AI前线

搜索文档
3200+ Cursor 用户被恶意“劫持”!贪图“便宜API”却惨遭收割, AI 开发者们要小心了
AI前线· 2025-05-12 12:28
近日,有网络安全研究人员标记出三个恶意的 npm(Node.js 包管理器)软件包,这些软件包的攻击 目标是一款颇受欢迎的由 AI 驱动的源代码编辑器 Cursor,且针对的是苹果 macOS 版本用户。 迄今 为止,这三个软件包的下载量总共已超过 3200 次。 软件供应链安全公司 Socket 的研究人员 Kirill Boychenko 表示:"这些软件包伪装成提供'最便宜的 Cursor API'的开发者工具,窃取用户凭据,从由威胁行为者控制的基础设施中获取有效加密负载, 覆盖 Cursor 的 main.js 文件,并禁用自动更新以保持其持续性。" 整理 | 华卫 Cursor 用户被"劫持"全过程 有问题的软件包如下所列:sw-cur (2,771 次下载)、sw-cur1 (307 次下载) 和 aiide-cur (163 下载)。值得注意的是,目前这三个软件包仍可以继续从 npm 注册表下载。 其中,"aiide-cur "于今年 2 月 14 日首次发布,是由一个名为"aiide"的用户上传的,其 npm 库被描述 为"用于配置 macOS 版本的光标编辑器的命令行工具"。另外两个软件包则 ...
AI辅助编码将如何改变软件工程:更需要经验丰富的工程师
AI前线· 2025-05-12 12:28
作者丨 Gergely Orosz & Addy Osmani 译者丨明知山 策划丨褚杏娟 可以肯定的是,生成式 AI 将继续改变我们开发软件的方式。 回顾 2022 年 11 月,ChatGPT 首次问世,这是大语言模型(LLM)开始被广泛运用的开端。尽管 LLM 的构建方式出人意料地简单,但它们在各个领域都取得了令人印象深刻的结果。编写代码无疑 是它们的强项之一。这并不令人感到惊讶,因为: 去年,我们的 AI 工具使用情况调查发现,大约 75% 的开发者使用某种 AI 工具进行与软件工程相关 的工作。然而,我们似乎仍处于工具创新周期的早期阶段,而更复杂的方法,如软件工程 AI 智能 体,很可能成为 2025 年创新的核心。 主流媒体对软件工程行业的描绘越来越戏剧化。3 月份,Business Insider 报道了"软件工程师越来越 接近 AI 是否会让他们失业的真相";9 月份,福布斯抛出疑问:"软件工程师是否正在变得过时?"尽 管这类文章广为传播,但它们多出自非软件工程师之手,这些作者既不使用 AI 工具,也不了解这些 新型 GenAI 编码工具的效率(以及局限性)。 那么我们能从 GenAI 工具重 ...
宇树王兴兴:公司所有岗位都非常缺人;消息人士称马云回归“绝不可能”;零一万物联合创始人离职创业 | AI周报
AI前线· 2025-05-11 13:23
阿里巴巴组织与文化调整 - 阿里巴巴内部人士明确否认马云回归传闻 强调马云作为创始人从未离开 [1][2] - 公司实施四项组织文化调整举措 包括打通内网论坛权限 调整员工跨业务流动机制 启动工牌焕新等 [2] - 马云近期频繁现身阿里总部和蚂蚁园区 强调创业精神和AI战略重要性 [2] 小米汽车舆论危机 - 雷军公开表示过去1个月是创办小米以来最艰难时期 情绪低落暂停部分工作 [3] - 小米SU7 Ultra碳纤维前舱盖被质疑虚假宣传 公司承认功能未达预期并提供补偿方案 [4][5] - 事件导致众多车主要求退车 公司推出限时改配服务和积分补偿措施 [5] 高管变动与创业动态 - 零一万物联创戴宗宏离职创业 组建AI Infra团队并获创新工场投资 [6] - 阿里通义实验室应用视觉团队负责人薄列峰离职 加入某互联网大厂多模态模型部门 [7] - 阿里通义实验室语音团队负责人鄢志杰也于近期离职 在职不到三个月 [7] 苹果合作与收入 - 国行版苹果AI合作中百度技术占比仅35% 阿里占65% 合作金额超百亿 [8][9] - 苹果App Store佣金收入2024年达101亿美元 四年内实现翻倍增长 [10] - 佣金收入中62.7亿来自应用 38.2亿来自游戏 引发行业争议 [10] AI行业动态 - 特朗普政府拟取消拜登时代AI芯片限制 简化半导体贸易规则 [13][14] - OpenAI任命新CEO Fidji Simo 负责产品业务 同时推进30亿美元收购Windsurf [15][17] - 公司计划到2030年将微软收入分成比例从20%降至10% [16] 产品与技术发布 - 淘宝闪购全国提前上线引发系统崩溃 奈雪的茶订单首日增长超200% [18][19] - 字节跳动开源Deep Research项目DeerFlow 具备AI增强编辑等功能 [21] - Google发布Gemini 2.5 Pro Preview 提升代码转换和编辑能力 [22][23] - 腾讯元宝升级文生图功能 结合混元模型提升图文一致性 [24] - 联想发布"超级智能体"技术 定义为人与企业的认知操作系统 [26] - 百度公布动物语言转换专利 实现跨物种深度情感交流 [28]
拉 DeepSeek 和通义“组队”斗 OpenAI?小扎首届 AI 大会变“大型商战现场”,和微软 CEO 疯狂互曝!
AI前线· 2025-05-11 13:23
整理 | 华卫、核子可乐 4 月 30 日凌晨,Meta 举行了其有史以来的首届 AI 开发者大会 LlamaCon。现场,该公司宣布推出一 款面向消费者的独立 Meta AI 聊天机器人应用程序,这款应用将与 ChatGPT 展开竞争,同时还发布 了一个面向开发者的 API,用于在云端访问 Llama 模型。 这两项产品发布都旨在扩大 Meta 开源 Llama AI 模型的应用范围,但这一目标或许只是次要的, Meta 的真正动机是:击败 OpenAI。从大致方向来看,Meta 的 AI 野心正推动形成一个蓬勃发展的开 源 AI 生态系统,而这将对像 OpenAI 这样将其模型封闭在服务背后的"封闭式" AI 供应商构成挑战。 首先,Meta AI 应用几乎像是对 OpenAI 传闻中要推出的社交网络的先发制人之举。作为一款智能助 手,Meta AI 基于 Llama 模型构建,集成了图像生成和编辑功能,可以了解用户的偏好、记住上下 文,能根据用户在应用程序上的活动提供个性化回复。到目前为止,这些个性化回复功能将在美国和 加拿大地区提供。用户还可以向 Meta 提供更多关于自己的信息,以便在未来与 AI ...
特征工程、模型结构、AIGC——大模型在推荐系统中的3大落地方向|文末赠书
AI前线· 2025-05-10 13:48
这里是「王喆的机器学习笔记」的第四十五篇文章。今天我们谈谈一个搜广推行业这两年怎么都绕不开的一个话题,大模型在推荐系统中的应用。两年 前,我们可以说大模型是推荐系统的未来,但如今,大模型对推荐系统的改造已经如火如荼的发生着,很多头部公司都拿到了显著的收益。这篇文章不 谈未来,不谈学术,就谈业界已经发生的切切实实拿到收益的大模型应用方向。 大模型影响推荐系统的三个层次 谈具体的应用之前,我们先从宏观上理解一下大模型的出现对推荐系统到底意味着什么。 三、大模型开始创造一个"新世界" OpenAI 在发布 Sora 之时,喊出了"Sora 是这个世界的模拟器"的口号。大模型最大的野心其实是完全创造一个新的虚拟世界。回到推荐系统领域,其实 推荐系统一直以来的使命是帮助人发掘感兴趣的信息和内容。但大模型极强的内容生成能力,让"个性化内容生成"成为可能。也就是说,大模型有可能 越过"推荐"这个环节,直接为用户创造个性化内容,这才是大模型可能带给推荐系统最大的革命。 从宏观上厘清了大模型革命的三个层次,我们才能脚踏实地的探索那些可能落地的应用。下面列出一些经过我筛选的,并且也有一些落地经验的大模型 推荐系统应用方向。 理解 ...
二十年老牌 IDE 栽在 AI 上?JetBrains 被差评逼疯批量删除评论,用户怒打 1 星抗议
AI前线· 2025-05-10 13:48
JetBrains AI助手口碑危机 - 核心产品JetBrains AI Assistant下载量达2200万次但评分仅2.3分(满分5分),大量1星差评[2] - 公司被指控批量删除负面评论,用户反馈删除行为破坏信任且未解决问题[1][3][4] - 官方解释删除原因为"涉及已修复问题或违反政策",承认处理方式欠妥应提前通告[5] 产品功能缺陷 - 强制自动安装且难以卸载,代码深度集成导致移除复杂[6][7] - 性能问题突出:延迟明显、频繁卡顿、自动补全功能弱于竞品[5][8] - 核心功能绑定云服务,不同项目体验不一致且缺乏文档支持[5] 市场竞争劣势 - 免费套餐推出滞后,GitHub Copilot等竞品早数月提供免费服务[11][12] - 缺乏独立云基础设施,商业模式依赖付费用户[14] - 新AI代理Junie虽获好评但定价过高,用户反映token配额消耗过快[14] 用户隐私与安全争议 - 企业用户担忧知识产权泄露风险,安全条款限制默认AI集成[9] - 官方澄清数据不用于训练,但需登录并接受政策才能使用[9] - 第三方插件用户抱怨强制推送干扰原有工具稳定性[8][9] 行业竞品对比 - GitHub Copilot采用非强制捆绑策略,VSCode扩展形式更灵活[7][14] - 新兴工具如Cursor、Windsurf(Codeium)在上下文感知和代理功能上表现更优[8][13] - 竞品普遍提供浏览器开发环境或VS Code基础,降低使用门槛[13]
拜拜,昂贵的谷歌搜索 API!阿里开源 RL 框架让大模型自给自足、成本直降88%,网友:游戏规则变了
AI前线· 2025-05-09 13:18
整理 | 华卫 近日,阿里巴巴的研究人员在 Hugging Face 上发布了一种名为"ZeroSearch"的新技术,可以大大降低训练 AI 系统进行信息搜索的成本和复杂度,完全 消除对昂贵商业搜索引擎 API 的需求。 研究人员表示,"强化学习(RL)训练需要频繁进行部署,可能会涉及到数十万次搜索请求,这会产生巨额的 API 费用,严重限制了可扩展性。" 据介绍,这项新技术是一种强化学习框架,允许大语言模型 (LLM) 通过模拟的方式开发高级搜索功能,而无需在训练过程中与真实的搜索引擎进行交 互。并且,其表现优于基于真实搜索引擎的模型,同时产生的 API 成本为零。既能让企业更好地控制 AI 系统学习检索信息的方式,又可以为其节省大 量的 API 费用。 该技术适用于多个模型系列,包括 Qwen-2.5 和 LLaMA-3.2,且无论是基础模型还是经过指令调整的模型都能应用,无需单独的监督预热阶段,并与近 端策略优化 (PPO)、组相对策略优化 (GRPO)等各种 RL 算法兼容。目前,研究人员已在 GitHub 和 Hugging Face 上提供了他们的代码、数据集 和预训练模型,允许其他研究人员和公 ...
让 PostgreSQL 更契合Agent、氛围编程!成立四年、微软投资,这家开源数据库公司终10亿美元卖身Databricks
AI前线· 2025-05-09 13:18
整理 | 褚杏娟 联合创始人 Heikki Linnakangas 被部分开发者认为是"Postgres 史上最杰出的贡献者之一"。 Heikki 长期活跃于 PostgreSQL 开源社区,主导或参与了多个核心功能的开发,尤其专注于索引 结构(如 GIST 、Btree、Gin )、存储引擎以及预写日志(WAL)机制的优化。 另一位联合创始人 Stas Kelvich 毕业于俄罗斯国立研究核能大学(原莫斯科工程物理学院),获 得硕士学位。他最早在一家专注 PostgreSQL 数据库开发的公司中担任软件工程师,深入参与了 PostgreSQL 的核心开发工作。之后,在俄罗斯最大互联网公司之一的 Yandex 继续从事数据库 相关的开发工作。2021 年后在 Neon,Kelvich 发起并领导了多个关键项目,其中包括与 ElectricSQL 合作开发的 PGlite 项目。 据外媒 Upstarts 报道,数据与人工智能领域的独角兽公司 Databricks 正在进行收购开源数据库 引擎开发初创公司 Neon 的谈判。 尽管一些业内人士称这笔交易已是"板上钉钉",但多位消息人士指出,谈判仍在进行,并有告吹 ...
在财务·客服·营销领域,大模型如何驱动业务提效?| AICon 直播
AI前线· 2025-05-08 13:57
直播主题 - 探讨大模型在财务、客服、营销三大场景中驱动业务提效的策略 [1][3] - 聚焦场景探索、技术落地和未来展望三大方向 [1][4] 直播嘉宾 - 主持人郑岩为华为云AI应用首席架构师 [3] - 嘉宾杨浩为蚂蚁集团高级技术专家 [3] - 嘉宾吴昊宇为明略科技高级技术总监 [3] 直播内容 - 实战场景剖析:精准评估落地价值并量化"价值锚点" [4] - 技术落地秘籍:包括模型选型、评测设计和RAG应用深度优化 [4] - 未来展望:探讨AI Native智能体特质及组织"超能力"布局 [4] 直播信息 - 直播时间为5月9日20:00-21:30 [2] - 可通过扫描海报二维码或预约InfoQ视频号观看直播 [6] - 观众可在文末留言提问,讲师将在直播中解答 [7]
全球最流行 MCP 应用市场,来自一位中国独立开发者
AI前线· 2025-05-08 13:57
作者 | 罗燕珊 策划 | AICon 全球人工智能开发与应用大会 在 AI 开发者社区颇受欢迎的 "MCP 应用市场" MCP.so,你用过吗? 随着智能体生态持续升温,AI 应用的标准化与可扩展性越来越受到开发者关注。其中,MCP 协议 (Model Context Protocol)自 2024 年 11 月由 Anthropic 推出以来,在 AI 开发者和工具社区中引 起了广泛讨论。它被视为一种开放标准,旨在简化 AI 模型与外部工具和数据源的集成过程。 而 MCP.so 这个目前收录超 10000 个 MCP Server 、支持网页直接调用 AI 工具、集成 Chat 能力的 全球最大 MCP 应用市场 ,其实来自一位中国独立开发者 —— 艾逗笔(idoubi)。 艾逗笔,前腾讯高级工程师、微信后台开发,现独立开发者。他作为全栈开发,技术涉猎面广,当前 专注 AI 应用出海,独立打造了多款产品,其中就包括最近热度较高的 MCP.so: 近期,随着 MCP 协议的热度不断提升, MCP.so 也迎来访问量激增。对此, InfoQ 对艾逗笔进行了 一次简短的采访: InfoQ:MCP.so 近期流量 ...