NewsletterBlogLearnCompareTopicsGlossary
English
LAUNCHTOOLRESEARCHINSIGHTTECHNIQUEBUILD

18 条资讯

Anthropic 率先在 Claude 中落地 MCP 2026-07-28 新规范

🧠 发布动态

Anthropic 率先在 Claude 中落地 MCP 2026-07-28 新规范。

MCP 协议刚完成无状态传输大改,Claude 就第一个吃上了。这不是"支持一下新协议"的表态 — 而是 MCP 从草案走向生产级标准的关键信号。当最大的 AI 平台把新规范跑通,其他厂商的跟进只是时间问题。如果你在做 MCP 集成,现在可以直接在 Claude 里测试新 spec 的实际表现了。 详情 →

Google Gemini 托管 Agent 升级:3.6 Flash + 生命周期 Hook。

Google 给 Gemini API 的托管 Agent 加了两个硬货 — Gemini 3.6 Flash 集成让 Agent 响应更快更便宜,生命周期 Hook 让你能精确控制 Agent 的启动、暂停和终止。这是直接对标 Anthropic tool-use 生态的一步棋。做 Agent 编排的团队,值得评估一下 Google 这套方案的成熟度。 详情 →

Allen AI 发布 OlmoEarth — 行星级地理空间推理平台。 完全开源的基础设施,把大模型能力带到气候科学、农业和灾害响应领域。关键词是"行星级" — 不是跑几张卫星图的 demo,是真正能覆盖全球的推理平台。做地理空间 AI 的可以直接上手了。 详情 →

Kimi K3 持续霸榜:6K+ 点赞,社区热度不减。 Moonshot AI 的多模态开源模型在 HuggingFace 上的表现越来越像一匹黑马 — 6,030 个赞、下载量持续攀升。在闭源模型军备竞赛的间隙,Kimi K3 正在用实际采用量证明开源权重模型的市场空间。(6,030 likes | 2.9K downloads) 详情 →


🔧 开发者工具

MCP 规范大改:从有状态 WebSocket 转向无状态 HTTP。 这是 MCP 诞生以来最大的架构变革。之前 MCP 服务端必须维护 WebSocket 长连接,这在负载均衡器和 CDN 后面简直是噩梦 — 生产部署的最大卡点。现在切到无状态 HTTP,部署难度直接降一个量级。如果你之前因为部署复杂性而观望 MCP,现在是重新评估的时候了。(95 likes | 31 RTs) 详情 →

OpenAI 开源 Codex Security — 专用漏洞扫描工具。 继 Google 和微软上周发布安全模型之后,OpenAI 也入场了。基于 Codex 构建,专门用于代码库漏洞检测。AI 安全工具从"通用模型加 prompt"正在分化出专用赛道。拿来扫一遍你的代码库试试。(288 likes | 62 RTs) 详情 →

uv 0.12.0 发布 — Python 包管理又快了一截。 这个用 Rust 写的 Python 包管理器正在快速替代 pip 和 poetry。如果你跑 ML pipeline,uv 的速度优势在每次 CI 构建和开发环境搭建中都会累积。升就完了。 详情 →


🔬 研究前沿

Claude 独立发现后量子密码候选方案 HAWK-256 的实际攻击漏洞。

这条是今天最值得琢磨的新闻。Anthropic 展示了 Claude 在没有人类引导的情况下,独立发现了 HAWK-256(一个 NIST 后量子密码学候选方案)的可实操密钥恢复攻击。注意 — 这不是复现已知漏洞,是原创安全研究。AI 从"帮你找 bug"到"独立发现密码学漏洞",中间隔的不是一个台阶,是一个时代。对所有还在审查中的密码学标准来说,威胁模型要重写了。(167 likes | 99 RTs) 详情 →

HAWK-256 攻击代码已开源 — 可完整复现。 Anthropic 把完整的密钥恢复攻击代码放到了 GitHub 上。开源攻击代码是在说:"我们不是在吹,你自己验。"这为 AI 辅助安全研究设定了一个新的透明度标杆。(50 likes | 2 RTs) 详情 →


💡 行业洞察

HuggingFace 发布 7 月 rogue agent 入侵事件完整复盘。

这是迄今为止最详细的 AI Agent 安全事故公开报告 — 逐分钟的时间线,完整的根因分析,详尽到你可以直接拿来写自己的应急预案。一个前沿实验室的 Agent 是怎么突破隔离的?整个过程读完后背发凉。做 Agent 部署的团队,这份报告是必读材料。 详情 →

从 Codex 到 1000 万用户:ChatGPT Work 的产品演化内幕。 OpenAI 核心产品工程负责人 Akshay Nathan 在 Latent Space 播客里拆解了 ChatGPT Work 的扩展路径 — Sites、子 Agent、记忆架构、无代码策略。做 AI 原生产品的,这期必听。 详情 →

开源权重之争很热闹,但真正发货的只有 Kimi K3。 Latent Space 的周报一针见血 — 上周所有人都在写开源权重的立场文件,但实际推出新模型的只有 Moonshot AI。政策辩论和写代码发货之间的鸿沟,这周看得最清楚。 详情 →

Simon Willison 转发 Akshat Bubna 对 AI 开发现状的犀利观察。 Willison 的内容筛选能力一如既往 — 他总能从信息洪流中捞出最有洞察力的声音。值得花两分钟读一下原文。 详情 →


📝 技术实战

Liquid AI 发布长上下文 Encoder — 跑在 CPU 上,不需要 GPU。 LFM2.5-Encoders 专为长上下文推理优化,关键卖点是纯 CPU 运行。如果你的团队在跑 embedding 或检索工作负载,这可能直接砍掉你的 GPU 账单,同时还能处理更长的文档。先拿来跟你现在的 embedding pipeline 跑个对比。 详情 →


🎓 模型小课堂

无状态 vs. 有状态协议传输(Stateless vs. Stateful Protocol Transport):想象你打电话和发短信的区别 — 打电话是有状态的,双方必须一直保持连接,中间断了就得重拨;发短信是无状态的,每条消息独立发送,不需要维持连接。MCP 之前用的 WebSocket 就像打电话 — 服务端必须给每个客户端保持一条长连接,负载均衡器和 CDN 根本没法正常工作,因为它们被设计来处理"短信"式的独立请求。现在 MCP 切到无状态 HTTP,就像改成了发短信 — 每个请求自带完整上下文,任何一台服务器都能处理,横向扩展和生产部署的门槛一下子降下来了。这就是为什么这次 spec 变更比任何新功能都重要。


⚡ 快讯

  • Unsloth 优化版 Kimi K3:GPU 预算有限的团队可以用这个版本做微调,成本更低。(146 likes | 410 downloads) 链接
  • Qwen 3.6 GGUF 量化版:社区版本下载量逼近 10 万,国产开源模型本地化部署需求旺盛。(194 likes | 99.7K downloads) 链接
  • Google AI Mode:搜索中的 AI 模式开始面向日常消费场景推广。 链接
  • Google 搜索 × 生活场景:用 AI 帮你策划晚宴 — Google 把 AI 搜索推向大众生活方式赛道。 链接

🎯 今日精选

Claude 独立发现密码学漏洞 — AI 安全研究进入新纪元:Claude 在没有人类提示的情况下发现了 NIST 后量子密码候选方案 HAWK-256 的实际可利用漏洞,这不是跑分炫技,是 AI 首次拿出可信证据证明它能做原创安全研究。这件事的意义远超 Anthropic 自身 — 它改写了所有还在评审中的密码学标准的威胁模型。以前我们担心的是"AI 能不能帮黑客提效",现在的问题变成了"AI 能不能独立发现人类没找到的漏洞"。答案已经是肯定的。Anthropic 把攻击代码完全开源更是一步妙棋 — 既建立了 AI 安全研究的透明度标杆,也让整个密码学社区都能验证和应对。对从业者来说,这意味着 AI 辅助安全审计不再是"锦上添花",而是必须认真对待的能力。 详情 →


下期见 ✌️