代码泄露显示,iOS27测试版中Siri将新增防护机制:若用户连续对话达数小时,系统会弹出提示“您已与Siri对话[n]小时,请考虑休息一下”,并强调Siri并非真人但可随时继续。此举表明苹果正从系统层面主动干预长时间AI交互,引导用户适度使用。
苹果iOS27Beta代码泄露,揭示至少四项Apple Intelligence新功能,包括营养标签解析等视觉智能升级,为未来智能眼镜等可穿戴设备生态布局。
Anthropic公司AI工具Claude Code因51.3万行前端源码意外泄露,引发严重安全危机。黑客已在GitHub等平台建立虚假代码仓库,利用开发者对泄露源码的好奇心布置钓鱼陷阱。其中用户idbzoomh以提供“解锁版”源码为诱饵实施攻击,安全机构正持续监测相关威胁。
AI公司Anthropic在清理泄露代码时操作失误,导致数千个合法代码仓库被错误删除。起因是该公司意外公开了Claude Code工具源码,虽迅速处理但代码已被广泛传播。
Openai
$2.8
Input tokens/M
$11.2
Output tokens/M
1k
Context Length
Xai
$1.4
$3.5
2k
$7.7
$30.8
200
-
Anthropic
$7
$35
Google
$2.1
$17.5
$21
$105
$0.7
Alibaba
$4
$16
$1
$10
256
$2
$20
Baidu
128
$6
$24
Moonshot
Bytedance
$0.8
32
SAP
密码模型是由SAP OSS开发的文本分类模型,专门用于与Credential Digger工具配合使用,自动过滤密码扫描中的误报。该模型基于RoBERTa架构,在代码泄露检测数据集上微调,主要用于识别和分类潜在的密码泄露。
Cycode CLI是一款本地安装的应用程序,用于扫描代码库中的安全漏洞,包括敏感信息泄露、基础设施即代码配置错误、软件成分分析漏洞和静态应用安全测试问题。该工具支持多种扫描类型,如仓库扫描、路径扫描和提交历史扫描,并提供忽略规则功能以排除特定结果。
Rigour是一个AI代码代理治理平台,提供实时安全扫描、质量门禁和内存治理,防止敏感信息泄露并确保AI生成代码的质量。
该项目展示了针对AI工作流程的MCP投毒攻击,包含多种攻击场景的验证,如代码生成污染、财务数据泄露等,用于教育研究目的。