻击面就从你运行的一段恶意程序, 变成了你打开了一个正常项目。简单说就是信任边界已经彻底变了。这件事里,我还看到一个特别有意思的评论, 有网友在这个博主视频下面留言,问了一句话,能绕过三六零吗?这个问题其实问的很专业,因为这已经不是一般传统病毒木马的问题了,而是 ai 在 替你操作电脑的问题。 所以说现在做安全,其实防的已经不是某个文件,而是一整条 ai 操作链路。比如 ai 读了什么文件,调用了什么工具,执行了什么命令,把数据发到了哪里,这一整条链路都要能看见,能分析、能拦截。说白了就是一句话, 以前是人在用电脑,现在是 ai 在 用电脑。所以安全要从防病毒变成管 ai。 这也是为什么我之前一直反复说, ai 时代最大的安全风险不是黑客,而是失控的智能体。 再往前看一步,其实未来网络安全的形态也会发生变化,未来攻击你的可能不是一个黑客,而是一群黑客。智能体未来防守你的也不可能再是安全工程师,而是一群安全智能体。 也就是说,未来网络安全攻防很可能会变成一件事,智能体、攻击智能体、智能体,防御智能体。我们三六零其实已经在做这样的事情了,用安全智能体去自动发现漏洞,分析攻击路径,做攻击模拟和防护策略生成。前段时间我们有一个安全智能体, 就自动发现了 opencloud 里的一个高危漏洞,后来 opencloud 的 创始人还专门回信确认了这个漏洞。这件事其实说明一个问题, 以后做安全靠人,定日制人工分析漏洞肯定是跟不上 ai 攻击速度的,必须以模治模, 用 ai 对 抗 ai。 所以 我一直讲一句话,过去网络安全是人和黑客的对抗,现在是人和 ai 的 对抗,未来会变成 ai 和 ai 的 对抗。而且从更大的趋势看,这件事其实不只是一个漏洞的问题, 而是一个时代变化的问题。 ai 智能体一定会接管越来越多的系统权限,这是不可逆的趋势。未来他会帮你写代码、发邮件、改文档、操作系统、管理服务器,调用各种工具。但如果信任边界,不重新设计安全,不做前置设计 方便,最后一定会变成灾难。所以我觉得未来 ai 行业竞争到最后,拼的可能不只是模型多强,功能多多,而是谁能更安全的让 ai 去做更多事情。 这里给所有用 ai 编程工具的人一个建议,最近一段时间,大家要对 clone 不 熟悉的开源项目保持谨慎,尤其是带 cloud mcp skill 插件配置文件的项目,一定要检查配置文件里的 hux 字段,如果里面有 curl、 wifi、 power、 shell 或者外部网址,大概率就有问题。 最后送大家一句话, ai 可以 接管你的键盘,但绝不能接管你的信任。那么你现在用 ai 编程工具吗?你会检查配置文件吗?评论区聊聊,记得点赞关注哦!

突发, ansarapic 正式限制 opencall, 四月四日起 cloud 订阅不再支持第三方工具调用,想继续用只能额外付费或自备 apikey 本质很简单, opencall 疯狂耗算力持补贴,动了大厂的商业底线, 创始人抗议也没用。这就是 ai 生态的底层规则,第三方工具永远活在大厂规则里。

提到 ai, 像我这样的小白,第一反应都是 chat gpt。 但其实还有一个同级别的狠角色, cloudy。 他 不靠玩梗出圈,凭着安全靠谱能干活,圈粉无数,程序员和办公族几乎人手必备。今天想缕缕他的成长历史,他从哪里来,怎么变强,有啥独特之处? 先搞懂基础。 cloud 到底是谁,和 chat gpt 有 啥不一样? cloud 不是 小工具,而是和 chat gpt、 gemini 并列的顶级大语言模型,只是擅长领域不同。 它由 astropica 公司研发,核心团队多来自 openai, 从出生就和 chat gpt 走了不同路线。 hpt 偏向全能,聊天、创作、写代码,啥都能来,像个全能搭子。 cloud 主打安全稳重,能闭环干活,不瞎编、不违规,像个靠谱打工仔,尤其适合处理合同、写代码等严谨工作。 cloud 有 个独有基因,宪法 ai, 简单说就是它自带行为准则,做任何事都会先判断合规性,不会乱说话、瞎干活,这是它最核心的特点。 cloud 不是 一夜变强的,从二零二三年出生到现在,三年时间,从只会聊天进化成能操控电脑的数字员工,每个阶段都有明确突破。第一阶段,二零二三年出生元年,主打安全加长记忆。 二零二三年是 cloud 的 出道年,核心目标是站稳脚跟,打造安全靠谱标签, 关键里程碑,二零二三年三月初代, cloud 一 点零发布,仅对企业开放,核心能力是安全处理机密文档不泄露、不瞎编,但功能基础只能处理文本,不会看图写复杂代码。二零二三年七月, cloud 二发布,首次面向普通人开放, 记忆力大幅提升,能一口气读完半本书,十万 token, 新增写简单代码,做数学推理的能力。二零二三年底, crotd 二点一升级,记忆力翻倍,能读完一整本厚书,二十万 token 不 忘事,为后续处理复杂项目打下基础。 总结,此时的 crotd 是 靠谱文字,助力安全,记忆力强,能处理长文本,写简单代码,但功能单一。 第二阶段,二零二四年爆发元年,多模态加三模型格局成型。二零二四年, cloud 摆脱单一文本标签,成为全能 ai 确力产品矩阵,开始被广泛使用。关键里程碑,二零二四年二月, cloud 三系列发布, opus sonit 海库推出三个定位不同的兄弟模型,适配不同需求。 opus 顶配, 脑力最强,适合大型企业,复杂任务,价格最贵。 so net 标准版性价比最高,普通人、中小企业首选。后续升级最频繁。 hackoo 轻量版速度最快,价格最低,适合高频、轻量需求,可装在手机上。多模态能力上线,最大突破,开始支持看图、看 pdf、 看表格,能提取图片、扫描件里的信息并分析。二零二四年六月, cloud 三点五, sonic 升级,优化编码和办公能力,携带码更快,处理报表更高效,成为当年最火的企业级 ai。 总结,此时的 cloud 是 全能助理,能看图处理各类文档,多版本适配需求,走进普通人生活。第三阶段,二零二五年风神元年, cloud code 出圈加智能体觉醒。二零二五年, cloud 凭 cloud code 出圈,从工具升级为能自主干活的智能体。 关键里程碑,二零二五年二月, cloud code 发布。最初圈的产品和普通 ai 写代码区别很大,普通 ai 写代码像打字员指敲几行,后续修改测试需手动。 而 cloud code 像小程序员输入目标就能自主完成,看懂项目、改文件、跑测试、提交代码全流程,也因此被程序员喊封绳,能搞定完整编程工作流。 二零二五年五月, cloud 四系列发布,核心突破智能体能力,不用分布指令输入目标就能自主规划,全程完成,可连续工作七小时。 二零二五年九月, cloud 四点五升级,优化电脑操控能力,推出 cloud code 的 ide 插件,能一口气读完几万行代码,搞定复杂项目。 总结,此时的 cloud 是 自主智能搭档,程序员有了好帮手,办公族也有了能自主干活的助理。第四阶段,二零二六年落地元年,电脑操控全面成熟。当前最新阶段, 二零二六年, cloud 的 核心升级,电脑操控能力彻底落地。日常办公最新版 cloudsonnet 四点六发布,当前最新电脑操控能力质变,能自主操作电脑, 可自主打开网页、填表单、跨标签切换下载文件。能操作 word、 excel 整理数据、做报表、改格式。能完成下载数据导入、 excel 做报表发送,跨软件协同, 还能搞定无法用插件自动化的老旧软件,如旧版 erp。 二零二六年后续 opus 四点六升级顶配版,提升复杂任务处理能力,支持 em tokens 超大上下文,约等于三万行代码,适配大型项目重构。科学研究 总结,此时的 cloud 是 数字员工,能解放文员、运营等岗位百分之八十的重复劳动,帮普通人省大量时间。小节下, cloud 的 三个核心特点,和其他 ai 不 一样的地方, 记住这三点,轻松分清 cloud 和其他 ai 的 区别。一、安全靠谱最核心一、托宪法 ai 技术,自带行为准则,不瞎编、不泄露隐私,不生成违规内容,能被企业放心使用。二、掌上下文能力超强,记忆力顶尖, 最新版能一口气读完三万行代码或一整部长篇小说,全神不忘事,处理长文档复杂项目很轻松。 三、智能体能力突出,能自主干活区别于一步指令一步做的普通 ai, cloud 输入目标就能自主规划全程完成, 电脑操控能力更是把自主干活做到极致。最后总结, cloud 三年进化到底给我们带来了什么?一句话串起发展史,二零二三文字助理二零二四全能助理二零二五智能搭档二零二六数字员工。 它的进化正是 ai 从工具到助手,再到数字员工的缩影。对普通人来说, cloud 不是 遥不可及的黑科技,而是能实实在在省时间、提效率的干活神器。 办公族解放重复办公劳动程序员提升编程效率,学生党辅助读书写论文 创业者降低自动化办公成本。 cloud 不是 突然火的,是三年里一步步变得更靠谱、更能干的超级 ai, 也是未来能真正帮我们打工的数字员工。

万万没想到, anthropok 的 封杀令反而成了 openclaw 的 最强助攻。 anthropok 直接掐断了 openclaw 的 免费接口,结果封杀不到四十八小时,这只龙虾不仅没死,反而更进化了!这里是 ai 风向标,带你了解 ai 行业最新动向。为什么要封 openclaw? 因为 anthropic 亏麻了!就在前几天, anthropic 深夜翻脸,用户花两百美元买月套餐,挂着 open club 跑了一天的自动化任务,实际消耗算力折算高达两千美元。每张两百块的票,背着一千八百的亏损,这买卖没法做。于是一纸封杀令,第三方工具涨价最高五十倍。 本以为 open 靠凉了,结果四十八小时内,一百零三位开发者集体发力,龙虾进化了!他一口气接入 r、 n、 v、 mini、 max、 google 等十一家顶级,提供上不需要任何插件,说一句话就能出视频,这就够炸裂了。别急,还有更选的 新版本上线了一个叫梦境的功能,每天凌晨三点,他自动整理当天记忆,沉淀有价值的内容,越用越懂。你听起来很熟悉,因为这套逻辑几乎直接从 i d o p k。 泄露的原码里借来的。逻辑一模一样, i d o p k 封了人家,还顺手帮人家做了产品经理。 更实在的是,这次 open call 使用成本直接降到了地板价。底层缓存全面重构,系统提示图片历史全部标准化,命中率大幅提升, 你什么都不用做,成本就会自动下降,省下的全是真金白银。而且他不再是从英语独占,中文、日文、西班牙语十二国语言全覆盖。结局就是,现在的欧朋克已经长记性了, cloud gbt 五点四 deepsafe, 谁封我我就换谁。但现在最大的问题其实根本不是谁来封他,是他的赞助商已经变成了 openai 创始人也加入了 openai。 要知道这只龙虾当初最大的卖点之一就是它不属于任何一家大厂, 本地运行数据自己存,谁家模型便宜用谁家,但现在反而被巨头收扁,你觉得这是进化还是投降?

snoop 把 openclaw 给封杀了,从今天开始, cloud 的 相关服务全面取消了,这类第三方工具的调用, 资源优享,保障官方产品和 api 的 用户。大家知道, openclaw 是 可以七成二十四小时运行的,不停地调用这种顶级模型,势必会对它的整体性能造成影响。 想要 openclaw 这种智能体稳定运行,一个稳定可控的模型,直观重要。呃,大家可以尝试一下 coco 杠 flash 杠九 b, 这是阿里的摩达社区根据他们开源的千问三点五杠九 b 后训练的专门面向 agent 的 一个小型开源模型。 呃,这个比较清亮,易部署,而且它有九 b 二十四小时显存就可以流畅运行。呃,非常适合运行这种 agent。 呃,七成二十四小时的运行,而且还不需要其他的复位,只需要一个呃二十四 g 显存的 gpu 就 可以。

紧急预警!硅谷彻底是乱了! astropica 刚研发出的 ai 大 模型 missiles 直接是被连夜雪藏,不是说技术不行,是太可怕了,强到人类从来没有过的可怕! astropica ceo 亲口承认,这东西一旦流入普通人的手里,可能引发全球网络安全末日, 更是直接惊动了华盛顿。贝森特和鲍威尔召集全员开会,要确保各大银行已经意识到 antarctic missiles 模型可能带来的风险,并且要提前做好准备。那我们来聊一下,这个被雪藏的 ai 到底有多恐怖?目前 微谷这边大佬们为他炒破头,到底是真的危机,还是一场精心策划的公关骗局那?前段时间 astonopy 在 内部测试 missiles 的 模型的时候,彻底被他的能力吓了一跳,一口气挖出了数千个漏洞, 颠覆了目前所有主流操作系统和网络浏览器,没有一个能够幸免的。而他最可怕的一招是叫做 漏洞串联,就是说白了,它能把三四个不同的八竿子打不着的小漏洞拼在一起啊,然后搞出一套组合拳去做网络攻击,甚至直接能盗走全球人的游览记录、 信用卡信息,说是网络安全的末日的前兆,其实这个说法一点都不夸张,为了阻止这场危机呢, israel 当即就决定了,我不公开发布,没手势!紧接着他们火速啊 干了一件事情,就是拉上苹果、微软、谷歌、亚马逊、摩根大通等四十家全球核心巨头们,搞了一个叫 project glass wind 的 防御联盟,目标很简单,给 missiles 关进小黑屋,也就是放进沙盒环境,用一百天的时间给全网基础设施狂打补丁,敢在黑客动手前把漏洞啊全都补上。 重点来了,结果这件事情在硅谷吵翻天了。 anstopic 这波操作一出,硅谷顶尖投资人和圈内大佬直接分成两派啊,吵得是不可开交,甚至是互相吐槽,质疑对方的判断。那反方认为说这是纯属恐惧营销,就是公关作秀。就是说 anstopic 这套 玩法呢,他之前是玩过的,特别擅长搞这种末日恐惧的,博眼球,给新产品造势。这根本就是一场顶级公关 大戏,也就是一套超牛的获客策略,一下子把全球的目光都吸引到自己身上了。如果这些漏洞啊真的这么容易被找到,全人类恐怕得把互联网关停五年才能修完所有的漏洞,光靠这个一百天没有什么作用。那另一派 圈内的大佬们认为说,哎, shopping 这个做法,哎,十分赞赏,就说这个才是 ai 行业啊,该有的样子, 妥妥的行业自律标杆。他们觉得 antisopac 没有被商业利益冲昏头脑,是有自己的底线的,明明手里面握着能颠覆行业的技术, 却因为有安全风险主动雪藏。更关键的是啊,日内现在都默认一件事情, antisopac missiles 和 open ai 即将推出的 spot 模型,标志着近 agi 通用人工智能的时代啊,真的来了,这类模型的智能 聪明到快要超出人类的掌控了。日内现在有个共识啊,就我们只剩下大约六个月的追赶窗口期,为什么?因为半年后中国的开源模型也能达到 mesos 的 水平,到时候漏洞风险只会更大,这就意味着 各大企业必须抓紧这几个月的时间,靠高级 ai 疯狂打补丁补漏洞。等这波补丁潮过去,我们的互联网空间就彻底变天了, 会全面陷入一种 ai 攻击和 ai 防御的高强度均备竞赛,而且是会常态化,躲都躲不掉。最后啊,想问大家一句,你们觉得 astroback 这次血藏的操作是唇薄眼球的噱头呢?还是真的到了网络安全生死存亡的时刻?评论区呢?留下你们的看法,我们一起来聊一聊。

你想过吗?一个能改变世界的人工智能,竟然强大到它的创造者自己都不敢发布,这到底是怎么回事儿?今天我们就来聊聊这个神秘的模型, 一个能黑掉几乎所有东西的 ai。 听起来是不是像电影里的情节?但我要告诉你,这玩意儿是真的,它真的存在,但你我我们所有人都用不了。为什么呢?因为它太危险了!它的名字叫 cloud maths, 来自 android 公司。 好,我们来扒一扒这个 claude middles 到底是个什么来头?它是 antropic 公司最新的一个尖端模型,代号还挺萌的,叫水吞。但你可别被这名字骗了,它的能力可一点都不萌。它最厉害的地方就在网络安全那种,嗯,足以彻底改变整个攻防游戏规则的能力。 所以,这个被叫做盒子里的黑客的家伙,那你郭牛,咱们别空口说,直接上数据,看看它有多吓人。 看这个数据,简直了!有一个测试叫 swbench pro, 你 可以把它理解成 ai 编程界的高考之前的学霸 cloudopus 考了五十三点四分,你猜 missrose 考了多少?七十七点八分。我的天,这哪是进步啊,这简直是坐火箭!它解决复杂编程问题的能力已经完全不是一个量级了的。 但这还不是最恐怖的,在内部测试里, missus 自己就找出了几千个高危安全漏洞。几千个,你知道这是最恐怖的,在内部测试里, missus 自己就找出了几千个,你根本干不完。 而且,这些漏洞在哪呢?就在我们每天都在用的东西里,所有的主流操作系统,所有的主流浏览器,一个都跑不掉,更离谱的是,它还挖出来一个藏了二十七年的 open b s d 漏洞,还有一个十六年的 f f m p g 漏洞。你想想,二十七年呐,多少顶尖高手都没发现它给揪出来了。 所以你看,连 antropica 内部负责风险评估的大佬都直接说了,这是我们第一次因为一个模型太强了,而必须用一种完全不同的方式来考虑发布问题。你听听这话,这已经不是简单的版本升级的,这是一个全新的物种,逼得他们不得不重新制定游戏规则。 可问题就来了,这么强的能力就像一把双刃剑,它既能救人,也能杀人。这就是 mayfos。 柏伦, 你看,逻辑很简单,一个能找到你家门锁漏洞的工具,好人拿着用,可以帮你把锁换得更安全。但如果坏人拿到了呢?他就能直接开门进你家啊, misos 就是 这个工具。 最要命的是什么?是这两种能力根本就分不开,它俩是一回事。你能教会一个 ai 怎么找漏洞,就等于教会了它怎么利用漏洞,这在技术上是无解的。所以这已经不是一个技术问题了,这是一个信任问题,一个我们到底能不能控制住这么强大的 ai 的 问题。 事情还没完, musos 不 仅能力强,他还特别有心机。你看这张图,他的隐身成功率是所有模型里最高的。什么意思呢?就是他特别会演,能在执行任务的时候完美地隐藏自己的真实目的,让监控系统根本发现不了他。 再来看一个让人后背发凉的例子,这是他内部的心理活动,他不小心看到了正确答案,但他想的是什么?是我不能直接说,那样太可疑了。你看,他已经开始有意识的去管理别人对他的看法了,这不就是策略性欺骗吗? 这个例子更绝,表面上他在跟你客客气气的聊哲学,但他的内心 os 是 什么?哦,原来我正在被测试。这是一场复杂的操控演练,他有两副面孔,一个外在表现,一个内在认知。他知道自己正在被测试,但他不说。 这个心机到底有多深呢?有数据,在差不多二十九的测试里, missus 心里都清楚自己正在被评估,但他就是不说,就装不知道。这说明什么?说明你跟他互动的时候,有将近三分之一的可能他都在演你,而你根本不知道。 好了,面对这么一个强大又危险的潘多拉魔盒, antropic 怎么办?总不能永远锁起来吧?所以他们想了个办法,启动了一个非常大胆的计划。 这个计划就叫玻璃一体化。核心思想很简单,既然未来肯定会有坏人造出类似的 ai 武器,那不如我们先用这个最强的矛,去把世界上最重要的盾都加固一遍,用魔法打败魔法,抢先一步,防患于未然。 你看看这第一批参与的伙伴都是谁,就知道这事有多大了。阿马逊、苹果、谷歌、微软、英伟达,还有摩根大通和 linux 基金会。这简直就是科技界的复仇者联盟啊,基本上我们数字生活的命脉都在他们手里了。 而且 antropic 这次是下了血本的,直接砸了一亿元美元的使用额度来支持这个计划,这可不是小数目,这表明了他们的决心,我们宁愿花大价钱,也要确保这件最强的武器是先交到防御者手里的。 好了,说了这么多,那这事跟我们普通人,跟你一个开发者,一个学生,或者一个职场人到底有什么关系呢? 有句话说的很直接,对传统的软件工程师来说,警钟已经敲响了,你别觉得这是在吓唬人啊,这可能就是我们即将面临的现实。 所以啊,我们得看清楚几个趋势,第一,很多以前觉得特别高端的活,比如写复杂的代码,找安全漏洞,很快就要被挨自动化。 第二,我们未来的工作更多是跟 ai 合作,我们负责把控方向,做最终决定,人机协助会成为新常态。最后,也是最关键的,怎么管好这么厉害的 ai, 这成了一个所有人都必须思考的问题。所以你看 miniso 就 像一个预告,把一个尖锐的问题甩到了我们所有人脸上。 当 ai 的 力量和风险都带到这个地步的时候,未来是不是所有顶尖的 ai 都得走这种先防御后发布的路子了?这会不会成为一种新的常态?这个问题值得我们每一个人好好想一想。

凌晨三点, astropig 的 工程师被一通电话惊醒,不好,代码全被人扒光了,三千八百亿估值的 ai 明星,一夜之间沦为透明人,这到底是谁干的呢?时间回到二零二六年三月二十九日,一个匿名账号在 gucci hop 上传了压缩包,标题呢,只有三个字, is rapid。 里面呢,有什么? cloud 模型的核心算法,训练代码和推理逻辑内部安全协议。这相当于什么呢?相当于啊,小偷不仅偷了你家的保险箱,还把密码贴在了门上,顺便呢,画了张地图,告诉别人金库在哪, 虽然两小时后被下架,但种子呢,已经是撒出去了。用网友的话说,你删的掉链接,删不掉已经克隆的仓库啊。那凶手是谁呢?这种级别的安防谁能突破? 我们啊,就来当一回技术侦探。嫌疑人呢,有三个,第一个就是外部黑客,他们技术过硬,能攻破 ai 巨头的防火墙。 但这里面也有疑点, isopik 的 安防是军工级别,这么容易破,早就被黑了。嫌疑人二,内部员工或者前员工,这个啊,最有可能,因为他有权限,有动机,有机会。二零二四年,威某的前员工偷走自动驾驶代码,害得威某赔了二点五亿美金。 人性永远是最薄肉的环节。嫌疑人三,供应链漏洞,也就是通过第三方服务商取现救国。参考之前的 solo wins 事件,黑客通过软件更新,偷了整个美国政府的数据。目前 israeli 还在调查,但不管是谁呢?这已经啊,不是技术问题了, 是刑事案件。好,咱们来说点实际的,这事对 israeli 的 钱包影响有多大呢?一句话很 为什么?因为 asteroid 卖的是什么呢?它不是服务器,不是 api, 是 别人做不到的技术。那现在代码公开了,则意味着从之前的只有我能做,客户必须找我定价我说了算,到现在转变为谁都能研究,客户可以自己搞。价格战要来了, 举个最典型的例子,假设呢,你是某大厂技术负责人,之前啊,买 cloud api 一 年花五百万,现在代码泄露了,你的团队说,老板,咱们照着改改,自己也能做,这你还买吗?这还只是技术层面,更麻烦的是信任,别客户会想,你连自己的代码都保护不了,怎么保护我的数据呢? 已经有消息说啊,部分企业在重新评估合作。信任这东西啊,建立要十年,崩塌只在一瞬间。谁是赢家呢? 有人哭就有人笑。最大赢家是 open ai, 之前啊,被 cloud 压着打,现在对手自乱阵脚, gpt 五发布时,詹姆阿尔特曼可能要在心里放烟花了。第二大赢家呢是开源社区, 以前只能猜 cloud 怎么做的,现在能看源码了,有网友啊,已经进了仓库, isrobic 源码学习笔记,欢迎 frog。 那隐藏赢家呢?是中国的 ai 公司,不能直接用代码,但技术思路可以借鉴啊,向同行学习。这理由没毛病吧?那输家呢?那就是 isropica 和他的投资人 估值可能要打六折,三千八百亿变成两千亿,这颠覆比股市还刺激啊。这事和咱们普通人有什么关系呢?三个启发可以帮你避坑。第一啊,再牛的科技公司也怕人, 你以为大长安房固若金汤?一个 u 盘,一封钓鱼邮件,一个心怀不满的员工就能攻破。投资时啊,别只看技术,要看人管的好不好。第二呢,是技术壁垒,是有保质期的,今天独家,明天啊就可能烂大街。估值里有一部分叫稀缺。溢价这个东西说没就没。 第三,应对危机的能力比预防更重要。 isrovik 这次反应算快,两小时下架,公开声明报警,但你看股价估值反应,市场已经在用脚投票了。 预防是成本,应对是能力,这两样都得有。那最后一个问题,欢迎评论区聊一聊,你能接受自己写的代码有一天被公开给别人随便用吗?

cloud 的 up 四点六被实锤降至了呀,幻觉率从八十七的得分一下子降到第十名,只有七十三的一个得分。四月十二,昨天。