SCTCAMP · AI 行动情报

每天替你删掉噪音,留下值得动手的信号。

8 条入选 · 245 条候选

今日判断

今天最值得你点开的是 Simon Willison 对 Claude Code Opus 5 Auto Mode 的破解分析,这直接关系到你日常使用的 agent 工作流安全,而且能拆成很好的教学案例。另外,GitHub 的 Copilot app 自动化 Dependabot 审查和 LLM 评估方法,都能直接用到你的自动化流程里。

01

今天动手

复现 Claude Code 注入攻击

验证你重度使用的 Claude Code 是否易受攻击,避免工作流被恶意注入,同时为教学积累实战案例。

按文章描述,构造一个 zip 包,测试 Claude Code 在 auto 模式下是否会执行恶意代码,记录结果。

可直接交给 AI
请根据以下文章摘要,设计一个测试步骤,用于验证 Claude Code 的 auto 模式是否容易受到 prompt injection 攻击。步骤需包括:1) 构造一个包含恶意代码的 zip 文件;2) 在 Claude Code 中下载并解压该文件;3) 观察是否执行了恶意代码。输出测试步骤和预期结果,并检查步骤是否完整、可操作。
依据:Breaking Claude Code Opus 5 Auto Mode
今日来源X / Twitter 0/14视频博主 37/39行业 / 官方 8/12社区 / 工具 8/15降级

X 信号源 0/14 可用,今天不代表 Twitter 全貌;GitHub 搜索 5 路限流

行业信号

04
  1. 01

    OpenAI 披露 Hugging Face 安全事件

    OpenAI 分享了事件调查结果,并宣布加强模型安全、监控和一致性措施。

    你可以:可关注其安全措施细节,评估是否影响你的 agent 工作流。

    OpenAI News看原文 ↗
  2. 02

    Claude Code Auto 模式被曝 80% 成功率攻击

    研究员 Johann Rehberger 发现一种攻击,通过诱导下载并解压 zip 包,执行恶意代码,成功率高达 80%。

    你可以:立即测试你的 Claude Code 工作流是否受影响,并考虑调整安全设置。

    Simon Willison看原文 ↗
  3. 03

    研究:ChatGPT 提升学生批判性思维

    对 1000 多名学生的随机研究表明,使用 ChatGPT 能提高原创性和任务表现。

    你可以:可引用此研究作为教学案例,说明 AI 对学习的影响。

    OpenAI News看原文 ↗
  4. 04

    Hot Chips:OpenAI 自研芯片 Jalapeño 等

    大会展示了 OpenAI 的 Jalapeño、Cerebras CS-5、Groq 3 LPX 和 Apple M6 等新芯片。

    你可以:可关注芯片进展,评估对 AI 成本和应用的影响。

    Latent Space看原文 ↗

可转教学/学员素材

02
  1. 01

    GitHub Copilot 自动处理 Dependabot PR

    官方教程展示如何用 Copilot app 自动化依赖更新审查,减少重复劳动。

    你可以:可尝试配置此自动化,节省日常维护时间。

    GitHub AI and ML看原文 ↗
  2. 02

    GitHub 分享 LLM 生产前评估经验

    基于真实秘密扫描场景的评估教训,帮助避免生产环境中的坑。

    你可以:可借鉴其评估方法,用于你选择的模型验证。

    GitHub AI and ML看原文 ↗

工具与项目

02
  1. 01

    GitNexus:开源编码 agent 内核

    Akon Labs 推出的开源项目,旨在成为编码 agent 的核心组件。

    你可以:可研究其架构,看能否集成到你的自动化流程中。

    Product Hunt看原文 ↗
  2. 02

    Gemini 3.5 Transcribe:更精准的语音转文字

    号称目前最精准的语音识别模型,适合处理音频内容。

    你可以:可测试其转写质量,考虑用于视频内容自动化处理。

    Product Hunt看原文 ↗
AI 行动情报·2026-08-28|SCT AI 出海