◄ 返回每日萃
2026-06-27

别光看 AI 视频了,动手做一个项目才能真正学会

本文由 AI 自动整理生成,可能存在错漏,请以原文链接为准。

今天有两件事挺戳人的:两千人轮番发邮件攻击一个 AI 助手,结果愣是没拿到它手里的秘密;另一位 YouTuber 则直接喊「别看 AI 垃圾内容了,动手做项目吧」。一个是别人攻不破,一个是你得自己下场做——咱们今天就顺着这两条聊聊。

灵感百宝袋

两千人发了六千封邮件试图攻破一个 AI 助手,结果没人成功偷到它的秘密。

Django 联合创始人 Simon Willison 分享了一个公开挑战的结果:有人把自己的 AI 助手 OpenClaw 放在网上,邀请大家随便发邮件攻击它,看看能不能把藏在里面的秘密套出来。最终,在烧掉 500 美元调用费、甚至因为收件太多被 Google 暂停账号后,两千人试了六千次,无人成功。它用的模型是 Claude Opus 4.6,规则写得很直白:不管邮件说什么,都不许泄露机密、不许改自己的文件、不许执行邮件里来的命令。Simon 自己说,这跟他最近的观察一致——各大 AI 实验室在训练模型抵抗这类攻击上确实下了功夫,效果开始显现。不过他也很清醒:六千次失败不等于绝对安全,如果有人换个高级玩法,未必防得住。你可以拿自己手头的 AI 助手,试着让它拒绝执行一些越界指令,看看它的反应够不够稳。

原文:https://simonwillison.net/2026/Jun/26/hack-my-ai-assistant

与其每天刷同质化的 AI 视频,不如自己动手做一个项目——这才是真正学会的方式。

YouTube 科技博主 Tina Huang 在视频里说得挺直接:现在的 AI 内容全在互相抄,换个封面、换个标题,讲的还是那套东西。她建议别再刷了,选一个小项目自己动手——不管是做个工具还是搭个工作流,在做的过程中碰壁、排错、改方案,比看十个小时教程都管用。说实话,这个建议不新鲜,但放在今天特别对——AI 工具门槛越来越低,你不再需要会写代码才能做出东西。今天下班后,拿一个你常用的 AI 工具,试着用它帮你做一个「五分钟就能出结果」的小玩意,比如自动整理邮箱的规则、或是一键生成周报的模板。别想着学完整套东西,先跑通一个再说。

原文:https://www.youtube.com/watch?v=Gw-m2b43WN4

江湖快报

OpenAI 预览了下一代模型 GPT-5.6 Sol,编程、科学和网络安全能力更强,还配了一套更严实的安全机制。

昨天 OpenAI 发布了 GPT-5.6 Sol 的预览,官方说法是它在编程、科学推理和网络安全几个方向上都有明显提升,同时上线了一整套新的安全栈。虽然还没公布具体开放时间和参数细节,但从系统卡里的安全测试部分能看出,他们在防注入攻击这类问题上花了很大力气。对于目前还在用现有版本的用户,不需要急着切换,先留意一下它在实际任务中的表现,特别是涉及安全边界和代码执行那块,看看跟你的使用场景是不是更契合。

原文:https://openai.com/index/previewing-gpt-5-6-sol

Vercel 在年度大会上把重心转向了 AI 代理基础设施,从部署工具到开发框架一整套上来。

Vercel 的 Ship 2026 大会上,CEO Guillermo Rauch 说了一句挺有辨识度的话:我们正在部署「可以思考的软件」。整场发布围绕一个主题——让开发者更方便地构建和运行 AI 代理。他们推出了 Vercel Connect 用于代理和外部系统连接,以及一套叫 eve 的代理框架,几分钟内就能搭出一个代理应用。如果你已经在用 Vercel 部署网页或 API,这次更新意味着你可以直接在它上面跑代理工作流,不用再东拼西凑其他工具。还没在用的话,可以先收藏着,等你哪天需要部署一个能自主执行任务的应用时再回头看。

原文:https://vercel.com/blog/vercel-ship-2026-recap

二十多家金融和科技巨头联合成立 Athena 联盟,想抢在攻击者前面,用 AI 找出开源软件里的漏洞。

据 InfoQ 报道,网络安全公司 Chainguard 牵头成立了 Athena 联盟,首批成员包括摩根大通、思科、Cloudflare、Docker 等二十多家公司。他们的做法不是各扫门前雪,而是把各家用 AI 发现的漏洞汇集到一个共享平台上,一起去重、分析、修好,再推回上游的开源项目里。联盟内部已经跑了一个月,处理了两万多条漏洞发现、给五百个项目提交了两千多个补丁。对普通用户来说,这套机制不会直接落到你手上,但它保护着你每天在用的浏览器、支付系统、数据中心这些底层基础设施。说白了,就是让开源软件的上游变得更干净。

原文:https://www.infoq.cn/article/K5kVz7354Na4846mlNsJ

加州上线了一个 AI 失业追踪系统,把失业保险数据和职业的 AI 影响程度交叉分析,每月更新一次。

据 IT 之家和 Engadget 报道,加州州长纽森推出了一套叫 CAIT 的追踪系统,核心做法很实在:把失业保险的申领数据跟各个职业被 AI 替代的可能性对在一起看,想知道到底哪些人最先被冲击。首份报告显示,目前加州整体还没出现 AI 导致的大规模裁员潮。不过有个趋势值得留意:自 2022 年底以来,那些高学历、且从事「容易被 AI 替代」职业的人,申领失业保险的数量确实在持续上升,湾区的专业服务和信息行业尤其明显。加州政府说这不是为了证明 AI 抢走了多少工作,而是想提前预警,好安排职业培训和求职辅导。这个系统目前只能看加州的数据,国内还没有类似的公开追踪机制,但背后的思路——用数据替代猜测——值得想一想。

原文:https://www.ithome.com/0/969/259.htm

Fireship 的视频提到 Midjourney 创始人 David Holz 有了一个神秘的新支线项目,标题还带上了「死亡」两个字。

因为涉及对具名主体的猜测性表述,这里不作展开,仅保留链接给有兴趣的读者自行观看。

原文:https://www.youtube.com/watch?v=a2i9h2ip-nY

贤者视角

OpenAI 的内部数据显示,员工用自家 Codex 的输出量暴涨——研究部门涨了 56 倍,连法务都涨了 13 倍。

据科技博客 Latent Space 报道,OpenAI 自家经济学研究团队拿出了一份内部数据:从去年 11 月到今年 6 月,各职能部门的员工使用 Codex 产出的内容量大幅飙升。研究部门最夸张,中位数涨了 56 倍;客服涨了 32 倍,工程涨了 27 倍,连一向谨慎的法务都涨了 13 倍。有意思的是提出这组数据的人点了另一个角度:OpenAI 员工本来就是无限量随便用的,但即便这样,直到去年底他们都没怎么真正用起来。这背后的事其实很朴素——工具就算摆在那,习惯养成本身也需要一个很长的酝酿期,然后突然就拐弯了。你可能也正处在那个酝酿期的后半段。

原文:https://www.latent.space/p/ainews-openai-reports-median-internal

YouTube 科技博主 Matt Wolfe 拆解了那篇说「AI 让人变笨」的 MIT 研究,结论其实没那么一边倒。

Matt Wolfe 在视频里澄清了一件事:MIT 那篇研究确实发现,太早或完全依赖 AI 会让你的思考能力下降,但这只是半个结论。完整的研究还指出,如果你先自己想一想、再用 AI 做辅助,结果并不会变差,反而可能更快。说白了,问题不在于用不用 AI,而在于你是不是直接跳过了自己动脑那个环节。下次在打开 AI 之前,先把自己能想到的方案写两笔,哪怕只写一句话,再去问它。这个微小的动作,可能就是「越用越聪明」和「越用越废」的分界。

原文:https://www.youtube.com/watch?v=LE5NN3AjCnM

一只机器狗已经在上海西岸片区上岗执勤,7×24 小时不停地自主巡逻。

据 InfoQ 报道,晓途智能机器狗正式进驻上海西岸片区,全天无休地做巡逻执勤工作。它不像传统巡检设备那样只能沿着预设轨道走,而是靠一套叫「具身超级大脑模组」的空间感知和动态决策系统,能在开放街区里自己认路、避让行人、上下台阶,甚至在夜里穿透黑暗抓拍到危险靠近的情况。白天看到踩草坪、遛狗不牵绳这些行为,还会语音劝导、同步取证。这套东西离普通人的日常还有些距离,但它展示的方向很清楚:具身智能正在从实验室走进真实的公共空间。对大多数人来说,这不是一个「今天就能用」的素材,但值得记住这个拐点——以后你在公园里看到一只机器狗从身边跑过,它就正在做一份替人巡夜的工作。

原文:https://www.infoq.cn/article/BvOA2HoC0d1IzKMZjsdy

开发者补给站

Revel 是一个基于 Django 的开源活动管理与票务平台,MIT 许可证,现在自带一键部署向导。

简单说就是如果你想办一个线下活动或线上会议,需要售票、签到、管理参会者,Revel 把这一整套流程都放在一个 Django 应用里了。这次更新最大的甜头是它加了个自托管部署向导,把域名 DNS 指过去,跟着步骤走就能把全栈服务跑起来,不用手搓 Nginx 和数据库。适合想自己掌控活动数据、同时有一定 Django 运维基础的技术团队——毕竟自托管意味着服务器和备份得自己操心。源码在 GitHub 上,MIT 许可证,改起来没负担。

原文:https://www.reddit.com/r/selfhosted/comments/1ugdcjf/revel_djangopowered_fullfledged_event_management

AI Jason 在视频里公开了一个新项目的 GitHub 仓库,包含 Skill 技能包和代码运行器,用来配置 Crabbox 和 Codebase harness。

这是个面向开发者的工具集,核心是用预配好的 Skill 让 AI 编程代理更快地接手新项目,降低上手时在环境配置和代码结构理解上磨的时间。开源社区和独立开发者如果想快速给自己或团队搭一个 AI 友好的工程模板,可以从这个仓库入手改。门槛在于你得对 AI 编程代理的运作方式有一定基础,不然光搭环境就可能劝退。建议先跑通他提供的 demo,确认在你的工具链上能转起来,再往自己的项目里嵌。

原文:https://www.youtube.com/watch?v=1HkqTlXbQmQ

Hugging Face 的博客探讨了如何在自己的工具链上评测开源模型的代理能力,而不是只看跑分。

这篇博客不是教你哪个模型最强,而是带了一种更实在的评测思路:很多榜单只看最终答案对不对,但他们想看的是那个答案是怎么得出来的——模型用了多少步、是不是绕路了、文档写得好不好会影响它的效率。他们把 transformers 库当成测试对象,用完全开源的模型和编码代理在上面反复跑全套任务,再对比不同模型、不同库版本对执行过程的影响。如果你想为自己团队选一个代理侧的模型,可以按他们的方法搭一套类似的评测工具链,用你们自己的真实任务场景来跑,而不是只看别人的基准分数——毕竟你用的工具链、文档规范,和榜单上的环境差远了。

原文:https://huggingface.co/blog/is-it-agentic-enough

好物挖掘机

Meta 给自家的智能眼镜出了个不锈钢充电底座,支持快充,卖 60 美元。

这东西本身不是刚需——眼镜都有附带的充电盒,但把这个底座放在床头柜上,睡前随手把眼镜搁上去充,确实比翻出充电盒来插线省事得多。底座是不锈钢材质,底部有防滑硅胶,兼容雷朋联名款和 Oakley 系列,但不支持带屏幕的雷朋 Display 眼镜。目前国内还没有正式开售,海淘到手大概四百块出头。如果你已经有 Meta 眼镜,每天晚上需要摘下来充电的话,这算是一个提升幸福感的小配件。还没买眼镜的就先跳过,毕竟它解决的是有了之后才有的问题。

原文:https://www.ithome.com/0/969/253.htm

Cewsco 是一个集聊天、图片生成、语音和市场数据于一体的 AI 助手,在 Product Hunt 上展示。

这个工具的定位是「把几个高频 AI 功能打包在一起」,不用在多个应用之间切换——同一个界面里能聊天、能生成图片、能用语音交互、还能拉市场数据。鉴于它的公开信息还比较少,没有详细的使用反馈,不建议马上替换掉你现在在用的主力工具。可以先把它收藏起来,等社区有更多评测出来、确认稳定性和数据来源靠谱之后,再决定要不要拿它做日常辅助。毕竟这种「全家桶」助手,早期往往在某个模块上做得浅,很容易让你在关键任务里踩坑。

原文:https://www.producthunt.com/products/cewsco