yii.
← Digest
EP41 · 2026年4月11日 星期六 · 6 min read

AI 不再是一個,是兩個

免費的 ChatGPT 語音用 2024 年舊模型,付費的 Codex 能一小時重構整個程式碼庫

每天花 1% 的時間,掌握科技脈動。


今日金句#

“It really is simultaneously the case that OpenAI’s free ‘Advanced Voice Mode’ will fumble the dumbest questions in your Instagram’s reels and at the same time, OpenAI’s highest-tier and paid Codex model will go off for 1 hour to coherently restructure an entire code base, or find and exploit vulnerabilities in computer systems.”

「免費的語音 AI 連基本問題都回答不好;同一家公司的高階付費模型,一個小時能重構整個程式碼庫。」

— Andrej Karpathy, Former Tesla AI Director & OpenAI Co-founder


今日主軸#

AI 正在快速分裂成兩個世界,而大多數人還沒察覺到這件事。

Simon Willison 今天指出一個多數人不知道的事實:你每天跟 ChatGPT 語音聊天,用的是 GPT-4o 時代的舊模型,知識庫停在 2024 年 4 月。這個模型就在那裡,跟最新的 API 模型完全脫節。Andrej Karpathy 也說了同樣的事:免費的語音入口和付費的企業端 Codex,雖然都叫 OpenAI,但能力天差地遠。

與此同時,另一個歷史性的時刻悄悄發生:Linux kernel 的官方文件加入了 AI 編程指南。這個世界上程式碼審查最嚴格、態度最保守的開源專案,正式制定了 Assisted-by 標籤規範,讓開發者可以標注哪些程式碼由 AI 協助完成。文件裡的範例甚至直接用了 Assisted-by: Claude:claude-3-opus。

這兩件事放在一起,說明了同一件事:AI 已經從邊緣進入主流,但主流有頂層和底層之分。你是哪一層的使用者,決定了你能用到哪種 AI。


必讀#

1. Claude Mythos is too dangerous for public consumption#

Fireship Mythos

Fireship 以他一貫的幽默風格報導:Anthropic 開發的 Mythos 模型能力太強,被自家公司鎖起來,只開放給 40+ 個經過審查的組織——包括 AWS、Apple、Google、Microsoft。Mythos 在幾週內找到數千個高嚴重性零日漏洞,能自動串接多個漏洞形成完整攻擊鏈。Anthropic 甚至投了一億美元的模型額度給合作夥伴做防禦研究。

核心議題是:最強的 AI 你根本用不到。

  • 要點 1:Mythos 找漏洞能力超過任何人類安全研究員的終身成果
  • 要點 2:只對 40+ 審查組織開放,Anthropic 主動限制自己的商業化
  • 要點 3:一億美元模型額度用於防禦性研究,前所未見的規模

💡 世界上能力最強的 AI 不在 App Store,在 Anthropic 的白名單裡。這個模式——強大能力只給少數組織——可能是未來 AI 發展的基調。

🔗 觀看影片 | 來源: YouTube / Fireship


2. ChatGPT voice mode is a weaker model#

Simon Willison ChatGPT voice

Simon Willison 指出一個多數人忽略的事實:ChatGPT 語音模式(Advanced Voice Mode)運行的是 GPT-4o 時代的模型,知識截止日期是 2024 年 4 月。Andrej Karpathy 分析原因:程式碼和安全領域有明確的可驗證報酬函數(單元測試通過與否),更適合強化學習,且在 B2B 場景有更高的商業價值,所以 OpenAI 把最多資源投在這些領域,讓語音模式的進化相對被孤立。

  • 要點 1:語音模式知識截止 2024/4,遠落後於最新 API 模型
  • 要點 2:Karpathy:程式碼域有明確獎勵函數,更適合強化學習訓練
  • 要點 3:商業邏輯——B2B 價值更高的功能獲得更多開發資源

💡 你用的 AI 入口決定了你能接觸到的 AI 能力。同品牌的不同產品,實力差距可能超出你的想像。

🔗 閱讀原文 | 來源: Simon Willison


3. AI Engineer Europe 2026 recap#

Latent Space AIE Europe

Latent Space 團隊完成了在歐洲舉辦的三天馬拉松 AI 工程師大會——線上課程、工作坊、超過一百場現場演講,還有訪問 10 唐寧街等場外活動。包含直播和 Podcast 全程覆蓋,演講錄音和存檔已上線。這是今年 AI 工程師社群的重要集會,議題涵蓋 AI 工程實務的全面主題。

  • 要點 1:100+ 場演講,YouTube 有完整錄像
  • 要點 2:包括 Day 2 closing keynote 和多場主題演講
  • 要點 3:Latent Space 將陸續發布後續回顧文章

💡 AI 工程師社群正在快速建立實踐標準,大會錄影是掌握最新趨勢的資源庫。

🔗 閱讀原文 | 來源: Latent Space


4. Astral (uv + ruff) acquired by OpenAI#

Changelog Astral OpenAI

Astral,Python 工具生態中最近幾年最重要的公司,開發了 ruff(極速 Python linter)和 uv(極速 Python package manager),已被 OpenAI 收購。Changelog 評論:「這說明了開發者工具的重心正在往哪裡移動。」Astral 的 uv 在 Python 社群的接受度快速增長,被認為是取代 pip 的最佳選項。

  • 要點 1:uv 和 ruff 是近年 Python 生態最重要的新工具,Rust 寫成,速度提升 10-100x
  • 要點 2:OpenAI 持續收購開發者工具公司,建立更完整的開發者生態
  • 要點 3:Lobste.rs 正在熱議 “Why Aren’t We uv Yet?”

💡 AI 公司正在快速整合開發者工具基礎設施,影響整個 Python 生態未來的走向。

🔗 閱讀原文 | 來源: Changelog


5. AI assistance when contributing to the Linux kernel(官方)#

Linux kernel AI docs

Linux kernel 的 Documentation/process/ 目錄新增了 coding-assistants.rst,這是官方制定的 AI 協助開發規範。關鍵規則:AI 不能加 Signed-off-by(只有人類能合法認證 DCO);但允許使用 Assisted-by: AGENT_NAME:MODEL_VERSION 標籤來標注 AI 貢獻。範例直接使用 Assisted-by: Claude:claude-3-opus coccinelle sparse。所有程式碼必須符合 GPL-2.0-only 授權。

  • 要點 1:新標籤格式 Assisted-by: Claude:claude-3-opus 第一次出現在官方 Linux 文件
  • 要點 2:人類仍必須審查所有 AI 生成的程式碼並承擔完整責任
  • 要點 3:世界上最嚴格的開源流程,現在正式承認 AI 的角色

💡 當最保守的開源專案正式接受 AI,意味著 AI 輔助開發已從邊緣實踐進入主流基礎設施。這是一個歷史性的時刻。

🔗 閱讀原文 | 來源: GitHub / HN


6. CPU-Z and HWMonitor site hijacked#

The Register CPU-Z

CPUID 的官方下載網站遭到劫持,攻擊者替換了下載連結,讓用戶下載惡意版本。CPU-Z 和 HWMonitor 是開發者和電腦愛好者常用的系統監控工具。這是繼 axios 供應鏈攻擊、JSON formatter Chrome 擴充被惡意化等事件之後,又一起針對開發者工具的分發管道攻擊。

  • 要點 1:官方下載網站被劫持,而非程式碼本身被植入木馬
  • 要點 2:即使從「官網」下載也可能中招,信任鏈中間環節最脆弱
  • 要點 3:本週已有三起開發者常用工具遭攻擊事件

💡 供應鏈攻擊越來越針對開發者使用的工具,即使是官方網站也不能完全信任。

🔗 閱讀原文 | 來源: The Register


推薦閱讀#

Sam Altman blog


中文技術圈#

Meta CoreWeave iThome


開源精選 — GitHub Trending(本週)#

milla-jovovich/mempalace — Python | ⭐ 40.3K 史上基準測試最高分的 AI 記憶系統,完全免費開源

alchaincyf/nuwa-skill — Python | ⭐ 6.7K 蒸餾任何人的思維方式——心智模型、決策啟發式、表達 DNA

garrytan/gbrain — TypeScript | ⭐ 2.9K Garry Tan 個人使用的 OpenClaw/Hermes Agent Brain

xixu-me/awesome-persona-distill-skills — JavaScript | ⭐ 2.9K 以人物、關係為核心的 AI Skills 精選合集

LaurieWired/tailslayer — C++ | ⭐ 1.9K 降低 RAM 讀取尾延遲的函式庫

fikrikarim/parlor — HTML | ⭐ 1.3K 裝置端即時多模態 AI,Gemma 4 E2B + Kokoro 驅動,完全本地運行

mattmireles/gemma-tuner-multimodal — Python | ⭐ 1.2K 在 Apple Silicon 上用 PyTorch + MPS fine-tune Gemma 4(支援音訊、圖像、文字)

phuryn/claude-usage — Python | ⭐ 817 本地 Claude Code token 用量追蹤儀表板,Pro/Max 訂閱者有進度條


影音精選#

Claude Mythos is too dangerous for public consumption#

Fireship

401K views · 12 hours ago | Fireship

Fireship 用他獨特的幽默短片風格,深入報導 Anthropic Mythos 模型的鎖定決定。解釋了為什麼一個如此強大的模型被限制在 40+ 個審查組織,以及 Browserbase 如何讓 Agent 訪問完整的 web。

  • Mythos 能自動生成完整漏洞攻擊鏈,取得 root 權限
  • Anthropic 選擇了安全而非最大化商業化
  • 視頻風格輕鬆但信息密度高

💬 世界上最強的 AI 不在 App Store,在白名單裡。這個決策模式,很可能是未來高能力 AI 發展的縮影。


AI救活了一家馬桶公司,也點燃了存儲芯片超級週期#

硅谷101

57K views · 1 day ago | 硅谷101

日本高端智能馬桶品牌 TOTO 因為 AI 而股價飆升——不是因為馬桶賣更好了,而是因為他們有一個隱藏業務:用於芯片製造的高純度陶瓷靜電吸盤,精度做到頭發絲的 1/80。存儲芯片需求爆發,上游廠商瘋狂擴產,TOTO 的這個業務成為絕對剛需。

  • AI 供應鏈上的意外受益者:你想不到的公司正在受惠
  • 高盛等投行紛紛上調評級
  • 存儲芯片超級週期的上游細節

💬 AI 的影響力已經滲透到你完全意想不到的地方。投資界有個說法:賣鏟子的人比淘金的人更穩定獲利。TOTO 就是那把鏟子。


I’m scared about the future of security#

Theo

43K views · 22 hours ago | Theo (t3.gg)

Theo 探討 AI 在資安領域的能力提升已達到令人擔憂的程度。在 Mythos 公告之前拍攝,聚焦於 AI 如何讓漏洞研究這個領域發生根本性改變。

  • 資安研究員和愛好者面臨的新現實
  • AI 能力提升的速度超出多數人預期
  • 引用多個研究報告和社群討論

💬 當 AI 能輕鬆找到和利用漏洞,資安不再只是「設定好就忘記」的事。開發者需要把安全思維內建在每一個決策裡。


名人動態#


今日觀察#

這週開發者工具的供應鏈攻擊密度,讓人不安。

axios 被好萊塢等級的社會工程攻擊。JSON formatter Chrome 擴充被棄置後開始注入廣告軟體。現在 CPU-Z 的官方下載站也被劫持。

這三起事件有一個共同點:攻擊者都選擇了「信任鏈的中間環節」,而不是直接攻擊核心程式碼。維護者的帳號、官方網站、擴充商店的更新——這些都是安全假設最薄弱的地方。

開發者工具的供應鏈安全,可能是接下來幾年最被低估的風險之一。每一個你裝在 Chrome 上的擴充、每一個你從「官網」下載的工具,都有可能成為攻擊向量。


覺得有用嗎?分享給一個也在追蹤新知的朋友。

也歡迎中長期投資者體驗新工具 → Moniit banner

同期還有