16:53AI Will@FinanceYF5AGI Summit SF 2026 公布第二波嘉宾,包括 Vishal Vasishth、Fan-Yun Sun、Daksh Gupta、Alberto Taiuti、Gavin Zheng、Raymond Chen、Joshua McKibben。他们将围绕世界模型、AI信任、代码安全、基础设施扩展、影响力投资等7个议题展开讨论。峰会旨在促进AGI领域的深度交流与合作。行业AGI Summit SF 2026AI信任代码安全基础设施扩展世界模型推荐理由:AGI Summit SF 2026 第二波嘉宾名单来了,7位专家聊AI信任、代码安全和基础设施,看点十足。原文
03:16AlphaSignal@AlphaSignalAI卡内基梅隆大学构建SusVibes基准,包含200个真实编程任务,每个任务来自历史上人类曾引入漏洞的开源项目。SWE-Agent(Claude 4 Sonnet)通过功能测试61%,但仅10.5%的解决方案安全,超过80%的工作代码含有漏洞。尝试添加安全警告、让代理识别弱点、揭示漏洞类型三种修复,安全改善甚微,功能准确度下降7个百分点。AI模型SusVibesSWE-AgentClaude 4 Sonnet卡内基梅隆大学代码安全推荐理由:卡内基梅隆的测试发现,编程代理写代码10个里只有1个安全。别信AI代码,一定要做安全审查。原文
11:46AI Will@FinanceYF5前 Semgrep 联合创始人 Clint Gibler 宣布加入 OpenAI,与 Michael Aiello 共同领导网络安全团队。他认为 AI 正从根本上改变软件编写和安全方式,代码智能体已为多数开发者编写大部分代码,漏洞发现和利用速度加快。Gibler 计划通过生成安全代码、消除漏洞类别、赋能防御者、保护开源软件和关键基础设施来提升网络安全。他还将推动构建安全模型、工具和平台,使防御者从被动转为主动。行业OpenAI网络安全AI安全代码安全开源安全10 个信源在谈推荐理由:OpenAI 挖来 Semgrep 创始人做安全,说明 AI 安全攻防进入新阶段。做安全开发、应用安全或关注 AI 安全趋势的从业者,值得看看 OpenAI 的防御路线图。原文
00:15向阳乔木@vista8Claude Code 上线了一款安全提醒插件,通过 pre-tool hook 自动拦截 Write、Edit、MultiEdit 三类操作,覆盖 GitHub Actions 命令注入、Node.js 不安全调用、XSS 向量、Python pickle 反序列化等常见风险。插件以 session 级别提醒,相同问题只提示一次,避免干扰。目前安装量已达 16 万,反映出开发者对 AI 编程安全的高度关注。安装方式简单,在 Claude Code 中输入 /plugins 搜索 security-guidance 即可。AI产品Claude Code安全插件代码安全AI编程助手插件推荐理由:AI 编程助手越来越强,但代码安全容易被忽视——这个插件直接帮你拦截常见注入和 XSS 风险,用 Claude Code 写代码的团队建议装上,省得事后踩坑。原文
16:32AI Will@FinanceYF576°Anthropic 为 Claude Code 推出安全审查插件,在文件编辑时检测危险模式、模型响应后扫描完整 diff、提交时验证上下文漏洞。内测数据显示 PR 安全问题下降 30-40%。该插件现已全量开放,可通过 /plugins 直接安装。AI产品Claude Code安全审查插件代码安全Anthropic10 个信源在谈推荐理由:做代码审查或 CI/CD 的团队终于有了 AI 原生安全防线——Claude Code 插件在编辑、响应、提交三阶段拦截漏洞,PR 安全问题直接降三成,建议有安全合规需求的开发者装上试试。原文