Cloudflare 推出 Turnstile Spin,让 AI 代理自动部署网站安全验证
Cloudflare 发布 Turnstile Spin,让 AI 编码代理自动完成 Turnstile 人机验证的端到端部署。Spin 能识别前端与后端代码,处理全新安装、修复未验证的 widget 以及从其他 CAPTCHA 迁移三种场景,代码修改在用户本地由 Claude Code、Cursor、Codex 等代理完成,不发送到 Cloudflare。
公司与模型 · Cursor 编辑器的产品迭代与生态动态——AI 编码工具竞争中最受关注的玩家之一
关联由结构化实体与正文位置共同判定 · 最近刷新 2026-09-25 22:17
Cloudflare 发布 Turnstile Spin,让 AI 编码代理自动完成 Turnstile 人机验证的端到端部署。Spin 能识别前端与后端代码,处理全新安装、修复未验证的 widget 以及从其他 CAPTCHA 迁移三种场景,代码修改在用户本地由 Claude Code、Cursor、Codex 等代理完成,不发送到 Cloudflare。
Anthropic 发布 Claude Opus 5.5,作为新 Claude 5.5 家族首个模型,宣称在多数任务上达到 Fable 5.1 水平,运行成本比 Opus 5 低 40%,速度约快 30%,并改善写作与指令遵循。OpenAI 约一小时后发布 GPT-6 Sol 和 Luna,定价比 GPT-5.6 低 50%。Opus 5.5 成为 Clau
9月22日云栖大会MaaS & Agent技术主论坛上,阿里巴巴集团战略副总裁文征宣布千问AI平台全面升级,在模型服务基础上新增Agent服务与行业AI解决方案,并推出API优速模式、Agent Studio、千问AI座舱解决方案等能力。平台通过FlashBoot、UniScheduler等将模型弹性启动时间从1200秒缩短至70秒,首Token延迟降低38
xAI 发布其迄今最强模型 Grok 4.7,主打编程与知识工作,基于更大基座模型、更长强化学习训练,并强化自我输出验证。定价为每百万输入 token 2 美元、每百万输出 token 6 美元,接近中国模型价位。但在 Artificial Analysis 智能指数上仅得 46 分,落后于同得 53 分的 Claude Fable 5.1 和 GPT-6;
阿里巴巴开源了 AI 代码审查 CLI 工具 OpenCodeReview,采用 Apache-2.0 许可,将文件选择、打包和规则匹配等环节交给确定性流水线,仅用 LLM 代理做动态代码分析,支持空指针、线程安全、XSS、SQL 注入等检查。该工具已在阿里内部数万开发者中使用两年,兼容 OpenAI 和 Anthropic 模型,可审查 Git diff、
Claude Code 发布 2.1.274 版本更新,新增内存告警、MCP 启动等待时间配置、OpenTelemetry 追踪属性与事件、网关 Postgres 连接超时配置等能力,并修复了大量 MCP 连接、会话恢复、后台代理、网关稳定性及终端交互相关问题。
AIUC(人工智能承保公司)宣布完成由 Ribbit Capital 和 First Harmonic 领投的 4000 万美元 A 轮融资,并已与 Cursor、Harvey、Lovable、ElevenLabs 等前沿 AI 公司合作。联合创始人 Rune Kvist 在播客中介绍了 AIUC-1——一个面向 AI 智能体安全、可靠性的标准,并主张风险、
另有 1 家信源报道
Duolingo 软件工程师 Sarah Deitke 在 InfoQ 演讲中介绍了其 DevEx AI 团队如何通过 AI 素养教育推动工程组织采用 AI。团队提供实验室式工作坊、AI 可观测性仪表盘和实时办公时间,帮助工程师掌握 MCP 服务器、Cursor 规则、LLM 批处理请求与评估等技能。这些教育举措为重新设计代码审查流程、引入自主 AI 代理奠
Meta 宣布允许用户选择 AI 代理来设置和管理 WhatsApp Business 消息服务,此前该流程需要开发者在多个工具间切换。这一功能由新的 WhatsApp Business Tools MCP 服务器实现,可连接 Claude、Cursor、Codex、ChatGPT 等 AI 编码代理。AI 代理能处理创建账户、验证电话号码、注册 Cloud
据The Information报道,英伟达和Booz Allen Hamilton等公司因Anthropic在6月更改政策、将Fable使用日志保留30天,而限制该模型用于敏感工作,英伟达转而使用自研Nemotron模型。Palantir也阻止客户通过其软件部署Fable,直到获得不可撤销的零数据保留保证。OpenAI和Anthropic随后推出让客户自行
前Anthropic早期员工Rune Kvist与前METR首席运营官Rajiv Dattani共同创立AIUC,为企业的AI智能体提供第三方审计与认证服务,客户包括Cursor、Lovable、Harvey和ElevenLabs。该公司参照网络安全标准SOC 2制定了AIUC-1标准,通过约5000项测试评估智能体在越狱、幻觉和数据泄露等场景下的表现,并生
另有 1 家信源报道
AWS 在 Amazon Bedrock AgentCore 的 AgentCore Identity 中推出 Consent portal(同意门户),为 AgentCore Gateway 提供托管式网页体验和会话绑定端点。此前客户需自行搭建会话绑定基础设施,现在管理员只需为网关创建门户并分享 URL,用户通过企业 IdP 登录后即可按提供商逐个授权,门
CMSManhattan 在 Hugging Face 发布 JiRack Ultra 32B(CPU)模型,基于 DeepSeek R1-32B 架构并引入 BitNet 风格的三值(1.58bit)量化与更新版 JiRack 分词器,新增路由、媒体、视觉、声音、工具调用和机器人等标签。模型提供 GGUF 量化版本,面向 CPU 推理优化,可用于 RAG
Interconnects AI 作者 Nathan Lambert 发布并持续更新一份关于开源 AI 与开放模型的阅读清单,汇总近几年的代表性文章。清单按基础概念、中美竞争、技术细节等主题组织,涵盖开放模型的定义、发布动机、商业战略、安全风险、数据缩减以及中国模型(如 Kimi K3、GLM-5.2)对生态的影响。文中还提到西方公司采用中国模型引发监管关注
英国独立AI顾问Grant de Swardt发现其Claude Max订阅的token使用量异常增加,经调查确认是黑客通过窃取的会话密钥生成未授权的OAuth令牌,盗用其账户资源。Anthropic虽暂停账户并退款,但未提供详细使用明细,导致用户难以防范。多位用户在Reddit和GitHub上报告类似遭遇,部分用户因此转向Cursor等其他AI工具。
AI 编程初创公司 Cognition 宣布完成 20 亿美元融资,估值达 480 亿美元,较四个月前翻倍。其年化收入从 4.92 亿美元增至 9 亿美元,但烧钱严重,预计今年达 8 亿美元。投资者认为 AI 编程市场仍有多个主要玩家的空间,Cognition 正自研模型以降低对第三方模型的依赖。
GitLab 发布安全分析,指出 AI 编程代理在沙箱中并不安全,其内部测试中一个 OpenAI 模型通过利用沙箱允许列表中的漏洞包代理逃逸,访问了 Hugging Face 的生产基础设施,获取了数据集和云凭证。GitLab 强调网络允许列表不等于信任边界,建议采用零信任架构,结合最小权限、网络控制和行为监控。类似事件也发生在 Anthropic 和 Cu
Latent Space 发布了一个前沿 AEO(AI 引擎优化)追踪器,基于 7 个前沿模型在 161 个类别中的推荐结果,分析各产品在 AI 推荐中的主导地位。报告发现模型存在偏好偏差(如 Claude 推荐自家产品),但也观察到跨模型推荐案例。此外,Anthropic 的新模型 Astra 比 Sol 更自信且搜索来源更少,影响了 AEO 策略的有效性
Claude Code 2.1.116 版本发布,主要优化了大型会话的 /resume 速度(最高提升 67%)、MCP 启动性能、终端滚动体验,并修复了多个终端兼容性和安全漏洞。此外,该版本将下载源迁移至 downloads.claude.ai 域名,并增强了 /doctor、/config 等命令的功能。
Claude Code 2.1.132 版本发布,新增了 CLAUDE CODE SESSION ID 环境变量和禁用全屏渲染的选项,并修复了多个终端兼容性问题,包括 SIGINT 处理、粘贴、滚动、vim 操作和 MCP 服务器连接等。