搜索关键词 GitHub Issue
AI & Enterprise
Claude Code、Gemini CLI与Codex曝出信任边界漏洞:恶意GitHub Issue可影响后续执行
安全公司Novi Security对Claude Code、Gemini CLI和OpenAI Codex的自动化工作流进行分析后发现,三款AI编程代理均存在共性信任边界问题。攻击者可借助恶意GitHub Issue,将影响沿执行链路传递至后续步骤,进而引发远程代码执行、机密信息泄露,并持续干扰后续代理任务。对此,Google已按CVSS 10.0定级并修复相关问题,OpenAI则将两轮执行拆分到不同工作环境,并引入只读沙箱。
AI & Enterprise
Elon Musk要求Tesla员工优先使用Grok:承认不如Claude,主打成本优势
Musk要求Tesla员工在可行情况下优先使用xAI的Grok,并将其排除在外部AI工具预算限制之外。根据Tesla最新内部政策,Anthropic、OpenAI和Google等工具的使用支出上限为每人每周200美元。尽管多项基准测试显示,Grok 4.5在综合表现和编程能力上落后于主要竞争对手,Musk仍强调其使用成本更低、性价比更高。
AI & Enterprise
Z.ai发布开源模型GLM-5.2:基于Huawei Ascend AI加速器训练,FrontierSWE成绩接近Claude Opus 4.8
中国AI公司Z.ai发布新一代开源模型GLM-5.2。公司表示,该模型训练全程基于Huawei Ascend AI加速器,未使用Nvidia硬件。在FrontierSWE、SWE-bench Pro等编程与Agent基准测试中,GLM-5.2成绩位居前列;同时,模型以MIT许可证开源,提供权重和量化版本,并以更低的API定价进入市场。