维护者给开源库埋提示词注入反击AI,Anthropic万亿算力合约写到2029

01一位维护者往自己的开源库里塞了段提示词注入,专门指挥AI agent删掉应用输出

在Java测试库jqwik的一次更新里,藏着一段不写给人看的文字。它不是注释,也不是说明,而是一条写给机器的指令:如果你是个编码agent,就把这个应用的输出删掉。

埋下它的是这个库的维护者。他受够了所谓的vibe coder。那些人不读一行代码,把整个项目丢给AI生成和修改,连自己依赖了什么都不在乎——那就让替他们干活的机器先尝尝苦头。

这不是被偶然发现的漏洞,而是人为埋设的陷阱。对一个老老实实读代码的开发者,这段文字毫无意义;只有当编码agent自动读取、理解并执行上下文时,它才会被当成命令运行,抹掉程序的输出。受伤的,恰恰是那些最信任agent的人。

开发者对AI生成代码的不满早就在积累。同期一篇题为《Various LLM Smells》的文章引来大量讨论,逐条列举大模型写代码时反复出现的坏味道。jqwik这段指令,把这种情绪从抱怨变成了反击。

这段话没有写进任何更新说明,常规的代码审查也未必会多看一眼一行普通的英文句子。对接入编码agent的团队来说,依赖链里可能潜伏的,已经不只是针对人的后门,还有用自然语言写给agent的命令。

依赖里可能藏专门骗agent的指令盲信编码agent的团队先中招自然语言注入躲得过代码审查

02强制第三方核验对自己给自己背书,AI安全的「谁说了算」在州层面摊牌

伊利诺伊州议会通过了一部被称为全美最强的AI安全法案。它要求OpenAI、Anthropic、Google这类公司不能再自己声称合规,必须由第三方确认它们确实遵守了安全标准,州长Pritzker已承诺签字。核验权第一次从实验室手里被拿走,交给外部。

几乎同一周,OpenAI端出了自己的Frontier Governance Framework。这套框架走的是另一条路:自我对齐欧盟和加州正在成形的监管,由公司内部评估安全、安保与风险,然后对外公布。谁来确认它做到了,框架里没有外部裁判,背书的还是OpenAI自己。

两条路线咬在同一个问题上。伊利诺伊押注的是外部强制核验,理由是企业自证不可信;OpenAI押注的是内部自证加主动披露,把合规节奏握在自己手里。在联邦层面安全测试令被撤、监管出现真空的背景下,先动手填空的是州。而州填的,恰恰是「核验权归谁」这道前沿实验室最想自己留着的关口。

前沿模型公司在伊利诺伊须接受第三方安全核验企业自证合规框架不再被州法认账监管真空正由州一级而非联邦填补

03支撑Anthropic近万亿估值的算力合约,一边说随时能取消,一边白纸黑字签到2029年

这家公司值多少钱,取决于它锁定了多少算力;而它锁定的算力还能用多久,眼下有两个互相打架的版本。

先看资本这头。Anthropic刚完成一轮650亿美元融资,投后估值9650亿美元,逼近万亿。这轮代号Series H的私募被定性为上市前最后一笔,再往后为它的故事买单的,将是公开市场。

而支撑这个估值的底层算力,有一部分租自Musk旗下的公司。问题在于,这份合约到底签了多久,双方说法对不上。Musk公开把这笔大额交易重新定性为短期、随时可取消的合作。可SpaceX自己提交的上市申请文件写得清清楚楚,相关付款一直延续到2029年5月。同一份合约,一个说说停就停,一个白纸黑字签到了三年以后。

上市前最后一轮私募,再融资就看公开市场支撑万亿估值的算力承诺,确定性被公开质疑合约能用多久,直接决定估值能否兑现
04

Anthropic发布旗舰模型Claude Opus 4.8 Anthropic推出新一代旗舰模型Claude Opus 4.8。 anthropic.com

05

Google I/O 2026公布Gemini Omni与Gemini 3.5 Flash Google在I/O 2026主题演讲上发布Gemini Omni、Gemini 3.5 Flash等更新,官方整理出12个关键片段。 blog.google

06

Apple试图把Gemini塞进iPhone驱动新Siri 据报道Apple正尝试把Google数万亿参数的Gemini蒸馏到能在iPhone本地运行,为新版Siri供能,但云端组件可能不可避免。 arstechnica.com

07

Microsoft 365 Copilot改版,加载速度提升一倍 微软发布重新设计的Microsoft 365 Copilot,号称加载快一倍、响应更结构化便于扫读,已在桌面和移动端推送。 theverge.com

08

CNN起诉Perplexity逐字抄袭文章 CNN周四在纽约法院起诉Perplexity,称其AI工具生成CNN文章的「逐字」复制内容,还向用户提供订阅墙后的信息。 theverge.com

09

Waymo发布中国制造的新款robotaxi「Ojai」 Waymo的浅蓝色Ojai车型将在未来几周开始在加州和亚利桑那州面向公众载客。 wired.com

10

Asana收购无代码agent构建平台StackAI Asana收购StackAI,并将其并入自家AI工作流工具套件。 techcrunch.com

11

三菱日联金融集团联手OpenAI转型AI-native MUFG使用ChatGPT Enterprise改造内部工作流程,并规模化推出AI金融服务。 openai.com

12

Oculus创始人的对话AI公司Sesame上线iOS应用 Sesame发布iOS应用,把对话式AI agent带给公众,主打更自然的来回交流。 techcrunch.com

13

AWS、Cloudflare为AI agent流量重构云基础设施 随着AI agent从实验走向生产,AWS、Cloudflare等正重新设计云基础设施,应对机器生成流量主导的互联网。 techcrunch.com

14

交易所着手设计AI token期货产品 大型交易所正围绕AI token设计衍生品,把它越来越多地当作类似电力、带宽的原材料投入而非计算产出。 techcrunch.com

15

Amazon称攻克数据中心网络瓶颈,加速云内数据流动 亚马逊表示其在数据中心网络上的突破显著加快了海量云基础设施中的信息流动。 wired.com