AI 日报|2026-05-25|Luma Agents 实现规模化真实 UGC 广告生成|TrapDoor 供应链攻击:AI 助手成新型攻击面

1 条回复
27 次浏览

AI 热点日报(2026-05-25)

产品发布/更新

1. Luma Agents 实现规模化真实 UGC 广告生成

规模化的真实性曾是矛盾,如今已成现实。 定义简报,设定风格,Luma Agents 从这里构建每一条 UGC 风格广告。 让它真实 → http://lumalabs.ai/app
来源: X:Luma AI (@LumaLabsAI)

2. OpenClaw 2026.5.22 发布:性能优化与安全加固

OpenClaw 2026.5.22 已上线 ⚡ Gateway/模型启动路径更精简 🧠 /models 响应时间降至约 5 毫秒 🔒 npm 包现提供锁定依赖项 🪟 Windows 安装/更新路径更安全 等待更少,意外更少。 https://github.com/openclaw/openclaw/releases/tag/v2026.5.22
来源: X:OpenClaw (@openclaw)

行业动态

1. TrapDoor 供应链攻击:AI 助手成新型攻击面

一场名为“TrapDoor”的协调供应链攻击同时袭击了 npm、PyPI 和 Crates.io,涉及 34 个恶意包,旨在窃取加密货币、AI 和安全开发者的钱包、SSH 密钥和云凭证。攻击的新手段是向流行开源项目提交 Pull Request,注入被操纵的CLAUDE.md.cursorrules配置文件。当开发者克隆仓库并使用 Claude Code 或 Cursor 等 AI 助手时,AI 智能体会将这些文件当作可信指令执行,可能在开发者不知情下运行恶意命令。这是首次将 AI 助手作为攻击面。
来源: X:Kim (@kimmonismus)

2. DeepSeek 将对其旗舰 AI 模型实施永久性 75% 折扣

来源: Hacker News 热门(buzzing.cc 中文翻译)

技巧与观点

1. 面向 Codex 的自我优化提示词框架

这是一个结构化的提示词,用于指导 Codex 自动分析其历史记录以识别并固化重复工作流。该框架要求 Codex 回顾会话、Memories 等数据,找出重复、耗时且有明确复用价值的任务。筛选标准包括至少出现两次、输入稳定、可提升效率等。最终,Codex 应以“技能”、子智能体或自动化工具等最小实用形式创建或扩展现有资产,避免冗余。流程包括生成候选清单、执行创建,并汇报结果与待验证项。
来源: X:Greg Brockman (@gdb)

2. 格雷格·布罗克曼:那段差点让 OpenAI 覆灭的 72 小时

来源: Hacker News 热门(buzzing.cc 中文翻译)

3. Claude Code 自动模式:多任务并行的关键技巧

人们常问我,用好 Claude Code 的最大技巧是什么。 如今我的头号技巧是:使用自动模式。 自动模式意味着不再有权限提示。它是实现“多 Claude 并行”的关键构件:启动一个会话,然后在其运行时,并行处理另一个会话。
来源: X:Boris Cherny (@bcherny)

4. Pixverse 角色设计工作流测试

在 Pixverse 中进行角色设计工作流测试 使用 GPT Image 2.0 为 Lucas 创建视觉形象,使用 Seedance 2.0 制作动画弹跳表演。 从静态概念图到电影级动态效果。 RT + Follow + Reply = 工作流
来源: X:PixVerse (@PixVerse_)

发表一个评论

R保持