慢雾余弦提示 Claude Code 与 Grok Build CLI 投毒风险
Odaily报道称,慢雾创始人余弦在 X 平台转发关于 Claude Code 潜在投毒攻击风险的推文,并发布对 Grok Build CLI 与 Claude Code CLI 投毒攻击细节的分析。分析称,攻击者可借恶意项目配置文件在用户不知情时执行任意命令,进而窃取 API 密钥、云服务凭证,甚至控制本地设备。研究人员在 Mac 测试环境中还验证了 Claude Code 存在潜在命令执行风险。

Odaily报道称,慢雾创始人余弦在 X 平台转发关于 Claude Code 潜在投毒攻击风险的推文,并发布对 Grok Build CLI 与 Claude Code CLI 投毒攻击细节的分析。分析称,攻击者可借恶意项目配置文件在用户不知情时执行任意命令,进而窃取 API 密钥、云服务凭证,甚至控制本地设备。研究人员在 Mac 测试环境中还验证了 Claude Code 存在潜在命令执行风险。

慢雾创始人余弦在 X 平台转发 Claude Code 潜在投毒攻击风险相关推文,并发布对 Grok Build CLI 与 Claude Code CLI 投毒攻击细节的分析。他指出,Grok Build CLI 不同代码路径采用了不同信任假设,可能被恶意项目配置文件利用,在用户不知情时执行任意命令。测试环境显示,Claude Code 在 Mac 系统中执行特定测试命令后可触发本地计算器启动,暴露出潜在命令执行风险。若攻击成立,相关 API Key、云服务凭证、代码仓库及本地设备都可能受到影响。

跨链协议 Relay Protocol 推出面向集成其 API 的开发者及平台方的后台工具 Relay Dashboard,且无最低接入门槛。该工具支持在单一页面追踪跨链请求,并按状态、链、币种、金额、地址和时间筛选,也可保存自定义视图并导出 CSV。同时,平台支持组织创建、成员邀请与权限分配,API Keys、Webhooks、白名单及费用相关功能也可自助管理。

CryptoRank 数据显示,2026 年平均单笔融资额最高的加密赛道集中在预测市场、交易所、区块链和合规。本周一级市场共披露 9 起区块链投融资,规模超 2.61 亿美元,资金继续流向交易、合规与数字资产基础设施。SBI Holdings 同时参与 Gauntlet 的 1.25 亿美元融资和 EDX Markets 的 7600 万美元 C 轮,成为本周最活跃的传统金融机构之一。

Coinbase Developer Platform上线支持x402支付的SQL API,允许AI代理无需API Key或注册即可按次付费访问Base链上数据,每次查询收费0.10 USDC。

BNB Chain 宣布,开发者现可在 BNB Agent Studio 中一键接入 CoinMarketCap 市场数据,并通过 Binance Pay 的 B402 商户池完成按次付费。首批开放 4 个数据端点,调用费用由代理钱包自动结算至 BSC,无需单独申请 CMC 账号、API Key 或自建支付流程。这项集成旨在降低 AI 代理获取实时行情数据的开发和计费门槛。

Anthropic 发布 Claude Science 不到一周,YC 孵化团队 Synthetic Sciences 即推出开源替代方案 OpenScience。该项目主打模型无关、支持 DeepSeek、GLM、Claude、GPT 及本地模型切换,覆盖文献检索、假设生成、代码实验到论文撰写的科研全流程,并采用 Apache 2.0 协议,强调本地化数据处理与科研自主性。

Janitor AI用户大面积遭遇“Failed to Fetch Kobold”错误,社区恐慌情绪蔓延。经排查,该问题主要由API密钥失效、浏览器缓存或网络波动引起,并非安全漏洞。相关代币价格一度下跌,但技术修复后逐渐企稳。
