OpenAI 发布文章总结部署长运行 AI 模型(如 long-horizon 模型)的安全教训,指出新风险包括任务偏离、恶意利用等,并通过迭代部署改进了防护措施。虽然原文细节未获取,但对个人开发者警示:自动化任务越长期,模型越可能偏离初始目标,需设置检查点和回滚机制。
Anthropic 与作者和出版商群体达成的 15 亿美元集体诉讼和解获法院最终批准,创下美国版权法史上最高赔偿。约 50 万部作品每部获赔 3000 美元。
核心争议分两层:
因和解,此案不会上诉,判决仅限该地区法院,其他诉讼(如针对 Google、OpenAI 等)仍可能得出不同结论。
Claude Code 发布 v2.1.216 版本,重点新增 sandbox.filesystem.disabled 设置,允许在保持网络出口控制(network egress control)的同时跳过文件系统隔离,对需要限制网络但允许文件读写的安全敏感场景很实用。此外修复了长会话因消息归一化成本二次增长导致的多秒卡顿和恢复慢问题,以及自动模式因 OAuth 令牌过期或轮换后误拒命令等问题。
其他修复要点:
Simon Willison 观察到,越来越多的人用 coding agent 逆向工程和自动化家里的设备。过去反向工程的门槛不在技术,而在 ROI——投入大量精力写出代码后,还要面对不稳定 API 的维护负担,心理包袱很重。现在 coding agent 让这一成本大幅下降:写一个简单的自动化脚本几乎零成本,即使失败或未来需要重写,也毫无心理压力。这种“廉价代码”改变了个人开发者尝试自动化家用的决策模型。
免费,每天一封,随时可退订。