概览
本期共 9 条,前 3 条为今日重点;正文按板块展开。
热门模型动态
- 重点 · Replit 上线模型选择功能,首发接入 Kimi K3
- 重点 · 数百条 Claude 分享对话被谷歌收录,Anthropic 称系用户主动分享
全球 AI 资讯
- 重点 · OpenAI 开源 Codex Security CLI,可扫描并修复代码仓库
- 1134 名前沿实验室员工联署,呼吁提供可放缓"自动化 AI 开发"的工具
- Gemini API 托管智能体默认切到 Gemini 3.6 Flash,新增沙箱钩子与免费额度
- Liquid AI 开源 LFM2.5 编码器,主打 CPU 上的快速长上下文推理
- Fish Audio 完成 5200 万美元种子轮,主打开源可控语音模型
区域与早期信号
- xAI 灰度测试 Grok "Build" 模型,先开放给 SuperGrok Heavy 订阅者
- 豆包把搜索能力开放给 Agent,返回带信源分级的结构化结果

九凤根据本期已引用来源整理。
热门模型动态
01/09
Replit 上线模型选择功能,首发接入 Kimi K3
Replit 把模型路由做成产品功能,首个可选项是月之暗面的开源权重模型 Kimi K3。
据 RuntimeWire 报道,Replit 于 7 月 28 日开始灰度推出"模型选择"(model choice)功能,首发接入的是月之暗面(Moonshot AI)的 Kimi K3,创始人兼 CEO Amjad Masad 在 X 上公布了这一消息。Kimi K3 是月之暗面的开源权重模型,Replit 把它直接放进产品,作为闭源实验室之外的一个可选项。RuntimeWire 指出,Replit 采用按用量计费的模式,因此模型路由成了把成本与能力并列考量、并降低对供货闭源实验室依赖的一层。
局限:目前公开点名的可选模型只有 Kimi K3 一款,功能仍在灰度中;RuntimeWire 未披露不同模型的价格差异、后续接入模型的路线图,以及切换的粒度。

图片来源:GitHub;已转存至九凤 R2。
来源:RuntimeWire · Kimi K3(GitHub) · Amjad Masad(X)
02/09
数百条 Claude 分享对话被谷歌收录,Anthropic 称系用户主动分享
Claude 的"分享"链接被谷歌收录,部分页面缺失 noindex,暴露了简历、健康信息乃至 API 密钥。(中文来源)
据 IT之家(ithome.com)报道,7 月 26 日前后,Reddit 的 r/ClaudeAI 板块出现一张谷歌搜索截图:搜索"site:claude.ai/share"返回了大量可直接点击的公开 Claude 对话链接。这些页面来自用户通过聊天界面"分享"按钮生成的链接,本应带有 noindex 标签告诉搜索引擎不要收录;但部分页面在被谷歌抓取时似乎并未带上该标签,因而被收录。被曝光的内容据称涉及简历、健康状况、公司内部资料乃至 API 密钥。Anthropic 回应称,相关内容是用户自己使用分享功能而公开的。
局限:该事件目前主要经由中文媒体(IT之家)和一张 Reddit 截图呈现,Anthropic 的确切表态为转述、未附一手链接;受影响链接的确切数量、以及是否已从搜索索引中移除,均无权威数字。
来源:IT之家
全球 AI 资讯
03/09
OpenAI 开源 Codex Security CLI,可扫描并修复代码仓库
OpenAI 的 Codex 负责人放出一款 Apache-2.0 命令行工具与 TypeScript SDK,在本地和 CI 中发现、验证并修复漏洞。
7 月 28 日,OpenAI 的 Codex 负责人 Thibault "Tibo" Sottiaux 在 X 上宣布开源一款命令行界面(CLI)与 TypeScript SDK,用于在代码仓库中发现、验证并修复漏洞,代码放在新建的 Codex Security 仓库、采用 Apache-2.0 许可证。该工具可扫描完整仓库、指定路径或改动文件,并能在持续集成流水线中运行;除扫描外还提供 validate 与 patch 两个命令——前者让智能体测试某条候选发现,后者生成一个修复建议。它扩展了 OpenAI 于 3 月 6 日首次以"GitHub 连接式研究预览"形式推出的 Codex Security 扫描器。RuntimeWire 指出,此举把应用安全审查推入编码智能体的工作流,进入一个已有 Snyk、Semgrep、GitHub、Checkmarx、Veracode 等厂商的市场。
局限:CLI 与 SDK 虽已开源,但底层扫描器目前仍只对获批客户开放脚本化访问;RuntimeWire 未给出误报率或覆盖率等指标。
来源:RuntimeWire · Codex Security 仓库(GitHub) · OpenAI 3 月预览
04/09
1134 名前沿实验室员工联署,呼吁提供可放缓"自动化 AI 开发"的工具
来自 OpenAI、Anthropic、谷歌、Meta 等公司的员工,请求美国政府支持能放缓自动化 AI 开发的新工具。
据 The Verge 与 SiliconANGLE 报道,一封落款 7 月 28 日的公开声明征集到 1,134 名签署者,均为在建设前沿模型的公司任职,涵盖 OpenAI、Anthropic、谷歌、Meta、微软、Mistral 与 Thinking Machines 等公司的员工。声明呼吁以新方式监管"自动化的"AI 开发,并请求提供能够放缓此类自动化开发的工具,对象是美国政府。The Verge 指出,该声明发布于近期一起震动行业的重大网络安全事件之后。
局限:这是一封由员工个人签署的声明,并非公司立场或已落地的政策;两篇报道均未说明所谓"放缓"工具具体是什么、如何实施。
来源:The Verge · SiliconANGLE
05/09
Gemini API 托管智能体默认切到 Gemini 3.6 Flash,新增沙箱钩子与免费额度
谷歌把 Gemini API 的托管智能体默认模型切为 3.6 Flash,并加入可拦截或审计工具调用的环境钩子。
在 7 月 28 日 blog.google 的一篇文章中,谷歌 DeepMind 的 Philipp Schmid 与 Mariano Cocirio 宣布,Gemini API 中的托管智能体(Managed Agents)现已默认使用 Gemini 3.6 Flash。新增的环境钩子(environment hooks)允许开发者在沙箱内拦截、检查(lint)或审计工具调用,此外还加入了预算控制、定时触发与免费额度。
局限:这是一次面向开发者、以构建"可靠、生产可用"智能体为卖点的 API 更新;文章未给出相较此前默认模型的时延、成本或成功率等数字。
06/09
Liquid AI 开源 LFM2.5 编码器,主打 CPU 上的快速长上下文推理
Liquid AI 放出 230M 与 350M 两款编码器模型,主打在 CPU 上随输入变长仍保持速度。
7 月 28 日,Liquid AI 团队在 Hugging Face 发布两款编码器模型 LFM2.5-Encoder-230M 与 LFM2.5-Encoder-350M,定位为"在 CPU 上做快速长上下文推理";团队称其质量可比肩更大的模型,但随输入变长仍保持速度。评测覆盖 GLUE、SuperGLUE 与多语种分类任务,结果取五个留出随机种子的均值,评测框架与原始结果已在 GitHub 开源。
局限:这是用于表示/分类而非生成的编码器(encoder)模型;"比肩更大模型"的说法在摘录中未附具体分数,实际收益需按任务自行验证。
来源:Hugging Face 博客 · 评测框架(GitHub)
07/09
Fish Audio 完成 5200 万美元种子轮,主打开源可控语音模型
语音模型创业公司 Fish Audio 拿到 5200 万美元种子融资,称已有逾 800 万用户、2100 万美元年经常性收入。
据 TechCrunch 报道,位于帕洛阿尔托的 Fish Audio 完成 5200 万美元种子轮融资。公司自去年上线以来,其开源版本与托管版本模型的使用者已超过 800 万,年经常性收入(ARR)达 2100 万美元。Fish Audio 主打面向创作者与企业的语音生成,提供逾 15000 种自然语言控制项,试图同时覆盖需要更强表现力的创作场景,与需要更强可控性的客服、销售自动化场景。
局限:这是一轮种子融资,报道未披露估值与投资方名单;800 万用户为开源与托管两种版本合计口径,付费转化与企业落地规模未单独给出。
来源:TechCrunch
区域与早期信号
08/09
xAI 灰度测试 Grok "Build" 模型,先开放给 SuperGrok Heavy 订阅者
财联社消息:xAI 推出名为 Build 的 Grok 模型,处于早期测试,首批面向 SuperGrok Heavy 超级订阅者。(中文来源)
据 36氪转财联社消息,xAI 面向 Grok 推出 Build 模型,目前处于早期测试阶段,首批开放对象是 SuperGrok Heavy 超级订阅者。这是本期候选中少数标注 7 月 29 日的动态。
局限:该消息仅见单条中文快讯,未附 xAI 官方公告链接,也未给出该模型的参数、能力定位、上下文长度或定价等任何细节;此处的"Build"与此前已开源的 Grok Build 代码工具是否为同一事物,来源未作说明,不宜自行推断。
来源:36氪
09/09
豆包把搜索能力开放给 Agent,返回带信源分级的结构化结果
量子位:豆包搜索面向企业与开发者的 Agent 开放,结果附带信源名称、权威分级、发布时间与可引用原文节选。(中文来源)
据量子位报道,字节旗下豆包把搜索能力开放给面向企业和开发者的 Agent。报道给出的示例中,一次查询返回 3 条直接相关资料,分别来自政府官网转载、科技日报与西蒙斯基金会;每条结果除网页入口外,还带回信源名称、权威分级、发布时间、围绕问题生成的正文摘要,以及可直接引用的原文 Markdown 节选。报道称,这些结构化字段用于让 Agent 依据权威分级与发布时间判断资料是否可靠、是否足够新,再从摘要与节选中提取信息。
局限:这是火山引擎/豆包一侧面向 Agent 的搜索基建,而非豆包模型本身的更新;报道为单一中文来源,未给出可用范围、计费与第三方实测数据。
来源:量子位
在浏览器里输入提示词就能出图,支持 1K / 2K / 4K,可加最多 15 张参考图。注册即送 50 次免费生成,无需信用卡。
免费生成图片

