← Index

2026-07-05


  1. Claude Code 会话缓存泄漏漏洞被报告 8/10
  2. Midjourney 要求好莱坞工作室披露 AI 使用细节 8/10
  3. Fable 发布新型 4D 高斯泼溅格式 7/10
  4. GPT-5.5 Codex 令牌聚类导致性能下降 6/10

Claude Code 会话缓存泄漏漏洞被报告

Anthropic 的 Claude Code 被报告存在会话/缓存泄漏漏洞,一名用户在登录企业账户时看到了来自其他工作区的内容。 该漏洞可能导致工作区实例或消费者账户之间的敏感代码、项目上下文或用户数据泄露,对企业用户和多租户部署构成严重安全风险。 漏洞描述显示,尽管用户已登录到另一个工作区,但代理突然开始询问关于建造 Minecraft 寺庙的内容,表明缓存隔离失败。

rss · HN Frontpage · 7月4日 14:03

背景: Claude Code 是一种代理式编码工具,可通过自然语言读取代码库、编辑文件并运行命令。它会维护会话状态和缓存以提供上下文感知的辅助。在多租户环境中,缓存隔离对于防止此类跨会话数据泄漏至关重要。

参考链接

社区讨论: Hacker News 讨论区显示出高度关注,获得了 268 个点和 126 条评论。许多用户强调问题严重性并要求立即修复,指出其他 AI 工具也出现过类似漏洞。


Midjourney 要求好莱坞工作室披露 AI 使用细节

作为持续法律纠纷的一部分,Midjourney 正在寻求迫使三家好莱坞工作室披露它们自己如何使用 AI。 此举可能为娱乐行业的 AI 使用透明度树立先例,并可能影响监管标准。 这场纠纷涉及三家未具名的好莱坞工作室,Midjourney 的请求是一场更广泛法律斗争的一部分,其焦点可能在于 AI 使用情况的披露。

rss · TechCrunch · 7月4日 18:00

背景: Midjourney 是一个以文本提示生成图像闻名的生成式 AI 平台。该公司曾因 AI 生成作品的版权问题面临艺术家和内容创作者的诉讼。这一请求似乎是一种防御性法律策略,目的是将矛头转向可能在制作中使用 AI 的工作室。


Fable 发布新型 4D 高斯泼溅格式

Fable 推出了 .splat4d,这是一种具有可调误差范围的可流式 4D 高斯泼溅格式,比原始动态场景数据压缩 16 到 58 倍,并支持 HTTP Range 原生流式传输和实时 WebGPU 查看器。 该格式大幅降低了动态 3D 场景渲染的存储和带宽需求,使实时 4D 场景流式传输在 VR、远程临场和自动驾驶等应用中更加实用。 该格式具有可调误差范围,允许用户在质量与大小之间权衡,并且专为高效 HTTP range 请求设计,支持部分内容传输而无需下载完整文件。

rss · HN Frontpage · 7月4日 15:49

背景: 高斯泼溅将 3D 场景表示为一系列 3D 高斯函数,实现高质量的新视角合成。4D 高斯泼溅通过添加时间维度将其扩展到动态场景,对跨帧运动进行建模。传统的 4D 表示可能很大且流式传输效率低。

参考链接

GPT-5.5 Codex 令牌聚类导致性能下降

OpenAI 的 GPT-5.5 Codex 模型出现一个报告的问题:推理输出令牌聚集在固定值(如 516、1034),这些聚集与复杂代码生成任务中的较高错误率相关。 这一性能下降直接影响依赖 Codex 进行日常代码生成的开发者,可能降低生产力和对 AI 辅助开发工具的信任。 聚集发生在每 518 个令牌的间隔处,在 516、1034 和 1552 个推理令牌处出现尖峰。这些阈值处的响应与复杂任务中的错误密切相关,表明模型的解码或后处理存在缺陷。

rss · HN Frontpage · 7月4日 21:51

背景: 像 GPT-5.5 Codex 这样的大型语言模型使用“推理令牌”在进行最终输出之前执行思维链推理。这些令牌聚集在特定值表明存在系统性问题,可能是由于束搜索或令牌剪枝算法强制响应达到固定长度,导致质量下降。

参考链接