Code 是一个聚合兑换平台,它扫描各种 DEX 来为用户找到最有利的交易条件。用户不必手动检查不同平台的最佳价格、流动性和费用,而是互换聚合器自动(通常是实时)执行此操作。
据 Rohan Paul 发布的研究摘要,一项针对 207 个 GitHub 项目、102 万次拉取请求的大规模研究显示,引入 AI 代理审查可将代码审查时间缩短 2.5 至 4.5 天/KLOC,但代价是审查质量下滑——AI 参与的审查中,78%~94% 的 PR 存在"审查异味"(review smells),高于纯人工审查的 69%~76%。研究指出,反复分配同一 AI 审查员身份是导致审查多样性下降的主要原因。值得注意的是,早期大量引入 LLM 审查的项目并未获得显著效率提升。
据 FCA 官方公告,Anthropic 将为英国金融行为监管局(FCA)"超级沙盒"第二批参与企业提供 Claude 系列产品(含 Claude Code 及 Claude Cowork)的访问权限,以加速其 AI 开发进程。 第二批共 21 家机构入选,包括 Scottish Widows、Money Advice Trust 及 TrueLayer 等,本次申请数量较第一批增加 51%,共收到 199 份申请。参与企业将围绕以下方向测试 AI 解决方案:智能体支付安全、欺诈与金融犯罪检测、AI 治理与问责、弱势群体金融服务普惠,以及合规与业务自动化。 此外,FCA 同步推出"Agentic Academy"——一项由 FCA 与金融科技与创业中心(CFTE)联合主办的为期 10 周 AI 专项培训计划。参与企业将继续享有 NayaOne 数字沙盒基础设施及 NVIDIA 加速计算资源支持。
前白宫加密和 AI 主管 David Sacks 在 X 平台发文表示, 中国 AI 模型 Kimi K3 首次登顶 Frontier Code Arena 前端代码测试,并在其他多项基准评测中达到或接近行业领先水平,这一趋势值得关注。在中国 AI 能力快速提升的同时,美国正因监管争议陷入内耗。他批评部分美国政界人士和监管机构限制新数据中心建设、增加州级监管要求,并推动成立新的联邦机构,对前沿 AI 模型进行事前审批。David Sacks 警告称,如果美国因过度监管放缓创新速度,可能在全球 AI 竞争中失去优势。“美国凭借无许可创新(Permissionless Innovation)赢得了互联网时代,也可以通过同样方式赢得 AI 时代;否则,我们将看到领先地位逐渐消失。”AI 发展仍需解决安全风险,但监管应采取精准方式,而非阻碍技术创新。其言论再次引发关于 AI 监管、算力基础设施建设以及中美 AI 竞争格局的讨论。
据 Claude 官方 X 账号(@claudeai)发布,Claude 将在所有付费计划中延长 Fable 5 的访问权限,同时 Claude Code 每周使用限制维持高出 50% 的水平,上述政策延续至 7 月 19 日。官方补充说明,用户每周使用限额的一半可用于 Fable 5,超出后可通过使用积分继续访问,或切换至其他模型继续使用。
据马来西亚媒体《新海峡时报》报道,马来西亚警方昨日突击搜查了位于巴生港自贸区 Pulau Indah 仓库内的非法加密货币挖矿窝点并将其取缔。突袭行动中,年龄分别为 20 岁和 31 岁的外国男子被拘留,挖矿设备也被查获。根据马来西亚法律,此举违反《刑法》及《电力供应法》,若并罚两人将面临十年监禁以及 10 万林吉特(约合 2.45 万美元)罚款。
David Sacks 在 X 平台发文评论 Palantir 首席执行官 Alex Karp 相关访谈称,一些传统媒体将其解读为“情绪化表达”,但实际上其观点揭示了企业级 AI 安全的核心问题。Sacks 表示,真正的企业 AI 安全并非抽象的“AI 对齐”研究或政府式监管框架,而是企业对自身数据、模型权重及算力基础设施的完全控制能力,以避免核心知识资产被模型厂商吸收并转化为自身产品优势。他引用 Karp 观点指出,企业客户真正关心的是对计算资源、模型与数据栈的掌控权,即“生产资料所有权不被转移”。Sacks 同时以 Figma 与 Anthropic 的合作争议为例称,据媒体报道,Anthropic 在推出 Claude Design 时“令合作方措手不及”,并被指在产品扩展中进入其生态伙伴所在的应用层领域,导致价值捕获结构发生变化。他进一步指出,类似模式也出现在 Claude Code、Claude Legal 等产品线扩展中,即通过模型能力向上延伸至垂直应用领域。Sacks 认为,这种趋势意味着模型厂商正在从“基础模型提供者”转向“垂直应用竞争者”,使企业客户面临更强的供应商依赖风险。企业级 AI 安全的本质并不是信任模型厂商的长期承诺,而是确保在模型层具备可选择性与控制权,从而保护自身数据与商业“alpha”。
BNB Chain 宣布 AI Agent 开发平台 BNB Agent Studio 正式上线主网。开发者可在 Cursor、Claude Code 等 AI 编程工具中通过一句提示词完成 Agent 的钱包创建、链上身份注册(ERC-8004)与部署,无需分别搭建钱包、身份、支付、托管和 LLM 接入。Agent 部署后可通过 x402 协议从用户预充值钱包中自动扣费续费 LLM 用量,并借助 ERC-8183 任务接口被其他 Agent 发现和调用,全程运行于 AWS Bedrock AgentCore。官方同时推出限时免费试用活动,用户凭 GitHub 账号即可在 BSC 测试网体验完整部署流程。
Bitget 推出「代号 0511」新人活动,参与时间为 5 月 11 日至 5 月 18 日。活动期间,用户完成 KYC 即可获得 1 至 5 USDT;完成不少于 100 USDT 的首次充值和合约交易任务,可额外获得 10 USDT。 此外,新用户合约交易量达到指定门槛后,还可领取更多奖励,最高累得 641 USDT。详细规则已在 Bitget 官方平台发布,符合条件的用户点击「立即加入」按钮完成报名后方可参与活动。
Bitget Wallet 推出五一扫码支付活动,持续时间为 4 月 28 日至 5 月 7 日,进一步推动稳定币支付在 APAC 地区日常消费与旅游场景中的落地。 活动期间,用户使用 USDT、USDC 完成线下扫码消费,每笔均可获得 RLUSD 返现。5 月 1 日至 5 月 7 日间,平台每日将随机抽取一名当日支付用户,奖励 1,000 RLUSD 返现。同时,为降低首次使用门槛,Bitget Wallet 还将向符合条件的参与用户空投 XRP,作为激活 RLUSD 提现所需的账户储备金。 RLUSD 为 Ripple 发行、受纽约金融服务局(NYDFS)监管的合规美元稳定币。此次活动是 Bitget Wallet 于 3 月底集成 XRPL 主网、接入 RLUSD 支付生态后的首个消费场景落地,是其推进 Everyday Finance 战略的重要组成部分。
币安宣布支持用户使用币安二维码在玻利维亚所有商家进行支付,支持 USDT、BTC 等超过 100 种币种,用户通过应用确认交易即可,币安会在付款时自动将您的资金兑换成当地货币。币安表示,二维码支付服务仅面向身份验证地点位于玻利维亚的币安用户开放,用户需要在其币安账户(币安现货、充值或赚取)中持有加密货币。
慢雾创始人余弦在 X 平台转发 Claude Code 潜在投毒攻击风险推文并发布针对 Grok Build CLI 及 Claude Code CLI 投毒攻击细节分析,其中指出 Grok Build CLI 的安全机制没有统一,不同代码路径有不同的信任假设,缝隙之间便是攻击者的通道。攻击者可能通过恶意项目配置文件,在用户不知情的情况下执行任意命令,进而窃取 API 密钥、云端凭证或控制本地设备。研究人员构造测试环境发现,在 Mac 系统中,如果 Claude Code 受到影响,执行特定测试命令后可触发本地计算器启动,证明存在潜在命令执行风险。若攻击成功,攻击者可能进一步窃取 Claude、OpenAI 等 AI 服务 API Key 造成账户费用损失,获取 AWS、阿里云、腾讯云等云服务凭证访问服务器和数据,篡改代码仓库植入后门,利用本地设备作为跳板攻击企业内部网络。据悉,相关漏洞已经存在一年。
慢雾创始人余弦转发 Claude Code 潜在投毒攻击风险推文,其中指出攻击者可能通过恶意项目配置文件,在用户不知情的情况下执行任意命令,进而窃取 API 密钥、云端凭证或控制本地设备。研究人员构造测试环境发现,在 Mac 系统中,如果 Claude Code 受到影响,执行特定测试命令后可触发本地计算器启动,证明存在潜在命令执行风险。若攻击成功,攻击者可能进一步窃取 Claude、OpenAI 等AI 服务 API Key 造成账户费用损失,获取 AWS、阿里云、腾讯云等云服务凭证访问服务器和数据,篡改代码仓库植入后门,利用本地设备作为跳板攻击企业内部网络。
Coinbase 平台负责人 Rob Witoff 表示,目前公司已有超过 95% 的代码由 AI 编写或在 AI 协助下完成,较今年 2 月公布的 40% 比例大幅提升。Coinbase 平台负责人 Rob Witoff 在接受 Cointelegraph 采访时表示:“实际上,Coinbase 100% 的员工每天都在使用 AI。”Witoff 表示,目前 Coinbase 大多数工程师同时运行 5 至 10 个 AI Agent。这些 AI Agent 的综合工作能力,相当于约 1200 名员工。他预计,到 2030 年,Coinbase 的 AI Agent 可能承担相当于 10 万名员工 的工作量。不过,他表示,核心密码学等关键领域仍需要人工参与,AI 主要用于代码测试、漏洞检查和原型开发。(Cointelegraph)
巴西圣保罗州法院判决Coinbase向一名用户返还近10万美元,该用户称其存入Coinbase Wallet的资金在未经授权的交易中消失。Coinbase辩称该钱包私钥完全由用户控制,但未能证明该交易由钱包持有人发起,也未能证明存在防止该结果的安全措施。法院依据《消费者保护法》相关规定作出判决,并要求Coinbase返还全部金额及法定利息。(Bitcoin.com News)。
网络安全公司 Novee 在最新研究中表示,其发现一种被命名为“Cordyceps”的 CI/CD 供应链漏洞模式,主要涉及 GitHub Actions 工作流中的命令注入、认证逻辑缺陷、制品投毒与权限提升等问题。报告称,该类漏洞可被未认证用户利用,在特定条件下实现工作流劫持、凭证窃取或代码仓库控制。
据 Blockaid 监测,Yield Yak 网站遭遇前端攻击。该网站的子域名目前包含 eleven drainer 代码。此次攻击方式与此前 Gitcoin 遭遇的攻击类似。
DeepSeek 正式公测 V4-Flash-0731 版本,通过后训练与 Agent 框架优化,将 DeepSWE 榜单成绩从 7.3 提升至 54.4,Cybergym 得分翻倍至 76.7,部分硬榜表现接近 Claude Opus 4.8。新版本未增加参数,价格保持不变,原生支持 Responses API,老用户 API 将自动切换至新版本。目前仅更新 Flash API,V4 Pro 正式版仍在开发中。
据 Rohan Paul 发布的研究摘要,一项针对 207 个 GitHub 项目、102 万次拉取请求的大规模研究显示,引入 AI 代理审查可将代码审查时间缩短 2.5 至 4.5 天/KLOC,但代价是审查质量下滑——AI 参与的审查中,78%~94% 的 PR 存在"审查异味"(review smells),高于纯人工审查的 69%~76%。研究指出,反复分配同一 AI 审查员身份是导致审查多样性下降的主要原因。值得注意的是,早期大量引入 LLM 审查的项目并未获得显著效率提升。
Anthropic 工程师披露,团队为最新 Claude 模型删减了 Claude Code 约 80% 的系统提示词,编码评估未出现性能下降。早期版本因模型能力不足,提示词中包含大量严格规则(如禁止多行注释等),但新模型具备自主决策能力后,这些规则反而引发指令冲突和思维发散。新策略改为描述目标(如「编写与周围代码匹配的代码」),并将指令分散到工具描述和按需启用的技能模块中。团队明确将提示词膨胀视为技术债务,认为随着模型能力提升,应当简化而非堆叠指令。
据 Decrypt 报道,Jack Dorsey 旗下支付公司 Block 正式发布开源协作平台 Buzz,基于 Nostr 协议构建,支持员工与 AI 代理在同一工作空间内协同作业。Buzz 集成团队聊天、代码仓库及自动化工作流,每位用户与 AI 代理均拥有独立加密身份,支持 Claude Code、OpenAI Codex 及 Block 自研 goose 等主流模型框架,代码以 Apache 2.0 协议开源发布。Jack Dorsey 表示,该平台旨在降低公司对 Slack 和 GitHub 的依赖,目前版本为 0.4.21,已支持 macOS、Windows 及 Linux 桌面端,移动端仍在开发中。
据 FCA 官方公告,Anthropic 将为英国金融行为监管局(FCA)"超级沙盒"第二批参与企业提供 Claude 系列产品(含 Claude Code 及 Claude Cowork)的访问权限,以加速其 AI 开发进程。 第二批共 21 家机构入选,包括 Scottish Widows、Money Advice Trust 及 TrueLayer 等,本次申请数量较第一批增加 51%,共收到 199 份申请。参与企业将围绕以下方向测试 AI 解决方案:智能体支付安全、欺诈与金融犯罪检测、AI 治理与问责、弱势群体金融服务普惠,以及合规与业务自动化。 此外,FCA 同步推出"Agentic Academy"——一项由 FCA 与金融科技与创业中心(CFTE)联合主办的为期 10 周 AI 专项培训计划。参与企业将继续享有 NayaOne 数字沙盒基础设施及 NVIDIA 加速计算资源支持。
Kimi 在 X 平台发文表示,K3 上线后获得的市场反响远超预期,过去 48 小时内用户需求已接近现有 GPU 算力容量上限。为保障现有订阅用户的使用体验,已暂时暂停开放新的订阅服务。目前已订阅用户的使用不会受到影响,公司正在尽快扩充算力资源,并将在后续分批恢复新用户订阅资格。此外,未来会员体系将拆分为两类更具针对性的产品,包括面向 Kimi 网页端、App 及办公场景的“Kimi Membership”,以及专注编程工作流的“Kimi Code Membership”,以实现更精准的算力分配并提升服务稳定性。
OpenAI 与学术伙伴的实地报告显示,Codex、Claude Code 等编程智能体能将老化科研软件提速超 60 倍。RustQC 将运行时间从 15 小时 34 分降至 14 分 54 秒,HelixForge 比 BamSurgeon 快 59.6 倍。但智能体无法可靠判断结果是否科学正确,常自信地输出错误代码,需人类定义测试与验证标准。
DeepSeek 正式公测 V4-Flash-0731 版本,通过后训练与 Agent 框架优化,将 DeepSWE 榜单成绩从 7.3 提升至 54.4,Cybergym 得分翻倍至 76.7,部分硬榜表现接近 Claude Opus 4.8。新版本未增加参数,价格保持不变,原生支持 Responses API,老用户 API 将自动切换至新版本。目前仅更新 Flash API,V4 Pro 正式版仍在开发中。
据 Rohan Paul 发布的研究摘要,一项针对 207 个 GitHub 项目、102 万次拉取请求的大规模研究显示,引入 AI 代理审查可将代码审查时间缩短 2.5 至 4.5 天/KLOC,但代价是审查质量下滑——AI 参与的审查中,78%~94% 的 PR 存在"审查异味"(review smells),高于纯人工审查的 69%~76%。研究指出,反复分配同一 AI 审查员身份是导致审查多样性下降的主要原因。值得注意的是,早期大量引入 LLM 审查的项目并未获得显著效率提升。
Anthropic 工程师披露,团队为最新 Claude 模型删减了 Claude Code 约 80% 的系统提示词,编码评估未出现性能下降。早期版本因模型能力不足,提示词中包含大量严格规则(如禁止多行注释等),但新模型具备自主决策能力后,这些规则反而引发指令冲突和思维发散。新策略改为描述目标(如「编写与周围代码匹配的代码」),并将指令分散到工具描述和按需启用的技能模块中。团队明确将提示词膨胀视为技术债务,认为随着模型能力提升,应当简化而非堆叠指令。
据 Decrypt 报道,Jack Dorsey 旗下支付公司 Block 正式发布开源协作平台 Buzz,基于 Nostr 协议构建,支持员工与 AI 代理在同一工作空间内协同作业。Buzz 集成团队聊天、代码仓库及自动化工作流,每位用户与 AI 代理均拥有独立加密身份,支持 Claude Code、OpenAI Codex 及 Block 自研 goose 等主流模型框架,代码以 Apache 2.0 协议开源发布。Jack Dorsey 表示,该平台旨在降低公司对 Slack 和 GitHub 的依赖,目前版本为 0.4.21,已支持 macOS、Windows 及 Linux 桌面端,移动端仍在开发中。
据 FCA 官方公告,Anthropic 将为英国金融行为监管局(FCA)"超级沙盒"第二批参与企业提供 Claude 系列产品(含 Claude Code 及 Claude Cowork)的访问权限,以加速其 AI 开发进程。 第二批共 21 家机构入选,包括 Scottish Widows、Money Advice Trust 及 TrueLayer 等,本次申请数量较第一批增加 51%,共收到 199 份申请。参与企业将围绕以下方向测试 AI 解决方案:智能体支付安全、欺诈与金融犯罪检测、AI 治理与问责、弱势群体金融服务普惠,以及合规与业务自动化。 此外,FCA 同步推出"Agentic Academy"——一项由 FCA 与金融科技与创业中心(CFTE)联合主办的为期 10 周 AI 专项培训计划。参与企业将继续享有 NayaOne 数字沙盒基础设施及 NVIDIA 加速计算资源支持。