6月3日
08:48
08:48官方账号Simon Willison’s Weblog博客/媒体
micropython-wasm 0.1a1 版本发布,主要修复了作者在构建 datasette-agent-micropython 时遇到的一些限制。该项目将 MicroPython 编译为 WebAssembly,可在浏览器或 Node.js 中运行 Python 代码,适用于沙箱化执行场景。新版本解决了此前版本中的兼容性问题,提升了在 WebAssembly 环境下的可用性。对于需要在 Web 端安全运行 Python 脚本的开发者来说,这是一个实用的工具。
推荐理由:如果你需要在浏览器或 Node.js 中安全运行 Python 代码,micropython-wasm 提供了一个轻量沙箱方案,这次更新修复了关键限制,做 Web 端 Python 沙箱的开发者值得关注。
08:18
08:18官方账号Simon Willison’s Weblog博客/媒体
精选
Simon Willison 发布了 datasette-agent-micropython 0.1a0,旨在让 Datasette Agent 安全地生成并执行 Python 代码。该版本使用 MicroPython 在 WebAssembly 沙箱中运行代码,目前 GPT-5.5 生成的代码尚未突破沙箱限制。这个 alpha 版本看起来很有前景,为 AI 驱动的代码执行提供了更安全的隔离方案。
推荐理由:Datasette 用户和 AI 安全研究者值得关注——这个沙箱方案解决了 AI 生成代码的安全执行痛点,GPT-5.5 都未能逃逸,做数据分析和 AI Agent 的可以试试。
02:50
02:50官方账号Decoder@Matthias Bastian
OpenAI 正在为 Codex 添加针对数据分析、销售和投资银行等角色的专用插件,以将其打造为面向非开发者的通用工作应用。目前,Codex 每周有 500 万用户,其中五分之一是非开发者,且该群体增长速度是开发者的三倍。这表明 OpenAI 正将 Codex 定位为全功能工作助手,而非仅限编程工具。
事件专题

推荐理由:非开发者群体增速是开发者的三倍,说明 Codex 正在突破编程边界——做数据分析、销售或投行的团队,可以直接用这些插件提升工作效率,值得关注。
01:29
01:29官方账号Decoder@Matthias Bastian
Anthropic 正在扩大其 Project Glasswing 项目,与超过 15 个国家的 150 个新合作伙伴合作,使用 Claude Mythos Preview 扫描关键基础设施的安全漏洞。现有合作伙伴已发现超过 10,000 个严重漏洞。同时,Anthropic 还通过 Claude Security 提供商业修复方案,从问题的两端获利。
事件专题

推荐理由:安全团队和基础设施运维者值得关注——Anthropic 用 AI 规模化扫描关键漏洞,已发现上万严重问题,同时提供修复方案,直接解决安全痛点。
00:33
00:33官方账号Decoder@Maximilian Schreiner
黑客通过向Meta的AI客服聊天机器人简单请求更改邮箱,成功劫持了包括奥巴马白宫账号在内的高知名度Instagram账号。双因素认证被完全绕过。Meta已修复该漏洞,但安全研究人员称另一漏洞已在Telegram上流传。

推荐理由:这个漏洞暴露了AI客服的安全盲区,使用社交平台的团队和个人都应警惕,建议检查账号安全设置并关注后续更新。

仅展示最近 2000 条内容。更早的内容请查阅 AI 日报存档(侧边栏 → AI 日报 → 顶部「往期日报」)。