
OpenAI dots 实测:云端智能体开始交付文件
判断一款 Agent 是否真的能干活,我现在只看一件事:它能不能在对话结束后继续推进任务,并把文件、链接或可运行结果交回来。能回答问题已经很常见,能接管一台持续在线的云电脑,同时调用工作软件、开发工具和外部服务,才接近“数字同事”的形态。 AI超元域这期 12 分钟实测,把 OpenAI dots 放进了一个相当苛刻的
Halide团队于10月2日发布开源项目wpd,一款用Rust编写的WebP图像解码器,定位为libwebp的更快、更安全替代品。该项目直接回应了CVE-2023-4863漏洞的影响,该漏洞曾波及Chrome、Firefox、Signal、Microsoft Teams等软件,影响数十亿设备,并被美国网络安全和基础设施安全局(CISA)列入已知被利用漏洞目录。据Chromium团队统计,约70%的高危安全漏洞源于内存安全问题,而libwebp完全由C语言和SIMD内建函数编写,难以从根本上消除此类风险。wpd主体代码为Rust,手写汇编仅用于性能关键路径并经过正确性检查,也可选择完全禁用汇编编译,使代码达到可验证的内存安全,唯一unsafe代码来自经过审计的zerocopy库。性能方面,在官方测试数据子集上,wpd单线程有损解码比libwebp快1.19倍,无损快2.74倍;多线程有损快2.68倍,无损快3.19倍,多线程优势部分来自动画帧并行解码,单线程提升则为纯算法改进。功能上wpd追求与libwebp完全对齐,并在裁剪、缩放、增量解码、多线程解码等方面大幅超越image-webp。项目采用BSD 2-Clause许可证,源码托管于GitHub,团队还表示正探索与网络安全公司的合作,以进一步强化关键软件安全。
核心观点:当Rust重写不仅补上安全短板还反超C性能,基础软件向内存安全迁移的临界点正在到来。
原文链接:Hacker News
Pebrel 是一款面向 Windows 平台的开源 AI 终端,由开发者使用 Rust 语言与 GPUI 框架构建,项目已在 GitHub 开源,可免费下载使用。项目起因于开发者对 Mac 平台丰富终端生态的羡慕:Windows 上常用的终端中,Warp 显得偏重,Windows Terminal 顺手但功能相对基础,难以满足同时运行 Claude Code、Codex 等 AI CLI 工具并管理多个本地与远程会话的需求。开发者因此决定围绕 AI 工作流打造一款轻量、美观、原生的工作区终端。Pebrel 的主要功能包括:标签页与分屏、Claude Code 与 Codex 集成(可识别 AI CLI 并显示对应图标与活动状态)、LaTeX 数学公式渲染、会话通知、SSH 连接管理、SFTP 文件传输、本地文件树与 Git 操作、工作区布局保存、Windows 后台驻留,以及内置 Markdown 阅读、图片查看器与代码编辑等。资源占用方面,多数情况下内存维持在 100MB 左右。该项目目前以 Windows 为重点打磨平台,同时提供 Linux 与 macOS 的 Preview 版本。这是开发者的首个开源项目,已在 V2EX 社区发布并附上展示截图与下载地址。
核心观点:AI CLI 爆发正让终端从系统工具升格为 AI 工作流中枢,Windows 长期空缺正被开源社区以 GPUI 等新技术快速填补。
原文链接:V2EX 分享发现
近日,有用户在Linux.do论坛发帖称,收到一封声称“被选中免费领取一年Google AI Ultra”的邮件。点击邮件中的链接后,页面跳转至外观与谷歌官网一致的站点,页面上展示着“两年AI Plus、一年半Pro、一年Ultra”等订阅选项。然而该页面存在明显异常:无法自动登录用户已有的谷歌账号,点击登录按钮后页面卡在“验证身份”环节,随后提示“出现错误,请重试”。发帖人询问其他用户是否也收到类似邮件,该话题已引发21条讨论、12位用户参与。从技术特征看,要求用户重新输入账号凭据并反复提示“重试”的交互模式,与典型钓鱼攻击手法高度吻合,攻击者通常通过仿冒正规页面诱导用户输入账号密码,进而窃取凭据。随着谷歌AI Ultra等订阅服务年费高达数百美元,打着“免费赠送”旗号的钓鱼邮件正成为新的诈骗载体。目前尚无法确认该页面是官方活动出现故障,还是精心构造的钓鱼网站,用户应避免在来源不明的链接中输入谷歌账号信息,并建议开启两步验证以防凭据泄露。
核心观点:AI订阅的高价值正让“免费赠送”成为钓鱼攻击的新诱饵,用户对大厂品牌的信任反被攻击者武器化。
原文链接:Linux.do
一位重度AI用户在V2EX分享了自己当前的AI订阅支出明细。保留的订阅包括:5个OpenAI Team席位,月费45美元;1个Claude Pro,月费20美元;以及xAI旗下Grok Heavy年付套餐,花费7100元。被砍掉的订阅包括:2个Kimi老版199元套餐,月支出合计398元,本月起不再续订;火山引擎Coding Plan Pro目前特价每月50元,用户表示若下月恢复200元原价将不再续费;此前以5美元优惠价订阅的OpenCode Go,因优惠结束也暂停续订。此外,其DeepSeek平台账户中尚有40元余额待消耗。该用户总结称,今后将只续费OpenAI和Claude两个头部服务,其余产品等有促销活动时再偶尔开一个月尝鲜。这份清单显示,其AI订阅月度支出最高时接近千元人民币量级,经过取舍后集中在少数头部模型服务上。帖文以真实消费数据呈现了重度用户在众多AI订阅服务中的成本结构与选择逻辑,也侧面反映了国产大模型产品以低价促销拉新、原价续费即流失的市场现状,对了解当前AI付费市场的用户心态具有参考价值。
核心观点:AI订阅进入理性期:用户预算向头部模型集中,二线厂商靠补贴拉新,却难破低价依赖的留存困局。
原文链接:V2EX 分享发现
一位开发者在 V2EX 分享了借助 Claude 打造的 Golang 网络库 fib,定位为事件驱动、高性能、低内存的开源项目。作者披露 fib 的几乎所有代码均由 Claude 生成,再经人工编辑完成;其此前手工编写的网络库 nbio 因缺乏精力支持 HTTP 2/3 已被放弃,fib 则完整覆盖 TLS、HTTP 1/2/3 与 WebSocket。根据 GitHub Actions CI 中的基准测试数据,fib 在部分场景下吞吐量较 Go 标准库高出数倍且内存占用更低,整体性能优于 fasthttp、fiber、herz 等以高性能著称的库;与 C/C++/Rust 的部分网络库相比也更为接近甚至实现反超。在 Pipeline 与 Multiplex 场景中,得益于背压机制的优化,fib 大幅领先部分 C/C++/Rust 库,并成倍领先其他 Go 库。作者同时强调,不同硬件规格、测试参数与框架配置可能带来结果差异,欢迎开发者在其自有环境中运行基准测试予以验证。目前项目介绍文档与各协议的完整基准测试代码均已在 GitHub 开源,可供社区查阅与复现。
核心观点:AI 编程正从片段补全进化到系统级产出,性能敏感的底层网络库开发门槛被大模型重构。
原文链接:V2EX 分享发现
V2EX 用户分享了 Social Video AI(socialvideoai.com),一款运行在浏览器中的文字转视频、图片转视频工具。用户选定模型后,可调整该模型支持的画幅、时长与分辨率,查看本次积分消耗,再预览和下载生成结果。作者同时明确了工具边界:使用需登录并消耗积分,并非所有模型都能免费运行;参考图无法保证产品形状、文字、人物细节完全保留;该工具只产出短片素材,不提供自动发布抖音、内容排期等功能,也不能替代完整剪辑软件。作者重点讨论了生成素材的实用性问题:AI 生成的视频初看效果不错,放进实际剪辑中未必可用,例如杯子把手在视频后半段变形,或镜头运动后遮挡了预留的字幕位置。对此他提出一套检查流程:生成前先写明镜头要表达什么、只需要哪种运动、哪个细节不能出问题;生成后依次查看开头、中间、结尾,再将拟用片段完整播放并套上最终字幕。判定结果分为四类,直接用、截一段用、改一个条件重试、换素材,并记录原因。这种方式能区分是单次生成失败还是镜头要求过多,避免重试时同时修改提示词、参考图和画幅而无法定位问题。作者强调这是建议的工作流程而非成功率测试,并邀请社区讨论最常见的重生成触发因素:主体变形、运动不自然,还是与字幕节奏不匹配。
核心观点:AI 视频的瓶颈正从生成质量转向可用性判定,谁能建立高效的素材筛选流程,谁就掌握了创作效率的杠杆。
原文链接:V2EX 分享发现