全新上线GPT-IMAGE-2 现已加入 Jiufeng Hub 画廊!立即体验
本文目录
AI 热点资讯

Replit 上线模型选择,首发接入 Kimi K3

核心速览
  • Replit 灰度上线模型选择功能,首发接入月之暗面开源模型 Kimi K3
  • 同日 OpenAI 开源 Codex Security 漏洞扫描 CLI,谷歌 Gemini API 托管智能体默认切到 3.6 Flash,另有 Claude 分享对话被谷歌收录的隐私事件。
jiufeng
2026年7月29日
15 分钟阅读
Replit 上线模型选择,首发接入 Kimi K3

概览

本期共 9 条,前 3 条为今日重点;正文按板块展开。

热门模型动态

  1. 重点 · Replit 上线模型选择功能,首发接入 Kimi K3
  2. 重点 · 数百条 Claude 分享对话被谷歌收录,Anthropic 称系用户主动分享

全球 AI 资讯 3. 重点 · OpenAI 开源 Codex Security CLI,可扫描并修复代码仓库 4. 1134 名前沿实验室员工联署,呼吁提供可放缓"自动化 AI 开发"的工具 5. Gemini API 托管智能体默认切到 Gemini 3.6 Flash,新增沙箱钩子与免费额度 6. Liquid AI 开源 LFM2.5 编码器,主打 CPU 上的快速长上下文推理 7. Fish Audio 完成 5200 万美元种子轮,主打开源可控语音模型

区域与早期信号 8. xAI 灰度测试 Grok "Build" 模型,先开放给 SuperGrok Heavy 订阅者 9. 豆包把搜索能力开放给 Agent,返回带信源分级的结构化结果

2026-07-29 AI 热点信号地图
2026-07-29 AI 热点信号地图

九凤根据本期已引用来源整理。

热门模型动态

Replit 上线模型选择功能,首发接入 Kimi K3

Replit 把模型路由做成产品功能,首个可选项是月之暗面的开源权重模型 Kimi K3。

据 RuntimeWire 报道,Replit 于 7 月 28 日开始灰度推出"模型选择"(model choice)功能,首发接入的是月之暗面(Moonshot AI)的 Kimi K3,创始人兼 CEO Amjad Masad 在 X 上公布了这一消息。Kimi K3 是月之暗面的开源权重模型,Replit 把它直接放进产品,作为闭源实验室之外的一个可选项。RuntimeWire 指出,Replit 采用按用量计费的模式,因此模型路由成了把成本与能力并列考量、并降低对供货闭源实验室依赖的一层。

局限:目前公开点名的可选模型只有 Kimi K3 一款,功能仍在灰度中;RuntimeWire 未披露不同模型的价格差异、后续接入模型的路线图,以及切换的粒度。

GitHub - MoonshotAI/Kimi-K3: Open Frontier Intelligence
GitHub - MoonshotAI/Kimi-K3: Open Frontier Intelligence

图片来源:GitHub;已转存至九凤 R2。

来源:RuntimeWire · Kimi K3(GitHub) · Amjad Masad(X)

数百条 Claude 分享对话被谷歌收录,Anthropic 称系用户主动分享

Claude 的"分享"链接被谷歌收录,部分页面缺失 noindex,暴露了简历、健康信息乃至 API 密钥。(中文来源)

据 IT之家(ithome.com)报道,7 月 26 日前后,Reddit 的 r/ClaudeAI 板块出现一张谷歌搜索截图:搜索"site:claude.ai/share"返回了大量可直接点击的公开 Claude 对话链接。这些页面来自用户通过聊天界面"分享"按钮生成的链接,本应带有 noindex 标签告诉搜索引擎不要收录;但部分页面在被谷歌抓取时似乎并未带上该标签,因而被收录。被曝光的内容据称涉及简历、健康状况、公司内部资料乃至 API 密钥。Anthropic 回应称,相关内容是用户自己使用分享功能而公开的。

局限:该事件目前主要经由中文媒体(IT之家)和一张 Reddit 截图呈现,Anthropic 的确切表态为转述、未附一手链接;受影响链接的确切数量、以及是否已从搜索索引中移除,均无权威数字。

来源:IT之家

全球 AI 资讯

OpenAI 开源 Codex Security CLI,可扫描并修复代码仓库

OpenAI 的 Codex 负责人放出一款 Apache-2.0 命令行工具与 TypeScript SDK,在本地和 CI 中发现、验证并修复漏洞。

7 月 28 日,OpenAI 的 Codex 负责人 Thibault "Tibo" Sottiaux 在 X 上宣布开源一款命令行界面(CLI)与 TypeScript SDK,用于在代码仓库中发现、验证并修复漏洞,代码放在新建的 Codex Security 仓库、采用 Apache-2.0 许可证。该工具可扫描完整仓库、指定路径或改动文件,并能在持续集成流水线中运行;除扫描外还提供 validate 与 patch 两个命令——前者让智能体测试某条候选发现,后者生成一个修复建议。它扩展了 OpenAI 于 3 月 6 日首次以"GitHub 连接式研究预览"形式推出的 Codex Security 扫描器。RuntimeWire 指出,此举把应用安全审查推入编码智能体的工作流,进入一个已有 Snyk、Semgrep、GitHub、Checkmarx、Veracode 等厂商的市场。

局限:CLI 与 SDK 虽已开源,但底层扫描器目前仍只对获批客户开放脚本化访问;RuntimeWire 未给出误报率或覆盖率等指标。

来源:RuntimeWire · Codex Security 仓库(GitHub) · OpenAI 3 月预览

1134 名前沿实验室员工联署,呼吁提供可放缓"自动化 AI 开发"的工具

来自 OpenAI、Anthropic、谷歌、Meta 等公司的员工,请求美国政府支持能放缓自动化 AI 开发的新工具。

据 The Verge 与 SiliconANGLE 报道,一封落款 7 月 28 日的公开声明征集到 1,134 名签署者,均为在建设前沿模型的公司任职,涵盖 OpenAI、Anthropic、谷歌、Meta、微软、Mistral 与 Thinking Machines 等公司的员工。声明呼吁以新方式监管"自动化的"AI 开发,并请求提供能够放缓此类自动化开发的工具,对象是美国政府。The Verge 指出,该声明发布于近期一起震动行业的重大网络安全事件之后。

局限:这是一封由员工个人签署的声明,并非公司立场或已落地的政策;两篇报道均未说明所谓"放缓"工具具体是什么、如何实施。

来源:The Verge · SiliconANGLE

Gemini API 托管智能体默认切到 Gemini 3.6 Flash,新增沙箱钩子与免费额度

谷歌把 Gemini API 的托管智能体默认模型切为 3.6 Flash,并加入可拦截或审计工具调用的环境钩子。

在 7 月 28 日 blog.google 的一篇文章中,谷歌 DeepMind 的 Philipp Schmid 与 Mariano Cocirio 宣布,Gemini API 中的托管智能体(Managed Agents)现已默认使用 Gemini 3.6 Flash。新增的环境钩子(environment hooks)允许开发者在沙箱内拦截、检查(lint)或审计工具调用,此外还加入了预算控制、定时触发与免费额度。

局限:这是一次面向开发者、以构建"可靠、生产可用"智能体为卖点的 API 更新;文章未给出相较此前默认模型的时延、成本或成功率等数字。

来源:谷歌(blog.google)

Liquid AI 开源 LFM2.5 编码器,主打 CPU 上的快速长上下文推理

Liquid AI 放出 230M 与 350M 两款编码器模型,主打在 CPU 上随输入变长仍保持速度。

7 月 28 日,Liquid AI 团队在 Hugging Face 发布两款编码器模型 LFM2.5-Encoder-230M 与 LFM2.5-Encoder-350M,定位为"在 CPU 上做快速长上下文推理";团队称其质量可比肩更大的模型,但随输入变长仍保持速度。评测覆盖 GLUE、SuperGLUE 与多语种分类任务,结果取五个留出随机种子的均值,评测框架与原始结果已在 GitHub 开源。

局限:这是用于表示/分类而非生成的编码器(encoder)模型;"比肩更大模型"的说法在摘录中未附具体分数,实际收益需按任务自行验证。

来源:Hugging Face 博客 · 评测框架(GitHub)

Fish Audio 完成 5200 万美元种子轮,主打开源可控语音模型

语音模型创业公司 Fish Audio 拿到 5200 万美元种子融资,称已有逾 800 万用户、2100 万美元年经常性收入。

据 TechCrunch 报道,位于帕洛阿尔托的 Fish Audio 完成 5200 万美元种子轮融资。公司自去年上线以来,其开源版本与托管版本模型的使用者已超过 800 万,年经常性收入(ARR)达 2100 万美元。Fish Audio 主打面向创作者与企业的语音生成,提供逾 15000 种自然语言控制项,试图同时覆盖需要更强表现力的创作场景,与需要更强可控性的客服、销售自动化场景。

局限:这是一轮种子融资,报道未披露估值与投资方名单;800 万用户为开源与托管两种版本合计口径,付费转化与企业落地规模未单独给出。

来源:TechCrunch

区域与早期信号

xAI 灰度测试 Grok "Build" 模型,先开放给 SuperGrok Heavy 订阅者

财联社消息:xAI 推出名为 Build 的 Grok 模型,处于早期测试,首批面向 SuperGrok Heavy 超级订阅者。(中文来源)

据 36氪转财联社消息,xAI 面向 Grok 推出 Build 模型,目前处于早期测试阶段,首批开放对象是 SuperGrok Heavy 超级订阅者。这是本期候选中少数标注 7 月 29 日的动态。

局限:该消息仅见单条中文快讯,未附 xAI 官方公告链接,也未给出该模型的参数、能力定位、上下文长度或定价等任何细节;此处的"Build"与此前已开源的 Grok Build 代码工具是否为同一事物,来源未作说明,不宜自行推断。

来源:36氪

豆包把搜索能力开放给 Agent,返回带信源分级的结构化结果

量子位:豆包搜索面向企业与开发者的 Agent 开放,结果附带信源名称、权威分级、发布时间与可引用原文节选。(中文来源)

据量子位报道,字节旗下豆包把搜索能力开放给面向企业和开发者的 Agent。报道给出的示例中,一次查询返回 3 条直接相关资料,分别来自政府官网转载、科技日报与西蒙斯基金会;每条结果除网页入口外,还带回信源名称、权威分级、发布时间、围绕问题生成的正文摘要,以及可直接引用的原文 Markdown 节选。报道称,这些结构化字段用于让 Agent 依据权威分级与发布时间判断资料是否可靠、是否足够新,再从摘要与节选中提取信息。

局限:这是火山引擎/豆包一侧面向 Agent 的搜索基建,而非豆包模型本身的更新;报道为单一中文来源,未给出可用范围、计费与第三方实测数据。

来源:量子位