下载
登录/ 注册
主页
论坛
视频
热股
可转债
下载
下载

装了八个AI插件的同事,今天默默重装了电脑

26-09-21 16:26 116次浏览
风云ai工具
+关注
博主要求身份验证
登录用户ID:
原创 · 2026-09-21 15:20

我们组有个同事,便利贴上写着「能用AI的绝不自己动手」。他电脑里装了七八个编程插件,天天炫耀:我这不是写代码,我这是带徒弟。今天中午在茶水间,我看他默默重装系统,脸比隔夜茶还绿。问咋了,他说:我那几个「徒弟」,可能早把我家钥匙配出去了。
先说甜头,今天确实一堆白给的好东西。阿里把 Qwen-Image-2.1 开源了,七十亿参数的小身板,能直接出带透明通道的图,改图也塞进同一个模型,一次能给十张参考图。阶跃那个六千亿参数的 Step 5 Preview 今天开了接口,一口气能读一百万字,每百万字输入一美元、输出两块七——便宜得跟白送似的。还有个叫 Jev 的判断模型,四十秒看完七百多条广告花了九美分,单次0.44秒。Grok Imagine 2.0 也爬到了文生图榜第四。听着是不是觉得,打工人的春天来了?
别急着高兴。这两天安 全圈最炸的一条叫 Plugin4Shell,我看完脊背发凉。安全公司 Air Security 发现,Claude Code、Codex、Copilot、Gemini CLI 这四大编程助手,全栽在同一个坑里。它们装插件时会把代码「钉」在一个审核过的版本上,理论上谁也换不掉——可没有一家在装完以后低头看一眼:真落进我电脑的,是不是那个版本?攻击者只要在上游仓库建一个跟版本号同名的分支,你后台一自动更新,恶意代码就进来了,全程不用你点一下。而插件拿到的权限就是你本人的权限:源码、云钥匙、SSH 私钥、内网仓库,一次全交出去。
四家的态度更逗。Anthropic 和 OpenAI 悄悄修了,Claude Code 升到 2.1.179、Codex 升到 0.146.0 就没事。微软的 Copilot 到今天没补丁。谷歌 最绝,直接宣布 Gemini CLI 废弃、不予修复——你爱用不用,出了事自己扛。再说个钱的事:Android 圈的 Jake Wharton 今天又上热搜,宁可放弃八成工作机会也不用 AI 写代码。他说 Copilot 改按量计费后,有人月账单从30美元飙到1400美元。风投补贴一退潮,AI 的账单能贵过被裁的那个程序员。
我的判断很糙但实在:AI 不是免费伙计,它是个力气大、手速快、还特别听话的实生——毛病在于它不认人。你给它开个门,它连陌生人一起放进来了。所以别焦虑「被AI取代」,该焦虑你把整串钥匙塞给了一个分不清好赖人的实生。今晚回去就干三件事:用Claude Code 和 Codex 的,立刻升到最新版;用Copilot 的,先别装非 GitHub 来源的插件,自动更新能关就关;还留着 Gemini CLI 的,卸了吧,别念旧。还有一句:别看见「开源」就往公司项目里塞。阿里这个 Qwen-Image-2.1 开源是真开源,但许可从 Apache 2.0 改成了「仅研究使用」——自己玩随便,拿去卖钱法务先找你。
我数了下,自己电脑上五个插件,刚才默默卸了俩。你们呢?装了几个?有没有哪个从装上那天起就没敢升级?评论区报个数,看谁比我还心大。
1、加州州长纽森签署行政令 N-9-26:要求专家在11月16日前拿出方案,拟把独立核查机构「驻场」进前沿实验室做定期审计、推动给前沿模型装「紧急刹车」,并把「失控类事件」纳入须上报的重大安全事故。(基于州长办公室公布的行政令原文)
2、OpenAI 内部融资文件显示,预计2026至2030年累计负自由现金流达2780亿美元,算力和基建累计支出约8560亿美元,反而超过同期约8400亿美元的累计营收;今年3月融的1220亿美元预计2028年见底,正洽谈1.2万亿美元估值的新一轮,IPO 推迟至2027年。(《金融时报》披露,环球网、界面新闻等转载)
3、Anthropic与埃森哲宣布合作,把独立安全评估员「嵌进」Anthropic 内部,实时观察模型训练决策并出具独立安全评估,双方五年各投入至少10亿美元。此外 OpenAI 联合微软、谷歌、Anthropic 等百余家企业发公开信,提醒针对关键基础设施的 AI 网络攻击风险上升。
⚠️ 风险提示:以上仅为个人盘后复盘与思路记录,不构成任何投资建议。股市有风险,入市需谨慎。
打开淘股吧APP
0
评论(0)
收藏
展开
热门 最新
提交