SCTCAMP · AI 行动情报
每天替你删掉噪音,留下值得动手的信号。
今日判断
今天最值得你点开的是 Simon Willison 对 Claude Code Opus 5 Auto Mode 的破解分析,这直接关系到你日常使用的 agent 工作流安全,而且能拆成很好的教学案例。另外,GitHub 的 Copilot app 自动化 Dependabot 审查和 LLM 评估方法,都能直接用到你的自动化流程里。
今天动手
复现 Claude Code 注入攻击
验证你重度使用的 Claude Code 是否易受攻击,避免工作流被恶意注入,同时为教学积累实战案例。
按文章描述,构造一个 zip 包,测试 Claude Code 在 auto 模式下是否会执行恶意代码,记录结果。
请根据以下文章摘要,设计一个测试步骤,用于验证 Claude Code 的 auto 模式是否容易受到 prompt injection 攻击。步骤需包括:1) 构造一个包含恶意代码的 zip 文件;2) 在 Claude Code 中下载并解压该文件;3) 观察是否执行了恶意代码。输出测试步骤和预期结果,并检查步骤是否完整、可操作。
X 信号源 0/14 可用,今天不代表 Twitter 全貌;GitHub 搜索 5 路限流
行业信号
04- 01
OpenAI 披露 Hugging Face 安全事件
OpenAI 分享了事件调查结果,并宣布加强模型安全、监控和一致性措施。
你可以:可关注其安全措施细节,评估是否影响你的 agent 工作流。
OpenAI News看原文 ↗ - 02
Claude Code Auto 模式被曝 80% 成功率攻击
研究员 Johann Rehberger 发现一种攻击,通过诱导下载并解压 zip 包,执行恶意代码,成功率高达 80%。
你可以:立即测试你的 Claude Code 工作流是否受影响,并考虑调整安全设置。
Simon Willison看原文 ↗ - 03
研究:ChatGPT 提升学生批判性思维
对 1000 多名学生的随机研究表明,使用 ChatGPT 能提高原创性和任务表现。
你可以:可引用此研究作为教学案例,说明 AI 对学习的影响。
OpenAI News看原文 ↗ - 04
Hot Chips:OpenAI 自研芯片 Jalapeño 等
大会展示了 OpenAI 的 Jalapeño、Cerebras CS-5、Groq 3 LPX 和 Apple M6 等新芯片。
你可以:可关注芯片进展,评估对 AI 成本和应用的影响。
Latent Space看原文 ↗
可转教学/学员素材
02- 01
GitHub Copilot 自动处理 Dependabot PR
官方教程展示如何用 Copilot app 自动化依赖更新审查,减少重复劳动。
你可以:可尝试配置此自动化,节省日常维护时间。
GitHub AI and ML看原文 ↗ - 02
工具与项目
02- 01
GitNexus:开源编码 agent 内核
Akon Labs 推出的开源项目,旨在成为编码 agent 的核心组件。
你可以:可研究其架构,看能否集成到你的自动化流程中。
Product Hunt看原文 ↗ - 02