正在刊行早报 · Morning Brief
2026-09-12所有内容
随机比特 · Random Bits

多款 AI 审计代码,2 名维护者仍查了近一周

2026-09-12AI Engineering / Systemsrbits.uk
多款 AI 审计代码,2 名维护者仍查了近一周

Datasette 修复安全漏洞时用上了多款模型,两名维护者仍花近一周检查修复,一人写测试、一人改代码。AI 能帮忙找问题,但补丁是否真的堵住漏洞,还得靠独立验证。

🚀 产品更新与知识管理

ChatGPT Images 2.5 改进多轮编辑 —— OpenAI 强调指令跟随、响应速度和参考图主体保持能力。对反复改图的人,真正值得检验的是:改完一个细节,其余部分能否保持原样。

llm_wiki 将文档整理成持久 Wiki —— 项目主打相互链接、持续增量维护的知识库,本次采集录得当日新增 640 stars,并非当日首发。省下反复整理资料的时间之后,还要解决错误如何纠正、结论如何追溯到原文。

🛠️ 开发工具与推理基础设施

PI-Desktop 将 pi 编程 Agent 带入桌面 —— 项目采用 Electron 界面、Rust 主机核心与 pi Agent Harness,并支持用户安装插件。它提供了整合桌面工作流的新入口,但当前仓库介绍不足以证明稳定性与权限隔离已经过实测。

OpenAI 披露 Habitat 存储扩容路径 —— 官方介绍其从 Python 库演进为全球分布式存储平台,支撑每秒 2200 万请求。这个数字属于存储平台口径,不能直接当作模型推理吞吐量;值得读的是系统如何随规模改变边界。

Mistral 推出 Batch API —— 异步推理为离线评测、批量标注提供更低成本的处理入口。是否划算,要把等待时间、失败重跑和支持模型一起算,不能只比较单次调用价格。

🚨 训练控制与安全验证

Together 扩展微调服务 —— 更新加入实时实验指标、提前停止、token 化数据预览和训练前验证等能力。团队可以在训练前检查数据、训练中观察异常,减少跑完整个作业才发现问题的浪费。

Datasette 发布两个安全修复版本 —— 1.0a39 与 0.65.4 修复安全问题,维护者提醒公网部署、尤其混合公开与私有数据表的实例升级。此次采用多模型审计与两人交叉验证:写出能暴露漏洞的测试,是确认修复有效的关键一步。

📚 延伸阅读

• Simon Willison:Datasette 安全修复与交叉验证实践
https://simonwillison.net/2026/Sep/11/datasette-security/

• OpenAI:Habitat 存储平台扩容实践
https://openai.com/index/scaling-storage-one-billion-users-part-one

• Together AI:微调服务的实时指标与训练控制
https://www.together.ai/blog/together-ai-expands-fine-tuning-service-with-more-models-live-metrics-and-finer-controls

随机比特公众号二维码
公众号 · 随机比特
从 AI 工具热闹里拆工程真相

写边界、控制面、上下文、成本与安全。