Code 是一個聚合兌換平臺,它掃描各種 DEX 來爲用戶找到最有利的交易條件。用戶不必手動檢查不同平臺的最佳價格、流動性和費用,而是互換聚合器自動(通常是即時)執行此操作。
據 Rohan Paul 發佈的研究摘要,一項針對 207 個 GitHub 項目、102 萬次拉取請求的大規模研究顯示,引入 AI 代理審查可將代碼審查時間縮短 2.5 至 4.5 天/KLOC,但代價是審查質量下滑——AI 參與的審查中,78%~94% 的 PR 存在"審查異味"(review smells),高於純人工審查的 69%~76%。研究指出,反覆分配同一 AI 審查員身份是導致審查多樣性下降的主要原因。值得注意的是,早期大量引入 LLM 審查的項目並未獲得顯著效率提升。
據 FCA 官方公告,Anthropic 將爲英國金融行爲監管局(FCA)"超級沙盒"第二批參與企業提供 Claude 系列產品(含 Claude Code 及 Claude Cowork)的訪問權限,以加速其 AI 開發進程。 第二批共 21 家機構入選,包括 Scottish Widows、Money Advice Trust 及 TrueLayer 等,本次申請數量較第一批增加 51%,共收到 199 份申請。參與企業將圍繞以下方向測試 AI 解決方案:智能體支付安全、欺詐與金融犯罪檢測、AI 治理與問責、弱勢羣體金融服務普惠,以及合規與業務自動化。 此外,FCA 同步推出"Agentic Academy"——一項由 FCA 與金融科技與創業中心(CFTE)聯合主辦的爲期 10 周 AI 專項培訓計劃。參與企業將繼續享有 NayaOne 數字沙盒基礎設施及 NVIDIA 加速計算資源支持。
前白宮加密和 AI 主管 David Sacks 在 X 平臺發文表示, 中國 AI 模型 Kimi K3 首次登頂 Frontier Code Arena 前端代碼測試,並在其他多項基準評測中達到或接近行業領先水平,這一趨勢值得關注。在中國 AI 能力快速提升的同時,美國正因監管爭議陷入內耗。他批評部分美國政界人士和監管機構限制新數據中心建設、增加州級監管要求,並推動成立新的聯邦機構,對前沿 AI 模型進行事前審批。David Sacks 警告稱,如果美國因過度監管放緩創新速度,可能在全球 AI 競爭中失去優勢。“美國憑藉無許可創新(Permissionless Innovation)贏得了互聯網時代,也可以通過同樣方式贏得 AI 時代;否則,我們將看到領先地位逐漸消失。”AI 發展仍需解決安全風險,但監管應採取精準方式,而非阻礙技術創新。其言論再次引發關於 AI 監管、算力基礎設施建設以及中美 AI 競爭格局的討論。
據 Claude 官方 X 賬號(@claudeai)發佈,Claude 將在所有付費計劃中延長 Fable 5 的訪問權限,同時 Claude Code 每週使用限制維持高出 50% 的水平,上述政策延續至 7 月 19 日。官方補充說明,用戶每週使用限額的一半可用於 Fable 5,超出後可通過使用積分繼續訪問,或切換至其他模型繼續使用。
據馬來西亞媒體《新海峽時報》報道,馬來西亞警方昨日突擊搜查了位於巴生港自貿區 Pulau Indah 倉庫內的非法加密貨幣挖礦窩點並將其取締。突襲行動中,年齡分別爲 20 歲和 31 歲的外國男子被拘留,挖礦設備也被查獲。根據馬來西亞法律,此舉違反《刑法》及《電力供應法》,若並罰兩人將面臨十年監禁以及 10 萬林吉特(約合 2.45 萬美元)罰款。
David Sacks 在 X 平臺發文評論 Palantir 首席執行官 Alex Karp 相關訪談稱,一些傳統媒體將其解讀爲“情緒化表達”,但實際上其觀點揭示了企業級 AI 安全的核心問題。Sacks 表示,真正的企業 AI 安全並非抽象的“AI 對齊”研究或政府式監管框架,而是企業對自身數據、模型權重及算力基礎設施的完全控制能力,以避免核心知識資產被模型廠商吸收並轉化爲自身產品優勢。他引用 Karp 觀點指出,企業客戶真正關心的是對計算資源、模型與數據棧的掌控權,即“生產資料所有權不被轉移”。Sacks 同時以 Figma 與 Anthropic 的合作爭議爲例稱,據媒體報道,Anthropic 在推出 Claude Design 時“令合作方措手不及”,並被指在產品擴展中進入其生態夥伴所在的應用層領域,導致價值捕獲結構發生變化。他進一步指出,類似模式也出現在 Claude Code、Claude Legal 等產品線擴展中,即通過模型能力向上延伸至垂直應用領域。Sacks 認爲,這種趨勢意味着模型廠商正在從“基礎模型提供者”轉向“垂直應用競爭者”,使企業客戶面臨更強的供應商依賴風險。企業級 AI 安全的本質並不是信任模型廠商的長期承諾,而是確保在模型層具備可選擇性與控制權,從而保護自身數據與商業“alpha”。
BNB Chain 宣佈 AI Agent 開發平臺 BNB Agent Studio 正式上線主網。開發者可在 Cursor、Claude Code 等 AI 編程工具中通過一句提示詞完成 Agent 的錢包創建、鏈上身份註冊(ERC-8004)與部署,無需分別搭建錢包、身份、支付、託管和 LLM 接入。Agent 部署後可通過 x402 協議從用戶預充值錢包中自動扣費續費 LLM 用量,並藉助 ERC-8183 任務接口被其他 Agent 發現和調用,全程運行於 AWS Bedrock AgentCore。官方同時推出限時免費試用活動,用戶憑 GitHub 賬號即可在 BSC 測試網體驗完整部署流程。
Bitget 推出「代號 0511」新人活動,參與時間爲 5 月 11 日至 5 月 18 日。活動期間,用戶完成 KYC 即可獲得 1 至 5 USDT;完成不少於 100 USDT 的首次充值和合約交易任務,可額外獲得 10 USDT。 此外,新用戶合約交易量達到指定門檻後,還可領取更多獎勵,最高累得 641 USDT。詳細規則已在 Bitget 官方平臺發佈,符合條件的用戶點擊「立即加入」按鈕完成報名後方可參與活動。
Bitget Wallet 推出五一掃碼支付活動,持續時間爲 4 月 28 日至 5 月 7 日,進一步推動穩定幣支付在 APAC 地區日常消費與旅遊場景中的落地。 活動期間,用戶使用 USDT、USDC 完成線下掃碼消費,每筆均可獲得 RLUSD 返現。5 月 1 日至 5 月 7 日間,平臺每日將隨機抽取一名當日支付用戶,獎勵 1,000 RLUSD 返現。同時,爲降低首次使用門檻,Bitget Wallet 還將向符合條件的參與用戶空投 XRP,作爲激活 RLUSD 提現所需的賬戶儲備金。 RLUSD 爲 Ripple 發行、受紐約金融服務局(NYDFS)監管的合規美元穩定幣。此次活動是 Bitget Wallet 於 3 月底集成 XRPL 主網、接入 RLUSD 支付生態後的首個消費場景落地,是其推進 Everyday Finance 戰略的重要組成部分。
幣安宣佈支持用戶使用幣安二維碼在玻利維亞所有商家進行支付,支持 USDT、BTC 等超過 100 種幣種,用戶通過應用確認交易即可,幣安會在付款時自動將您的資金兌換成當地貨幣。幣安表示,二維碼支付服務僅面向身份驗證地點位於玻利維亞的幣安用戶開放,用戶需要在其幣安賬戶(幣安現貨、充值或賺取)中持有加密貨幣。
慢霧創始人餘弦在 X 平臺轉發 Claude Code 潛在投毒攻擊風險推文併發布針對 Grok Build CLI 及 Claude Code CLI 投毒攻擊細節分析,其中指出 Grok Build CLI 的安全機制沒有統一,不同代碼路徑有不同的信任假設,縫隙之間便是攻擊者的通道。攻擊者可能通過惡意項目配置文件,在用戶不知情的情況下執行任意命令,進而竊取 API 密鑰、雲端憑證或控制本地設備。研究人員構造測試環境發現,在 Mac 系統中,如果 Claude Code 受到影響,執行特定測試命令後可觸發本地計算器啓動,證明存在潛在命令執行風險。若攻擊成功,攻擊者可能進一步竊取 Claude、OpenAI 等 AI 服務 API Key 造成賬戶費用損失,獲取 AWS、阿里雲、騰訊雲等雲服務憑證訪問服務器和數據,篡改代碼倉庫植入後門,利用本地設備作爲跳板攻擊企業內部網絡。據悉,相關漏洞已經存在一年。
慢霧創始人餘弦轉發 Claude Code 潛在投毒攻擊風險推文,其中指出攻擊者可能通過惡意項目配置文件,在用戶不知情的情況下執行任意命令,進而竊取 API 密鑰、雲端憑證或控制本地設備。研究人員構造測試環境發現,在 Mac 系統中,如果 Claude Code 受到影響,執行特定測試命令後可觸發本地計算器啓動,證明存在潛在命令執行風險。若攻擊成功,攻擊者可能進一步竊取 Claude、OpenAI 等AI 服務 API Key 造成賬戶費用損失,獲取 AWS、阿里雲、騰訊雲等雲服務憑證訪問服務器和數據,篡改代碼倉庫植入後門,利用本地設備作爲跳板攻擊企業內部網絡。
Coinbase 平臺負責人 Rob Witoff 表示,目前公司已有超過 95% 的代碼由 AI 編寫或在 AI 協助下完成,較今年 2 月公佈的 40% 比例大幅提升。Coinbase 平臺負責人 Rob Witoff 在接受 Cointelegraph 採訪時表示:“實際上,Coinbase 100% 的員工每天都在使用 AI。”Witoff 表示,目前 Coinbase 大多數工程師同時運行 5 至 10 個 AI Agent。這些 AI Agent 的綜合工作能力,相當於約 1200 名員工。他預計,到 2030 年,Coinbase 的 AI Agent 可能承擔相當於 10 萬名員工 的工作量。不過,他表示,核心密碼學等關鍵領域仍需要人工參與,AI 主要用於代碼測試、漏洞檢查和原型開發。(Cointelegraph)
巴西聖保羅州法院判決Coinbase向一名用戶返還近10萬美元,該用戶稱其存入Coinbase Wallet的資金在未經授權的交易中消失。Coinbase辯稱該錢包私鑰完全由用戶控制,但未能證明該交易由錢包持有人發起,也未能證明存在防止該結果的安全措施。法院依據《消費者保護法》相關規定作出判決,並要求Coinbase返還全部金額及法定利息。(Bitcoin.com News)。
網絡安全公司 Novee 在最新研究中表示,其發現一種被命名爲“Cordyceps”的 CI/CD 供應鏈漏洞模式,主要涉及 GitHub Actions 工作流中的命令注入、認證邏輯缺陷、製品投毒與權限提升等問題。報告稱,該類漏洞可被未認證用戶利用,在特定條件下實現工作流劫持、憑證竊取或代碼倉庫控制。
據 Blockaid 監測,Yield Yak 網站遭遇前端攻擊。該網站的子域名目前包含 eleven drainer 代碼。此次攻擊方式與此前 Gitcoin 遭遇的攻擊類似。
據 Rohan Paul 發佈的研究摘要,一項針對 207 個 GitHub 項目、102 萬次拉取請求的大規模研究顯示,引入 AI 代理審查可將代碼審查時間縮短 2.5 至 4.5 天/KLOC,但代價是審查質量下滑——AI 參與的審查中,78%~94% 的 PR 存在"審查異味"(review smells),高於純人工審查的 69%~76%。研究指出,反覆分配同一 AI 審查員身份是導致審查多樣性下降的主要原因。值得注意的是,早期大量引入 LLM 審查的項目並未獲得顯著效率提升。
Anthropic 工程師披露,團隊爲最新 Claude 模型刪減了 Claude Code 約 80% 的系統提示詞,編碼評估未出現性能下降。早期版本因模型能力不足,提示詞中包含大量嚴格規則(如禁止多行註釋等),但新模型具備自主決策能力後,這些規則反而引發指令衝突和思維發散。新策略改爲描述目標(如「編寫與周圍代碼匹配的代碼」),並將指令分散到工具描述和按需啓用的技能模塊中。團隊明確將提示詞膨脹視爲技術債務,認爲隨着模型能力提升,應當簡化而非堆疊指令。
據 Decrypt 報道,Jack Dorsey 旗下支付公司 Block 正式發佈開源協作平臺 Buzz,基於 Nostr 協議構建,支持員工與 AI 代理在同一工作空間內協同作業。Buzz 集成團隊聊天、代碼倉庫及自動化工作流,每位用戶與 AI 代理均擁有獨立加密身份,支持 Claude Code、OpenAI Codex 及 Block 自研 goose 等主流模型框架,代碼以 Apache 2.0 協議開源發佈。Jack Dorsey 表示,該平臺旨在降低公司對 Slack 和 GitHub 的依賴,目前版本爲 0.4.21,已支持 macOS、Windows 及 Linux 桌面端,移動端仍在開發中。
據 FCA 官方公告,Anthropic 將爲英國金融行爲監管局(FCA)"超級沙盒"第二批參與企業提供 Claude 系列產品(含 Claude Code 及 Claude Cowork)的訪問權限,以加速其 AI 開發進程。 第二批共 21 家機構入選,包括 Scottish Widows、Money Advice Trust 及 TrueLayer 等,本次申請數量較第一批增加 51%,共收到 199 份申請。參與企業將圍繞以下方向測試 AI 解決方案:智能體支付安全、欺詐與金融犯罪檢測、AI 治理與問責、弱勢羣體金融服務普惠,以及合規與業務自動化。 此外,FCA 同步推出"Agentic Academy"——一項由 FCA 與金融科技與創業中心(CFTE)聯合主辦的爲期 10 周 AI 專項培訓計劃。參與企業將繼續享有 NayaOne 數字沙盒基礎設施及 NVIDIA 加速計算資源支持。
Kimi 在 X 平臺發文表示,K3 上線後獲得的市場反響遠超預期,過去 48 小時內用戶需求已接近現有 GPU 算力容量上限。爲保障現有訂閱用戶的使用體驗,已暫時暫停開放新的訂閱服務。目前已訂閱用戶的使用不會受到影響,公司正在儘快擴充算力資源,並將在後續分批恢復新用戶訂閱資格。此外,未來會員體系將拆分爲兩類更具針對性的產品,包括面向 Kimi 網頁端、App 及辦公場景的“Kimi Membership”,以及專注編程工作流的“Kimi Code Membership”,以實現更精準的算力分配並提升服務穩定性。
慢霧創始人餘弦在 X 平臺轉發 Claude Code 潛在投毒攻擊風險推文併發布針對 Grok Build CLI 及 Claude Code CLI 投毒攻擊細節分析,其中指出 Grok Build CLI 的安全機制沒有統一,不同代碼路徑有不同的信任假設,縫隙之間便是攻擊者的通道。攻擊者可能通過惡意項目配置文件,在用戶不知情的情況下執行任意命令,進而竊取 API 密鑰、雲端憑證或控制本地設備。研究人員構造測試環境發現,在 Mac 系統中,如果 Claude Code 受到影響,執行特定測試命令後可觸發本地計算器啓動,證明存在潛在命令執行風險。若攻擊成功,攻擊者可能進一步竊取 Claude、OpenAI 等 AI 服務 API Key 造成賬戶費用損失,獲取 AWS、阿里雲、騰訊雲等雲服務憑證訪問服務器和數據,篡改代碼倉庫植入後門,利用本地設備作爲跳板攻擊企業內部網絡。據悉,相關漏洞已經存在一年。
據 Rohan Paul 發佈的研究摘要,一項針對 207 個 GitHub 項目、102 萬次拉取請求的大規模研究顯示,引入 AI 代理審查可將代碼審查時間縮短 2.5 至 4.5 天/KLOC,但代價是審查質量下滑——AI 參與的審查中,78%~94% 的 PR 存在"審查異味"(review smells),高於純人工審查的 69%~76%。研究指出,反覆分配同一 AI 審查員身份是導致審查多樣性下降的主要原因。值得注意的是,早期大量引入 LLM 審查的項目並未獲得顯著效率提升。
Anthropic 工程師披露,團隊爲最新 Claude 模型刪減了 Claude Code 約 80% 的系統提示詞,編碼評估未出現性能下降。早期版本因模型能力不足,提示詞中包含大量嚴格規則(如禁止多行註釋等),但新模型具備自主決策能力後,這些規則反而引發指令衝突和思維發散。新策略改爲描述目標(如「編寫與周圍代碼匹配的代碼」),並將指令分散到工具描述和按需啓用的技能模塊中。團隊明確將提示詞膨脹視爲技術債務,認爲隨着模型能力提升,應當簡化而非堆疊指令。
據 Decrypt 報道,Jack Dorsey 旗下支付公司 Block 正式發佈開源協作平臺 Buzz,基於 Nostr 協議構建,支持員工與 AI 代理在同一工作空間內協同作業。Buzz 集成團隊聊天、代碼倉庫及自動化工作流,每位用戶與 AI 代理均擁有獨立加密身份,支持 Claude Code、OpenAI Codex 及 Block 自研 goose 等主流模型框架,代碼以 Apache 2.0 協議開源發佈。Jack Dorsey 表示,該平臺旨在降低公司對 Slack 和 GitHub 的依賴,目前版本爲 0.4.21,已支持 macOS、Windows 及 Linux 桌面端,移動端仍在開發中。
據 FCA 官方公告,Anthropic 將爲英國金融行爲監管局(FCA)"超級沙盒"第二批參與企業提供 Claude 系列產品(含 Claude Code 及 Claude Cowork)的訪問權限,以加速其 AI 開發進程。 第二批共 21 家機構入選,包括 Scottish Widows、Money Advice Trust 及 TrueLayer 等,本次申請數量較第一批增加 51%,共收到 199 份申請。參與企業將圍繞以下方向測試 AI 解決方案:智能體支付安全、欺詐與金融犯罪檢測、AI 治理與問責、弱勢羣體金融服務普惠,以及合規與業務自動化。 此外,FCA 同步推出"Agentic Academy"——一項由 FCA 與金融科技與創業中心(CFTE)聯合主辦的爲期 10 周 AI 專項培訓計劃。參與企業將繼續享有 NayaOne 數字沙盒基礎設施及 NVIDIA 加速計算資源支持。
Kimi 在 X 平臺發文表示,K3 上線後獲得的市場反響遠超預期,過去 48 小時內用戶需求已接近現有 GPU 算力容量上限。爲保障現有訂閱用戶的使用體驗,已暫時暫停開放新的訂閱服務。目前已訂閱用戶的使用不會受到影響,公司正在儘快擴充算力資源,並將在後續分批恢復新用戶訂閱資格。此外,未來會員體系將拆分爲兩類更具針對性的產品,包括面向 Kimi 網頁端、App 及辦公場景的“Kimi Membership”,以及專注編程工作流的“Kimi Code Membership”,以實現更精準的算力分配並提升服務穩定性。
慢霧創始人餘弦在 X 平臺轉發 Claude Code 潛在投毒攻擊風險推文併發布針對 Grok Build CLI 及 Claude Code CLI 投毒攻擊細節分析,其中指出 Grok Build CLI 的安全機制沒有統一,不同代碼路徑有不同的信任假設,縫隙之間便是攻擊者的通道。攻擊者可能通過惡意項目配置文件,在用戶不知情的情況下執行任意命令,進而竊取 API 密鑰、雲端憑證或控制本地設備。研究人員構造測試環境發現,在 Mac 系統中,如果 Claude Code 受到影響,執行特定測試命令後可觸發本地計算器啓動,證明存在潛在命令執行風險。若攻擊成功,攻擊者可能進一步竊取 Claude、OpenAI 等 AI 服務 API Key 造成賬戶費用損失,獲取 AWS、阿里雲、騰訊雲等雲服務憑證訪問服務器和數據,篡改代碼倉庫植入後門,利用本地設備作爲跳板攻擊企業內部網絡。據悉,相關漏洞已經存在一年。