开发者称小米 MiMo Code 安装包含未公开模块
开发者拆解小米 MiMo Code 官方安装包后称,发现公开仓库中没有的 trajectory-bundle 和 codebase-bundle 两个模块。其中 codebase-bundle 含 collectCodebase(),可遍历 Git 仓库并压缩源码。现阶段未发现该函数被内置代码调用,也没有证据显示完整代码库被上传;已确认外传的信息主要涉及 Git 仓库地址、commit hash 和 branch。

开发者拆解小米 MiMo Code 官方安装包后称,发现公开仓库中没有的 trajectory-bundle 和 codebase-bundle 两个模块。其中 codebase-bundle 含 collectCodebase(),可遍历 Git 仓库并压缩源码。现阶段未发现该函数被内置代码调用,也没有证据显示完整代码库被上传;已确认外传的信息主要涉及 Git 仓库地址、commit hash 和 branch。

Vitalik Buterin在 ETHShanghai 2026 演讲中介绍 EIP-8288,核心是把签名和 STARK 证明留在链下,由内存池节点先做聚合,再把单一证明写入区块。他称,这一设计建立在 EIP-8141 原生账户抽象之上,目标是缓解量子安全、隐私与可扩展性之间的冲突,并降低量子安全交易、隐私协议和 Layer 2 证明发布的成本。

区块链安全与研究公司 Sigma Prime 发布代码安全工具 Secstant。该工具由审计人员基于真实审计中发现的漏洞编写「模式卡片」,流程包括先对代码库做映射并审查风险路径,随后进行代码语义图校验与去重。

9 月 21 日,有网友称智谱创始人、清华大学教授唐杰本人通过小红书投诉一篇用户帖子,指其在缺乏事实依据情况下捏造 ZCode 偷代码、抄袭传闻,并对唐杰进行人格贬损。当天智谱还表示,已完成 ZCode 产品安全问题整改并向用户道歉,产品已开源,后续将建立常态化安全漏洞机制。此前,开发者曾指出 ZCode 存在静默上传本地仓库数据的问题,太原承明科技有限公司也已向智谱发函维权。

Lighter 开发团队近日向 lighter-prover 代码库提交更新,新增「Binary options support」功能。GitHub 页面显示,这次提交共涉及 88 个文件,新增 6329 行代码、删除 1214 行代码,调整范围覆盖交易处理、市场数据、账户持仓、结算结果以及零知识证明电路等多个模块。

Lighter 代码库近期出现「Binary options support」提交,显示其 ZK Circuits 可能已开始支持二元结果市场。现有实现采用 USDC 全额抵押,不支持杠杆,因此不存在爆仓或清算风险。代码还显示其结算结果可在 0 至上限之间连续取值,除是非类事件外,也可能支持基于实际测量数据的合约。另据分析,Lighter 或引入类似 HIP-3 的白名单「市场运营商」模式,由获授权运营方创建、管理并负责市场结算。

X 用户 @UngusTrade 披露,Lighter 的 prover 代码库近期出现名为「Binary options support」的提交,内容涉及为平台提供支持的 ZK 电路。代码显示,该实现采用标准二元结果合约,以 USDC 全额抵押,不含杠杆和清算机制。电路还支持连续市场,允许按区间内任意数值结算。Lighter 官方目前尚未作出回应。

智谱表示,旗下 AI 编程工具 ZCode 即将正式开源,并将其作为回应外界对数据处理担忧的第一步。公司称已邀请中国信息通信研究院开展安全审计,重点核查数据留存情况;技术评测确认 zcode-prod 阿里云 OSS 存储桶为云端零数据,ZCode v3.14.0 客户端已完成整改并移除 Repo Wiki 功能,相关数据对象及存储桶已被删除。此前,ZCode 因被指静默上传用户编程数据引发争议。
