卷入韩国银行AI网攻后,ARTEX作者宣布闭源,GitHub仓库已下架
相关推荐
给Claude Code装上「剪映」,Hypit让Agent直接做完整视频
动察 Beating AI 快讯,开源项目 Hypit 最近在 GitHub 快速走红,目前已有约 8300 Star。它相当于给 Claude Code、Codex 这类 Coding Agent 加上一套视频制作工具,让原本主要写代码的 Agent,也能开始做视频。 用户丢进去一条参考视频后,Hypit 会把台词、镜头、字幕、B-roll 和特效拆成一套可以反复修改的制作流程。Agent 再调用 Seedance 等视频模型、图片模型、WhisperX 和 FFmpeg,替换人物、台词和素材,重新生成整条视频。 这套方法特别适合批量做相似视频。比如一条广告效果不错,可以保留原来的节奏和结构,只换产品、人物或文案,再快速做出几十个不同版本。一条视频跑通后,后面主要就是换内容,不用每次从头做一遍。 Hypit 本身免费使用,也不强制绑定某个生成模型。不过它采用带额外限制的开源协议,企业内部可以商用;如果拿它做面向多个客户的 SaaS,则需要另行取得商业授权。
MiniMax把OpenAI新Agents API做成开源版,Codex、Claude Code都能接
动察 Beating AI 快讯,MiniMax 开源 OpenAgentCore,做了一套兼容 OpenAI Agents API 的自托管实现。开发者可以继续使用 OpenAI 官方 SDK,只需要换掉 API 地址,后台运行的 Agent 可以选择 Codex、Claude Code 或 MiniMax Code。 Agents API 可以理解成一套「调用 Agent 的统一接口」。普通模型 API 主要负责一问一答。Agent 要连续干几个小时甚至几天,还要管理上下文、调用工具、协调子 Agent、保存任务进度。OpenAI 的 Agents API 把这些能力放到一个长期运行的 Session 里统一管理。 OpenAI 官方版本使用 OpenAI 托管的 Codex 执行框架。开发者可以自己选择代码在哪运行,但 Agent 的任务编排、上下文管理和运行状态仍由 OpenAI 负责。OpenAgentCore 则把这套后端也交给开发者自己部署。
韩国多家金融机构疑遭AI攻击,黑客在Claude Code留下身份线索
动察 Beating AI 快讯,9 月底至 10 月初,韩国至少 7 家金融机构接连发生数据泄露,包括新韩银行、国民银行、韩亚银行等。其中,新韩银行约 2.5 万名客户、Yegaram 储蓄银行约 4 万名客户受影响。泄露的信息包括姓名、电话、年收入和贷款额度等,目前尚未发现资金被盗。 攻击主要针对银行的外围业务系统,包括供贷款中介使用的贷款查询服务,以及员工移动办公系统。多起攻击涉及重合的 IP 地址,韩国监管部门怀疑是同一攻击者所为。10 月 6 日,韩国总统李在明表示,这些攻击可能使用了 AI。 10 月 7 日,网络安全公司 CrowdStrike 公布了更具体的证据。调查人员发现,攻击者使用两台服务器,一台位于香港,用于控制攻击活动;另一台运行开源 AI 渗透测试系统 ARTEX。由于部分服务器目录对外开放,调查人员获取了 ARTEX 配置文件、Claude Code 聊天记录和 AI 记忆文件。 ARTEX 可以连接不同的大模型,自动寻找漏洞、规划测试步骤并调用安全工具。配置文件显示,攻击者主要使用 DeepSeek v4.1-flash 驱动 ARTEX。此外,攻击者还使用 Claude Code,并在其他会话中调用过 GLM-5.3 和 Grok 4.6。 Claude Code 的聊天记录还暴露了攻击者的其他活动。他曾询问韩国泄露数据通常在哪里出售,以及如何寻找相关 Telegram 交易群组。他还让 AI 帮忙写一份安全研究员简历,要求把使用 ARTEX 进行渗透测试的成果写进去。 在写简历的提示词中,攻击者留下了 26 岁、广东茂名、华南理工大学、电话号码和 Telegram 账号等信息,但填写的出生日期与年龄不符。CrowdStrike 判断,攻击者可能使用中文,并以牟利为目的,但尚未确认真实身份。 10 月 8 日,韩国《京乡新闻》联系到上述 Telegram 账号的使用者。对方自称在河南一家便利店工作,称有人故意冒用他的资料嫁祸。不过,记者发现该账号还出现在两个与 DDoS 攻击有关的 Telegram 社区管理员名单中。其说法尚未得到证实,韩国警方仍在调查。
Codex Cloud接入Tailscale:云端Agent也能访问本地服务了
动察 Beating AI 快讯,OpenAI 为 Codex Cloud 加入 Tailscale 支持,让云端编程 Agent 可以访问用户本地电脑和公司内网中的开发服务。 此前,Codex 虽然能在云端读取 GitHub 代码、修改项目,但遇到只在私人网络中开放的 API、测试服务器等资源,就无法直接调用。 现在,用户可以通过 Tailscale 将 Codex Cloud 接入自己的私人网络。比如,你在 Mac 上运行了一个测试服务,Codex 修改代码后,就能直接调用它来检查结果、排查问题。企业也可以让 Codex 访问内部 API、测试环境和私有软件包仓库,无须把这些服务暴露到公网。
MiniMax Code突然宣布今晚开源,源码即将上GitHub
动察 Beating AI 快讯,MiniMax Code 突然宣布将在今晚开源。 MiniMax Code 是 MiniMax 的桌面 AI 编程 Agent,可以直接改项目文件、运行命令和审查代码,也支持多个 Agent 分工协作。用户还可以通过手机远程查看任务进度和批准操作。 MiniMax 早已建好 minimax-code GitHub 仓库,但此前主要用来收集 Bug 和功能建议。目前仓库里仍只有 README 和 Issue 模板,还没有客户端源码。
Claude Code像素级抄袭Cursor,连Projects都懒得改名
动察 Beating AI 快讯,Anthropic 重做 Claude Projects,结果和 Cursor 一周前推出的同名功能几乎一个模子。 Cursor 让一个总控 Agent 当项目经理,自己不写代码,只负责拆任务、定计划,再把活分给多个 Agent 并行完成。任务长期跑在云端,关电脑也不停;所有 Agent 共享项目上下文,需要时还能自动拉起本地 Agent。 Claude 新 Projects 基本照着这套来。也是总控 Agent 拆任务、验结果,下面同时跑多个 Claude Code 会话;每个会话独立改代码、跑测试、提交 PR,共享项目记忆,电脑关了照样干。 Cursor Projects 9 月 10 日上线,Claude Projects 9 月 17 日才发布。现在甚至还是 Cursor 功能更多,看来 7 天只够 Claude 抄个七七八八。