今日精讲
OpenClaw 如何在开源中变得更安全:从一千多份漏洞报告里学到的事
OpenClaw 创始人复盘项目从「Mac 上一个不安全的实验」走到生产级系统的安全演进史。自 1 月 10 日以来 GitHub 收到 1309 份 advisory,535 份落地,746 份判无效;标着 critical 的 109 份里 87% 是 slop。真正的改动是缩小内核、把功能拆成 plugin、加 OpenTelemetry 可观测、把 secrets 改为引用而非裸值,让 Codex Security 作为 harness 做逐动作放行。腾讯、英伟达、OpenAI、微软都贡献了人和工具。原则是『开放和安全不是对立面,开放才是我们更快变安全的路径』。 来自 OpenClaw Blog
Nat Friedman 与 Daniel Gross:我们正处在「缓慢奇点」里,智能体经济的时间还很长 [视频]
前 GitHub CEO Nat Friedman 与 Daniel Gross 在 Stripe Sessions 的核心判断:我们仍在「缓慢奇点」阶段——模型进步还卡在『研究员要睡觉、要开会』这条人类节奏上,主要实验室的 KPI 就是让自我改进绕过这一瓶颈。Gross 把 AI 类比成中国加入 WTO 时的『超级智能 + 通缩力量』,会瓦解软件和复杂服务的成本曲线,进一步攻击医疗和制造业的成本病。Friedman 一个周六用 Claude Code 反编了一台二手加密硬件,演示了「钢铁侠模式」。智能体经济将需要自己的金融栈,多半建在稳定币之上;安全也从周期性渗透变成持续战争。 来自 Stripe
更大的模型之外:递归会成为 AI 推理的下一个 Scaling Law 吗 [视频]
Y Combinator Decoded 这一期讨论:当 Transformer 把 RNN 那种「递归隐状态」丢掉以后,它在排序、数独、迷宫这类不可压缩算法任务上就一直拉胯——单次前向的计算深度有限,CoT 也只是用 token 模拟递归。HRM 论文用「高低层 latent state 反复刷新」恢复递归路径,TRM 进一步把双网络合并成共享权重的小模型,在 ARC 这类推理 benchmark 上反而超过更大的模型。下一波 scaling 大概率不是更大的通用模型,而是大模型表征加上高效的递归模块,让推理在隐空间里完成、不再仅靠 token 输出。 来自 Y Combinator
速览
更多值得关注的内容
· Cloudflare Code Orange: Fail Small 收官——连续宕机后他们做了什么 — The Cloudflare Blog
· 智谱公布“降智”的秘密:Scaling 不可避免的痛 — 量子位
· Microsoft Agent 365 正式 GA:把身份、安全、治理延伸到每一个 AI 智能体 — Satya Nadella(@satyanadella)
· 撕开 Claude Code 真相:让它好用的 98.4%,是工程不是 AI — 新智元
· Cursor 推出 Security Review:常驻安全评审 Agent 进入 beta,每个 PR 自动检查 — Cursor Blog
· 你不知道的 GEO:原理、实践与取舍 - Tw93 — Tw93 Blog
· 永别了,终端!OpenAI 疯狂升级 Codex,接管 Mac 人类全程 0 操作围观 — 新智元
更多推荐
今天额外值得一读的六条
· More Memory Won’t Fix Your AI Agents — HackerNoon
· Introducing Dynamic Workflows: durable execution that follows the tenant — The Cloudflare Blog
· “我可能不再建议学计算机”!图灵奖得主炮轰半个行业,并断言:AI Agent 最后全是数据库问题 — AI前线
· Production RAG: The Five Decisions Behind Every System That Works — HackerNoon
· Red-teaming a network of agents: Understanding what breaks when AI agents interact at scale — Microsoft Research Blog
相关链接
· OpenClaw 如何在开源中变得更安全:从一千多份漏洞报告里学到的事:www.bestblogs.dev
· Nat Friedman 与 Daniel Gross:我们正处在「缓慢奇点」里,智能体经济的时间还很长 [视频]:www.bestblogs.dev
· 更大的模型之外:递归会成为 AI 推理的下一个 Scaling Law 吗 [视频]:www.bestblogs.dev
· Cloudflare Code Orange: Fail Small 收官——连续宕机后他们做了什么:www.bestblogs.dev
· 智谱公布“降智”的秘密:Scaling 不可避免的痛:www.bestblogs.dev
· Microsoft Agent 365 正式 GA:把身份、安全、治理延伸到每一个 AI 智能体:www.bestblogs.dev
· 撕开 Claude Code 真相:让它好用的 98.4%,是工程不是 AI:www.bestblogs.dev
· Cursor 推出 Security Review:常驻安全评审 Agent 进入 beta,每个 PR 自动检查:www.bestblogs.dev
· 你不知道的 GEO:原理、实践与取舍 - Tw93:www.bestblogs.dev
· 永别了,终端!OpenAI 疯狂升级 Codex,接管 Mac 人类全程 0 操作围观:www.bestblogs.dev
· More Memory Won’t Fix Your AI Agents:www.bestblogs.dev
· Introducing Dynamic Workflows: durable execution that follows the tenant:www.bestblogs.dev
· “我可能不再建议学计算机”!图灵奖得主炮轰半个行业,并断言:AI Agent 最后全是数据库问题:www.bestblogs.dev
· Production RAG: The Five Decisions Behind Every System That Works:www.bestblogs.dev
· Red-teaming a network of agents: Understanding what breaks when AI agents interact at scale:www.bestblogs.dev
· BestBlogs: bestblogs.dev

