GitHub恢复引发争议的「AI酷刑室」代码仓库
GitHub 已恢复名为「AI酷刑室」的代码仓库。该仓库此前因涉及人工智能伦理问题被暂时下架。此次恢复再次引出 AI 研究中的伦理复杂性,以及相关内容治理和控制面临的挑战。

GitHub 已恢复名为「AI酷刑室」的代码仓库。该仓库此前因涉及人工智能伦理问题被暂时下架。此次恢复再次引出 AI 研究中的伦理复杂性,以及相关内容治理和控制面临的挑战。

Techub News 援引 The Decoder 报道称,一家安全初创公司发现,AI 代理将来自 343 家组织的超过 1.3 万张内部截图上传至公共 GitHub 仓库,涉及多家《财富》500 强公司。被曝光内容包括客户数据、登录凭证和未发布产品细节。报道提到,由于平台未提供受保护的上传方式,AI 代理自行找到了变通方法。

一名开发者完成了一项概念验证实验:利用苹果 Find My 网络中继蓝牙信号,在发送端不联网的情况下传输比特币 Cashu 代币。方案通过伪装成丢失 AirTag 的信标发送数据,附近 iPhone 负责接收并转发。由于单次信号只能携带 2 位数据,一个普通代币通常需要超过 1000 次广播,且传输内容公开、未加密,开发者仅建议用于极小金额。

SpaceXAI 已为 Grok Bot 上线 Team Bots,把原本偏个人使用的 AI Agent 扩展为团队可共用的「AI 同事」。该功能已在 Teams 和 Enterprise 计划开启公测,支持共享文件、工作流程、插件和 API 凭证,也可接入 Slack、Salesforce、Notion、GitHub 等工具。SpaceXAI 称,其内部已将这套能力用于销售、工程、营销和数据分析。


据 SlowMist 披露,朝鲜关联威胁组织 TraderTraitor 近期再次发动攻击,并已入侵一家位于印度、与加密行业无关的 IT 服务公司。攻击者通过 GitHub 发布虚假招聘信息,以技术面试作业为诱饵,诱导 DevOps 和加密工程师下载恶意项目。受害者运行 terraform init 后,会下载并执行恶意 Provider 模块,最终在 macOS 设备上部署 FLATROOF 和 ROOFDECK 后门。

Lighter 开发团队近日向 lighter-prover 代码库提交更新,新增「Binary options support」功能。GitHub 页面显示,这次提交共涉及 88 个文件,新增 6329 行代码、删除 1214 行代码,调整范围覆盖交易处理、市场数据、账户持仓、结算结果以及零知识证明电路等多个模块。

