一个27年没人发现的漏洞,暴露了AI正在重写网络安全的方式
Anthropic 刚刚公开了一件让安全圈后背发凉的事:他们的模型在几周内找到的漏洞,比一位资深安全研究员一辈子发现的还多,其中甚至包括潜伏了27年的操作系统级漏洞。这不是炫技,而是一个信号——AI 已经开始系统性改变网络安全的攻防平衡。
Anthropic 刚刚公开了一件让安全圈后背发凉的事:他们的模型在几周内找到的漏洞,比一位资深安全研究员一辈子发现的还多,其中甚至包括潜伏了27年的操作系统级漏洞。这不是炫技,而是一个信号——AI 已经开始系统性改变网络安全的攻防平衡。
Anthropic 再次“手滑”泄露 Claude Code 源码,有人只是围观,而 Riley Brown 直接下载、拆解、改人格、换UI,甚至做成桌面应用。这不是黑客炫技,而是一堂关于“AI Agent到底是怎么被造出来的”公开课。
设计和代码终于不再是“交接关系”。Figma 最新展示的 Code to Canvas:Codex,让代码原型可以一键变成可编辑的设计稿,改完设计还能反向更新代码。这不是演示技巧,而是设计—开发协作方式的根本变化。
Anthropic 推出一个看似“并不复杂”的代码评审新功能,却引发了罕见的大规模争议。表面是价格和性价比之争,水面之下却是工程文化、组织结构,甚至“人是否还需要参与开发流程”的集体焦虑。
一边是Nvidia与Thinking Machines的多年合作落地,一边是Meta高管亲自下场辟谣、却又悄悄收购AI Agent社区。表面是新闻碎片,背后却是算力、Agent、代码与平台权力的重新分配。这期TBPN,信息密度异常高。
市场在喊“SaaS已死”,工程师在疯狂写AI代码,但真正让这期播客炸裂的,是一个反直觉判断:不是软件被取代,而是“没人真正理解的软件”正在变成系统性风险。这里讲清楚哪些是泡沫,哪些才是AI时代的真机会。
Anthropic 刚刚扔下一颗重磅炸弹:Claude Opus 4.6。表面看是上下文窗口暴涨到100万 Token,但真正让从业者坐不住的,是它已经开始“像一个团队一样工作”。如果你还只把它当聊天或写代码工具,可能已经落后一个版本了。
大多数人以为这只是一场 FigJam 的新功能演示,但真正炸裂的点在于:Figma 和 Anthropic 正在用 MCP 把 AI 从“只会回文本”,推进到“直接参与团队协作”。这场 Live Demo,几乎把 AI 在产品、工程和日常决策中的下一种形态提前演给你看。
当AI写代码变得司空见惯,真正的分水岭出现了:AI是否能在真实、复杂的工程里像一个资深开发者一样工作?OpenAI给出的答案是——让Codex直接住进JetBrains IDE。这不是一个插件更新,而是开发范式的变化。
一个非技术背景的人,4个月烧掉30亿Token,却连续交付网站、CLI、机器人和AI系统。更反直觉的是,他几乎不写代码,而是“管理”AI Agent。这不是鸡汤,而是一套正在成型的新开发范式。