More issues

Claude Code 挖掘简报

从泄露的 Claude Code 的源代码来看,多方向信息渠道为我们带来了一些有意思的观察,我们总结当前时间可以关注的一些内容。当然我们相信更多的内容和借鉴意义在于 Claude 模型本身如何被合理的使用,这是代码中体现的工程价值,这种能力有助于任何想要持续挖掘和理解 Claude 系列模型的工程师所借鉴。 以下是当前挖掘的部分信息: 1. 新模型 src/utils/model/model.ts:388:体现出的 capybara-v2-fast(1m),但是之前提到的 Mythos 系列模型并没有展现。 src/constants/prompts.ts:204:展现出该模型的一些特点: 对 \n\nHuman: 停止序列敏感、v8 版本有过度注释倾向(29-30% 虚假声明率)、受保护的思考块(protected-thinking block)。 详细信息参考 X 推文 src/utils/

GitHub 停用 Copilot 在他人 PR 中插入提示功能

GitHub 在开发者反弹后停用 Copilot 在拉取请求评论中插入“提示”的功能。公司承认,允许 Copilot 在被提及后修改并非由其创建的 PR 内容,是一次错误判断。 事件起因是一名开发者发现,Copilot 在其 PR 中加入了推广 Raycast 的提示。GitHub 随后表示,平台不包含也无计划加入广告;此次系编程逻辑问题,相关提示已从 PR 评论中移除。

Meta 测试 Instagram Plus 订阅服务 付费用户可秘密查看 Stories

Meta 正在菲律宾和墨西哥等全球少数市场测试 Instagram Plus 订阅服务 ,付费用户可获得多项以 Stories 为核心的额外功能,包括秘密预览他人 Stories 而不显示在查看列表中,以及将 Stories 延长至 48 小时。 该服务还支持创建独立于“密友”组的自定义观众列表、查看 Stories 重播次数、每周突出展示一条 Stories 等。Meta 发言人确认测试正在进行,并表示核心体验将保持对所有人免费。目前该订阅在菲律宾每月 65 PHP(约 1.07 美元),在墨西哥每月 39 MXN(约 2.15 美元),美国用户暂不可用。

GitHub 出现 Claude Code 非官方还原仓库,称从公开 npm 包还原 4756 个文件

GitHub 上出现名为 claude-code-sourcemap 的非官方仓库,页面称通过公开 npm 包 @anthropic-ai/claude-code 附带的 source map 文件 cli.js.map 中的 sourcesContent 字段,还原出 Claude Code 2.1.88 的 TypeScript 源码,共 4756 个文件,其中包括 1884 个 .ts 与 .tsx 源文件。 仓库说明写明,这一内容系根据公开发布包与 source map 分析整理,不代表官方原始内部开发仓库结构,仅供研究使用。页面列出的还原目录涵盖 CLI 入口、工具、命令、

破解比特币只需 9 分钟?谷歌量子团队将攻击门槛降低 20 倍,用零知识证明隐藏方法

谷歌量子 AI 团队发布白皮书,展示了对 Shor 算法的重大优化。Shor 算法能破解比特币和以太坊所使用的椭圆曲线加密,一旦量子计算机足够强大,攻击者就能从公钥反推出私钥并窃取资金。团队编译了两套攻击电路,分别需要不到 1200 和不到 1450 个逻辑量子比特(由数百个物理量子比特经纠错组成的计算单元)。在超导量子计算机上,两套电路均可在不到 50 万个物理量子比特的条件下于数分钟内完成计算。此前学界的主流估计约为 1000 万个物理量子比特,这一突破将门槛降低了约 20 倍。 攻击者可以提前完成大部分准备计算,在比特币交易广播后约 9 分钟内破解私钥。比特币平均出块时间约 10 分钟,攻击者有约 41% 的概率抢在交易确认前劫持资金。目前约 690 万枚比特币(约占总供应量的三分之一)因公钥已暴露而面临潜在风险,其中约 170 万枚来自网络早期。谷歌还指出,2021 年的 Taproot 升级默认暴露公钥,

千问测试“引证”功能 支持对 AI 回答进行信源核查

近日,千问上线了一项名为“引证”的新功能,目前处于测试阶段。该功能可对涉及新闻时事、政策动态等需引用外部信源的回答内容进行二次事实核查。 实际体验显示,该功能并非始终出现,仅当用户提问涉及新闻时事、政策动态等问题时,回答末尾才会显示“引证”按钮。点击后进入核查模式,对关键信息进行智能标注:有可靠、可交叉验证的权威信源支持的内容以绿色高亮显示;来源模糊、存在矛盾或尚未被主流媒体证实的信息则标记为红色,并提示“需进一步核查”。例如,用户询问“2026 年 新能源汽车 补贴 还有 吗”后,回答中“减免标准”等内容会用红绿色区分显示,并提醒还需查找更多可信源。

微软确认 Windows 11 遗留 UI 现代化计划 控制面板等功能仍将保留

微软正内部构建新工具,用于现代化 Windows 11 的更多弹出窗口、遗 留对话框和系统 UI。Windows 设计负责人 Marcus Ash 表示,公司首要重点是现代化 Windows,而为遗留组件应用暗黑模式是次要任务。 近期 Windows 预览版已包含基于 WinUI 3 的现代运行对话框,支持暗黑模式并将升级更智能搜索等新功能,但原有遗留运行对话框仍将继续提供并获得暗黑模式改进。这些变化将在 2026 年逐步推出,可移动和可调整大小的任务栏被优先考虑,原生开始菜单次之。微软还计划逐步构建 100% 原生应用,并减少系统广告,甚至考虑取消微软账户要求。

axios 维护者账号遭劫持:npm 恶意版本注入远程控制木马

2026 年 3 月 31 日,安全机构 StepSecurity 发现主流 JavaScript 库 axios 的 npm 维护者账号遭劫持。攻击者绕过正常的 GitHub Actions CI/CD 流程,手动发布了两个恶意版本 axios@1.14.1 和 axios@0.30.4。这些版本通过注入虚假依赖 plain-crypto-js 触发恶意脚本,针对 Windows、macOS 和 Linux 系统植入远程访问木马(RAT),并连接到特定的 C2 服务器进行远程控制。 该恶意软件具备极强的隐蔽性,在执行后会自动删除恶意脚本并伪造 clean 版本的配置文件以规避安全审计。由于 axios