Claude Blog | Claude Desktop on AWS, Google Cloud, and Microsoft Foundry
Anthropic 宣布 Claude Desktop 在 AWS、Google Cloud 和 Microsoft Foundry 上提供完整桌面体验,包括 Chat、Cowork 和 Code 功能,并支持组织级部署和企业 SSO 登录。
claude-code-releases | Claude Code v2.1.186
Claude Code 发布 v2.1.186 版本,新增 MCP 认证 CLI 命令、工作流过滤、插件技能区、iTerm2 模式等功能,并修复大量 Bug。
苍何 | 微信 AI 助手“小微”内测体验
微信 AI 助手“小微”内测体验公开:可总结聊天、自动回复、调用小程序、转账、查看朋友圈等,打通微信多种功能。
openai-codex-releases | OpenAI Codex 0.142.0 正式版
OpenAI Codex 发布 0.142.0 正式版,新增 /usage 命令、/plugins 命令分类管理和可配置 token 预算。
Greg Brockman | Codex Security plugin for security teams
Greg Brockman 宣布 Codex 推出面向安全团队的安全插件,支持深度扫描、验证发现、攻击路径追踪和威胁建模。
openai-codex-releases | OpenAI Codex Rust 0.143.0-alpha.1
OpenAI Codex 发布 Rust 版本 0.143.0-alpha.1 预发布版。
openai-codex-releases | OpenAI Codex Rust 0.143.0-alpha.2
OpenAI Codex 在同一天发布 Rust 版本 0.143.0-alpha.2 预发布版,可能包含紧急修复。
openai-codex-releases | OpenAI Codex Rust 0.142.0-alpha.11
OpenAI Codex 发布 Rust 版本 0.142.0-alpha.11 预发布版。
openai-codex-releases | OpenAI Codex Rust 0.142.0-alpha.12
OpenAI Codex 发布 Rust 版本 0.142.0-alpha.12 预发布版。
openai-codex-releases | OpenAI Codex Rust 0.143.0-alpha.3
OpenAI Codex 发布 Rust 版本 0.143.0-alpha.3 预发布版。
OpenAI X | OpenAI 推出 Daybreak 网络安全合作伙伴计划
OpenAI 推出 Daybreak 网络安全合作伙伴计划,允许合作伙伴在其安全产品中使用 GPT-5.5 with Trusted Access for Cyber。
OpenAI X / Tibo | OpenAI 扩展 Daybreak 计划,以机器速度普及漏洞修复
OpenAI 扩展 Daybreak 计划,推出 Codex 安全插件、完整版 GPT-5.5-Cyber 模型、Cyber Partner Program 和 Patch the Planet 计划。
Sam Altman | Sam Altman 表示 OpenAI 希望与美国政府及安全生态系统合作
Sam Altman 表示 OpenAI 希望与美国政府及安全生态系统合作,帮助所有公司提升安全性,并强调 GPT-5.5-Cyber 完整版已发布。
Roland.W | 美光与 Anthropic 达成全面战略协议
美光与 Anthropic 签署全面战略协议,涵盖 AI 架构联合设计、长期供应、内部部署 Claude 及战略投资。
向阳乔木 | 百度开源 Unlimited OCR 模型
百度开源 Unlimited OCR 模型,采用参考滑动注意力窗口技术,以极低计算成本实现超长文档 OCR,模型仅 3B 参数但效果优异。
Latent Space | AI Security After Codex and Claude Code — Zico Kolter & Matt Fredrikson, Gray Swan
Latent Space 播客探讨 AI 编程工具(如 Codex、Claude Code)引入的安全风险与应对策略。
Roland.W | 旧电脑搭建 Hermes AI Agent 踩坑教程
作者分享在旧 ThinkPad 上搭建 Hermes AI Agent 的完整踩坑过程,并提供可复现教程。
小盖 | Vercel DESIGN.md AI 设计规范
Vercel 的 DESIGN.md 文件作为 AI 设计规范,通过标准化颜色、间距、字体、动效和文案定义实现一致的界面输出。
OpenAI X / Greg Brockman | OpenAI 推出 Patch the Planet 开源安全修复计划
OpenAI 启动 Patch the Planet 计划,利用 Codex Security 和高级模型帮助开源维护者将安全发现转化为已合并的修复,与 Trail of Bits、HackerOne 等机构合作。
Greg Brockman | Samsung rolls out ChatGPT Enterprise and Codex to all staff
三星向韩国及全球 DX 部门员工全面部署 ChatGPT Enterprise 和 Codex,OpenAI 称这是其最大企业部署之一。
Roland.W | 两亿字中医数据库开源
作者用十余年手工整理约2亿字的中医数据库并以开源形式发布,包含超过30万条记录。
Y Combinator YouTube | How to Get Your First 10 Customers
Y Combinator YouTube 发布关于如何获取首批客户的视频。
AI 编程工具正在重构软件开发的速度,但也打开了一扇全新的攻击面。Latent Space 播客邀请了 AI 安全领域的权威研究者 Zico Kolter 和 Matt Fredrikson(Gray Swan 联合创始人),系统讨论了 Codex、Claude Code 这类工具引入的风险链条:从模型本身可能被诱导生成带漏洞的代码,到攻击者利用自动补全机制植入后门,再到企业级部署后权限管理的盲区。两位嘉宾还回顾了此前研究中对大语言模型安全性的评估方法,并提出企业需要将 "AI 供应链安全" 纳入整体风险管理的框架,而非仅仅把它当作开发者工具来管理。
这期播客的价值在于,它把 AI 编程工具的 "爽" 和 "险" 置于同一个天平上。如果你正在团队中推广 Codex 或 Claude Code,那么听完之后需要重新评估:你是否已经为 AI 生成的代码设置了独立的安全审查流程?格雷·斯旺团队开发的自动化测试和红队方法论可以直接落地,比如在 CI/CD 管线中嵌入针对 AI 生成代码的专用扫描插件。这个判断会改变你对 "让 AI 写更多代码" 这件事的风险偏好——不是不能快,而是要更快地建立护栏。
OpenAI 在今天将 Daybreak 安全计划升级为完整的防御体系,同时放出四枚重磅弹:Codex 安全插件(深度扫描、攻击路径追踪、威胁建模)、完整版 GPT-5.5-Cyber 模型、Daybreak 网络安全合作伙伴计划(允许第三方安全产品集成该模型),以及 Patch the Planet 开源修复计划。其中 Codex 安全插件直接将 AI 编程工具的角色从 "代码生成器" 升维到 "安全分析师"——它不仅能写代码,还能像资深安全工程师一样追踪攻击链路、构建威胁模型。Patch the Planet 则与 Trail of Bits、HackerOne 合作,利用 Codex Security 自动将安全发现转化为已合并的补丁,试图解决开源生态中 "发现漏洞但没人修" 的经典困境。
把所有这些动作放在一起,可以看到 OpenAI 在安全领域的战略意图:不满足于给模型加一层安全对齐,而是试图成为整个软件安全生态的基础设施。GPT-5.5-Cyber 的完整版发布意味着,安全团队现在有了一个专门针对威胁分析场景微调的模型,可以替代部分传统工具链。这个判断会改变你评估 AI 安全工具时的基准:过去我们会问 "这个模型会不会被越狱",现在需要问 "这个模型能不能帮我找到我没想到的攻击路径"。对于安全从业者,Daybreak 合作伙伴计划意味着可以开始在自家产品中直接嵌入 GPT-5.5-Cyber,值得第一时间申请接入。
百度开源的 Unlimited OCR 模型用了一种极为聪明的架构思路:参考滑动注意力窗口技术,让模型在处理超长文档时不需要像传统方案那样逐页切割、逐页推理、再拼接结果。这使得它能够以极低的计算成本一次性完成整份文档的 OCR 识别,模型参数量仅为 3B,却在多个长文档基准测试中超越了更大规模的竞品。传统 OCR 管线中,多页文档的切割和拼接本身就是错误来源——页眉页脚断裂、跨页表格错位、页码混乱——Unlimited OCR 直接绕过了这一层,从根上减少了一类错误。
这个开源项目对你的实际工作流会产生直接影响:如果你经常处理 PDF 合同、扫描版报告、古籍数字化这类场景,现在可以用一个轻量模型替代过去昂贵的商用 OCR 服务,且质量更高。更深远的影响在于,参考滑动注意力窗口的方法论可以迁移到其他长文档理解任务——比如文档级别的信息抽取、长上下文问答,这一技术思路有望成为标配。对于任何在处理文档类数据的团队,今天就应该把 Unlimited OCR 拉下来跑一轮自己的测试集,大概率会发现它比现有方案做得更好且成本更低。
Vercel 公开的 DESIGN.md 文件可能是目前最值得参考的 AI 设计规范范本。这份文档将颜色、间距、字体、动效、文案风格全部标准化为结构化的指令体系,使得任何 AI 模型在生成 UI 时都能输出一致的设计语言。它不是一套 "设计原则" 的玄学描述,而是可以直接喂给模型的精确规则——比如 "主色色号 #000000,二级文本色号 #666666,间距单位 8px 的整数倍,所有按钮圆角 6px"。Vercel 用这个文件证明了:当设计规范写得足够精确时,AI 可以像一个熟练的设计师一样遵守品牌视觉体系,不再需要人工反复修正样式细节。
这份文档的可迁移价值几乎是即时的。无论你是在做 AI-native 产品的界面生成,还是用 Copilot 写前端代码,都可以按照 Vercel 的方法论为你的项目创建一份 DESIGN.md。它改变的判断是:过去我们认为 AI 生成 UI 的瓶颈在于模型对视觉美感的理解能力,但实际上瓶颈往往在于我们给模型的约束不够精确。一旦有了这份规范,AI 的输出质量会从 "偶尔可用" 跃迁到 "稳定可控"。花一小时为自己的设计系统写一份类似的规范,可能是今天投资回报率最高的工作流改进。
只回答一个问题:如果今天要 build,一个值得优先考虑的产品是什么? 下面每个选择都把新产品供给、真实收入和用户讨论合并成同一个判断。