EP45 · OpenClaw 更安全 · 缓慢奇点 · 递归 Scaling Law · 5 月 2 日早报BestBlogs

EP45 · OpenClaw 更安全 · 缓慢奇点 · 递归 Scaling Law · 5 月 2 日早报

14分钟 ·
播放数26
·
评论数0

今日精讲

OpenClaw 如何在开源中变得更安全:从一千多份漏洞报告里学到的事

OpenClaw 创始人复盘项目从「Mac 上一个不安全的实验」走到生产级系统的安全演进史。自 1 月 10 日以来 GitHub 收到 1309 份 advisory,535 份落地,746 份判无效;标着 critical 的 109 份里 87% 是 slop。真正的改动是缩小内核、把功能拆成 plugin、加 OpenTelemetry 可观测、把 secrets 改为引用而非裸值,让 Codex Security 作为 harness 做逐动作放行。腾讯、英伟达、OpenAI、微软都贡献了人和工具。原则是『开放和安全不是对立面,开放才是我们更快变安全的路径』。 来自 OpenClaw Blog

Nat Friedman 与 Daniel Gross:我们正处在「缓慢奇点」里,智能体经济的时间还很长 [视频]

前 GitHub CEO Nat Friedman 与 Daniel Gross 在 Stripe Sessions 的核心判断:我们仍在「缓慢奇点」阶段——模型进步还卡在『研究员要睡觉、要开会』这条人类节奏上,主要实验室的 KPI 就是让自我改进绕过这一瓶颈。Gross 把 AI 类比成中国加入 WTO 时的『超级智能 + 通缩力量』,会瓦解软件和复杂服务的成本曲线,进一步攻击医疗和制造业的成本病。Friedman 一个周六用 Claude Code 反编了一台二手加密硬件,演示了「钢铁侠模式」。智能体经济将需要自己的金融栈,多半建在稳定币之上;安全也从周期性渗透变成持续战争。 来自 Stripe

更大的模型之外:递归会成为 AI 推理的下一个 Scaling Law 吗 [视频]

Y Combinator Decoded 这一期讨论:当 Transformer 把 RNN 那种「递归隐状态」丢掉以后,它在排序、数独、迷宫这类不可压缩算法任务上就一直拉胯——单次前向的计算深度有限,CoT 也只是用 token 模拟递归。HRM 论文用「高低层 latent state 反复刷新」恢复递归路径,TRM 进一步把双网络合并成共享权重的小模型,在 ARC 这类推理 benchmark 上反而超过更大的模型。下一波 scaling 大概率不是更大的通用模型,而是大模型表征加上高效的递归模块,让推理在隐空间里完成、不再仅靠 token 输出。 来自 Y Combinator

速览

更多值得关注的内容

· Cloudflare Code Orange: Fail Small 收官——连续宕机后他们做了什么 — The Cloudflare Blog

· 智谱公布“降智”的秘密:Scaling 不可避免的痛 — 量子位

· Microsoft Agent 365 正式 GA:把身份、安全、治理延伸到每一个 AI 智能体 — Satya Nadella(@satyanadella)

· 撕开 Claude Code 真相:让它好用的 98.4%,是工程不是 AI — 新智元

· Cursor 推出 Security Review:常驻安全评审 Agent 进入 beta,每个 PR 自动检查 — Cursor Blog

· 你不知道的 GEO:原理、实践与取舍 - Tw93 — Tw93 Blog

· 永别了,终端!OpenAI 疯狂升级 Codex,接管 Mac 人类全程 0 操作围观 — 新智元

更多推荐

今天额外值得一读的六条

· More Memory Won’t Fix Your AI Agents — HackerNoon

· Introducing Dynamic Workflows: durable execution that follows the tenant — The Cloudflare Blog

· “我可能不再建议学计算机”!图灵奖得主炮轰半个行业,并断言:AI Agent 最后全是数据库问题 — AI前线

· Production RAG: The Five Decisions Behind Every System That Works — HackerNoon

· Red-teaming a network of agents: Understanding what breaks when AI agents interact at scale — Microsoft Research Blog

相关链接

· OpenClaw 如何在开源中变得更安全:从一千多份漏洞报告里学到的事:www.bestblogs.dev

· Nat Friedman 与 Daniel Gross:我们正处在「缓慢奇点」里,智能体经济的时间还很长 [视频]:www.bestblogs.dev

· 更大的模型之外:递归会成为 AI 推理的下一个 Scaling Law 吗 [视频]:www.bestblogs.dev

· Cloudflare Code Orange: Fail Small 收官——连续宕机后他们做了什么:www.bestblogs.dev

· 智谱公布“降智”的秘密:Scaling 不可避免的痛:www.bestblogs.dev

· Microsoft Agent 365 正式 GA:把身份、安全、治理延伸到每一个 AI 智能体:www.bestblogs.dev

· 撕开 Claude Code 真相:让它好用的 98.4%,是工程不是 AI:www.bestblogs.dev

· Cursor 推出 Security Review:常驻安全评审 Agent 进入 beta,每个 PR 自动检查:www.bestblogs.dev

· 你不知道的 GEO:原理、实践与取舍 - Tw93:www.bestblogs.dev

· 永别了,终端!OpenAI 疯狂升级 Codex,接管 Mac 人类全程 0 操作围观:www.bestblogs.dev

· More Memory Won’t Fix Your AI Agents:www.bestblogs.dev

· Introducing Dynamic Workflows: durable execution that follows the tenant:www.bestblogs.dev

· “我可能不再建议学计算机”!图灵奖得主炮轰半个行业,并断言:AI Agent 最后全是数据库问题:www.bestblogs.dev

· Production RAG: The Five Decisions Behind Every System That Works:www.bestblogs.dev

· Red-teaming a network of agents: Understanding what breaks when AI agents interact at scale:www.bestblogs.dev

· BestBlogs: bestblogs.dev