OX Security 认为这不是代码笔误,而是架构层面的设计决策。漏洞波及 Anthropic 官方支持的全部 11 种语言:Python、TypeScript、Java、Kotlin、C#、Go、Ruby、Swift、PHP、Rust。
Claude code 代码泄露后,整个开发者圈子炸了。代码泄露是昨天凌晨的事,全球开发者开始疯狂 fork 和 mirror。Anthropic 反应也快,直接发 DMCA takedown,一口气干掉了 8100 多个仓库。原始泄露仓库和它的整个 fork 网络,全部下线。但是互联网是有记忆的。有人把代码搬到了去中心化 Git 平台 Gitlawb ...
本文来自微信公众号: 夕小瑶科技说 ,作者:夕小瑶编辑部,原文标题:《破记录!Claude code源码被重写出python版本,24小时破100K Star》 Claude code代码泄露后,整个开发者圈子炸了。 代码泄露是昨天凌晨的事,全球开发者开始疯狂fork和mirror。 Anthropic反应也快 ...
2026 年 3 月,Anthropic 在 npm 发布时不小心把 source map 一起打包进了生产版本,导致 57MB 的 cli.js.map 文件公开暴露——里面直接包含了 1906 个 TypeScript 源文件的完整内容。不需要反编译,不需要反混淆,原始源码直接可读。cc-mini 正是社区基于这批泄露源码,用 Python ...
当地时间 4 月 19 日,云开发平台 Vercel 确认,其内部系统遭遇未经授权访问,部分客户受到安全影响。与此同时,一名自称“ShinyHunters”的威胁行为者在黑客论坛发帖,声称正在出售从 Vercel ...
它把常用操作做成可复用的关键词:$architect负责分析,$executor负责实现,$plan负责规划。还有两个重模式:$ralph跑持久执行循环,一直干到任务验证通过为止;$team协调多个 agent 并行干同一个项目的不同模块。
Claude Code之父“赛博包工头”工作法:不敲代码,一天交30份作业,切尔尼,openai,经济学,辍学生,claude,code ...
【新智元导读】 今天,一篇X刷屏全网:开发者明明禁止写入,Claude却偷偷写Python脚本「黑」进系统修改权限!更可怕的是,谷歌DeepMind发布迄今规模最大AI操纵实证研究,证实现有防御已全面失效,互联网正变成AI的「猎杀场」!这可以类比2010年的「闪崩」事件,一个自动化卖单在45分钟,就引发了近万亿美元的市值蒸发。
2026 年,企业数据中台建设已全面进入深水区。经过上一阶段的集中投入,大量企业完成了数据汇聚与平台搭建,但新的瓶颈随之浮现:数据中台“建而难用”的尴尬普遍存在 —— 跨系统数据标准不一、指标口径冲突频发、数据质量问题反复出现,最终导致业务部门对中台的信任度和使用率持续走低。
Ruby 代码提交者 远藤裕介(Yusuke Endoh)进行了一项新的基准测试,评估 Claude Code 使用 13 种编程语言生成可用代码的效率。经过 600 多次测试运行,动态语言(尤其是 Ruby、Python 和 JavaScript)始终是速度更快、成本更低且更稳定的选择,而静态类型语言的运行速度要慢 1.4 至 2.6 倍,成本也更高。
所有人都说AI需要护栏,但真正在构建它的人寥寥无几。SkipLabs创始人Julien Verlaguet深耕这一问题已逾一年,他发现市面上多数"护栏"不过是提示词包装。为此,他打造了专为后端服务设计的AI编程智能体Skipper,基于健全的TypeScript类型系统与响应式运行时,实现增量式代码生成与测试,内部基准测试通过率超90%。他认为,编程语言的"人类可读性时代"正走向终结,面向智能体的 ...
昨天 (4 月 14 日),Anthropic 在 Claude Code 里上线了一个新功能—— Routines ,目前以研究预览 (research preview)形式开放。一句话概括:把提示词、代码仓库、连接器打成一个包,存下来,Claude 就能按时间表、API 调用或 GitHub 事件自己跑起来,全程在 Anthropic 自家云上执行,本地电脑可以直接关机。