加密货币价格波动剧烈,本站内容仅供参考,不构成投资建议。投资有风险,可能导致全部损失。

查看完整免责声明
返回 7*24 快讯
来源Blockbeats

ZCode「偷传代码」闹到企业追责,要求智谱删光已上传数据

动察 Beating AI 快讯,智谱 ZCode 的代码上传风波开始从开发者社区烧到企业客户。太原承明科技向智谱发函称,ZCode 自动上传的并非少量代码片段,而是包含完整源代码、Git 历史、数据库口令、云服务凭证和员工个人信息的项目归档,并要求智谱删除已上传数据、说明数据去向并提供删除证明。 智谱此前已经道歉,称问题来自「代码库索引」功能。该功能上线初期默认开启,生成 Repo Wiki 时可能上传仓库数据。智谱称相关数据使用后会立即销毁,问题目前已经修复,并承诺开源 ZCode、邀请第三方审查。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

09-18 07:09

智谱ZCode被曝后台整库上传,连Git历史也不放过

动察 Beating AI 快讯,智谱 AI 编程工具 ZCode 被曝会在后台给整个项目做快照,连 .git 一起打包加密,并上传到阿里云 OSS。 技术博客作者 ferstar 逆向客户端后称,只要用户处于登录状态,这套机制就会运行,界面里也没有关闭上传的开关。 作者找到的一个商业项目快照约 313MB,文件清单里有 4.2 万个文件。其中 `.git` 占了 86.6%,包括 Git 历史对象、LFS 大文件缓存和 reflog。也就是说,打包的不只是当前代码,旧提交、曾下载的大文件和本地分支操作也可能一起进去。这个快照当时上传失败了 564 次,一直留在本地等待重试。 ZCode 官方隐私政策目前只明确写了会收集用户「在对话中提交」的文本、文件和代码,没有明确提到整个仓库和 Git 历史。官方「优化计划」默认关闭,但它只控制数据是否用于模型训练;ferstar 称,关掉这个选项仍不会停止快照打包和上传。

09-18 10:52

MiniMax Code突然宣布今晚开源,源码即将上GitHub

动察 Beating AI 快讯,MiniMax Code 突然宣布将在今晚开源。 MiniMax Code 是 MiniMax 的桌面 AI 编程 Agent,可以直接改项目文件、运行命令和审查代码,也支持多个 Agent 分工协作。用户还可以通过手机远程查看任务进度和批准操作。 MiniMax 早已建好 minimax-code GitHub 仓库,但此前主要用来收集 Bug 和功能建议。目前仓库里仍只有 README 和 Issue 模板,还没有客户端源码。

09-18 08:44

Zed给AI编程装上「行车记录仪」,直接关掉GitHub PR

动察 Beating AI 快讯,AI Agent 写代码越来越快,代码评审反而成了新的瓶颈。 过去,一个 Pull Request 通常对应开发者几小时甚至几天的工作。现在 Agent 可以一次改几十个文件,但评审者最后看到的,往往只有一份巨大的代码差异,很难知道这些修改是在什么要求下产生,又经过了哪些尝试。 Zed 新开放公测的 Delta,想把这部分过程重新补回来。它会把 Agent 对话、每一次代码修改和后续评论放进同一份历史里。看到一段有问题的代码,可以直接往前追,看看当时提了什么需求,Agent 又是怎么一步步改到这里。 评审也不再等到开发结束才开始。开发者可以随时另开一个线程,让人或另一个 Agent 检查当前代码,并在独立副本里继续修改。 Zed 已经先在自己身上试了。Delta 仓库关闭了 GitHub Pull Request,33 名成员已经通过 Delta 向主分支合入 570 次改动。 Git 仍然保留,commit、push 和构建流程都不受影响。Zed 真正想改的是代码评审这一层:当越来越多代码由 Agent 生成,只看最终 diff,可能已经不够了。 Delta 目前支持 macOS、Linux、Windows 和网页端,公测期间免费。MCP 和远程运行环境等功能还在开发。

09-15 03:16重要

慢雾:GitLab修复一严重漏洞,用户应及时升级

PANews 9月15日消息,据慢雾监测,GitLab CE/EE存在一个严重的路径遍历漏洞CVE-2026-85706,CVSS评分为10.0,未经身份认证的攻击者可通过Repository Commits API读取受影响GitLab服务器上的任意文件。GitLab已发布安全补丁。受影响版本包括18.7起至19.1.8之前、19.2起至19.2.6之前、19.3起至19.3.2之前的版本。自管理GitLab用户应立即升级至19.1.8、19.2.6或19.3.2,并在打补丁后检查日志和可能暴露的凭证。

09-05 04:15

GitHub Copilot开启多模型组队:HydraFusion成本最高降67%

动察 Beating AI 快讯,GitHub 给 Copilot 加了一个多模型编排系统 HydraFusion。它先判断任务该怎么做,再调用不同模型。 目前有三种方式:简单任务交给一个模型直接完成;复杂任务先让成本更低的模型尝试,结果不过关再升级到更强模型;需要复核时,则让一个模型先做,另一个不同家族的模型专门挑错,再让第一个模型修改。 GitHub 在三个编程 Agent 基准上拿它和 Claude Opus 5 对比。TerminalBench 2.1 高出 4.9 个百分点,DeepSWE 低 1.5 个百分点,CheckpointBench 只低 0.1 个百分点,基本持平;成本则分别降低 67%、36% 和 65%。 这个思路很像 Sakana AI 的 Fugu。两者都是把「选哪个模型」进一步变成「怎么组织多个模型」。区别是 Fugu 本身就是一个训练出来的指挥模型,会学习怎么调用不同 Agent,甚至能递归调用自己;HydraFusion 目前仍然是在 Single、Cascade、Critique 三种固定执行模式里选择,更像把多模型调度直接塞进 Copilot。 HydraFusion 已向所有 GitHub Copilot 套餐开放研究预览,目前需要在 Copilot CLI 的实验功能中开启。GitHub 也提醒,现阶段最适合一次说清楚的单轮编程任务,多轮长任务还在继续优化。

08-27 11:03

给 Agent 克隆 Slack 和 GitHub,Arga Labs 融资 1000 万美元

动察 Beating AI 快讯,Arga Labs 完成 1000 万美元种子轮融资,由 General Catalyst 领投,BoxGroup、Emergence、Gradient 和 SV Angel 等参投。这家只有 4 人的 YC 创业公司,专门给 AI Agent 搭测试沙盒(与真实系统隔开的测试环境)。它会复制 Slack、GitHub、Salesforce、Stripe 等软件,让 Agent 上线前先在里面反复操作。 传统测试通常只是伪造几个 API 返回结果,很多意外情况覆盖不到。Arga 则会连软件里的数据状态、账号权限、Webhook 和报错情况一起复制。比如销售 Agent 可以同时操作测试版 Salesforce 和 HubSpot,看它会不会认出两个联系人来自同一家公司,避免重复发邮件。 目前 Arga 已支持 30 多种软件。官方称,现在最快不到 12 小时就能复制一个 SaaS 的后端行为。过去 16 周,客户已经启动超过 10 万个测试环境,Slash、Monaco、Y Combinator 等团队都在使用。 新融资会继续砸在自动造环境上。Arga 正在开发新的生成系统,想把复制一个 SaaS 的时间从几小时压到几分钟。最终它希望做到,Agent 自己发现一个新 API 后,系统就能自动生成对应的测试环境,让 Agent 先在里面反复试错,再真正接触生产系统。