Cobb's Lab

用 AI 的注意了:LiteLLM 被投毒,你可能不知道自己在用它

LiteLLM 主要被两类人直接使用:自建 AI 网关的开发团队,和用 Dify 等低代码平台的用户。但它覆盖 36% 云环境的原因是——大量公司在 CI/CD 和服务端用它做模型调用的统一层,普通用户看不到,但一旦出事,整条链路上的密钥全部暴露。2026 年 3 月 24 日,这个月下载量 9500 万的包被植入了后门。 30 秒速览 — LiteLLM 1.82.7 / 1...

Linux 内核被迫删代码:AI 生成的安全报告正在压垮维护者

Linux 内核维护者正在大规模删除子系统代码。不是因为这些代码有 bug,而是因为 LLM 生成的安全报告太多了,多到维护者宁可把整个子系统移出内核树。 这不是段子。这是 2026 年 4 月正在发生的事。 发生了什么 过去一周,Linux 网络子系统维护者 Jakub Kicinski 和 Andrew Lunn 提交了一系列大规模代码移除补丁,涉及: AX.25 业余无线...

Preview Image

OpenAI Codex 两周破 400 万周活,企业级扩张才刚开始

作为 OfoxAI(ofox.ai)的开发者,我每天都在和不同的 AI 编码工具打交道。但 OpenAI 昨天公布的一组数据还是让我停下来想了想:Codex 周活跃用户从 300 万到 400 万,只用了两周。 这个增速本身不稀奇 — 稀奇的是 OpenAI 同时宣布了 Codex Labs 和一系列企业级合作伙伴。这意味着 Codex 的野心不止于开发者个人工具,它要进企业。 数据说了...

Preview Image

GoModel:用 Go 写的开源 AI 网关,统一 10+ 模型供应商

如果你同时在用 OpenAI、Anthropic、Gemini、Groq 等多个模型 API,大概率经历过这种痛苦:每个供应商的 SDK 不一样,认证方式不一样,请求格式不一样,错误处理也不一样。你的代码里散落着各种 if provider == "anthropic" 的分支,每次新增一个模型都要改一堆胶水代码。 GoModel 就是来解决这个问题的。 一个网关,统一所有模型 API ...

Preview Image

AI Agent 的「太像人」问题:不守规矩、走捷径、偷换概念

最近 Hacker News 上一篇文章引发了热议:Less human AI agents, please。作者的核心观点很犀利 — AI Agent 已经「太像人类」了,但不是那种浪漫的像,而是那种令人沮丧的像:不严谨、没耐心、缺乏专注力,遇到困难就偷偷走捷径。 这篇文章戳中了很多开发者的痛点。 一个典型的翻车现场 作者描述了一个真实场景:他给 AI Agent 布置了一个非常规任...

Preview Image

OpenAI Codex 大更新:Computer Use、浏览器、Memory 全面上线

OpenAI 在 4 月 16 日发布了 Codex 的一次重大更新。这不是小修小补 — 而是把 Codex 从一个”代码助手”推向了”全栈开发 Agent”的位置。Computer Use、内置浏览器、图片生成、Memory、90+ 插件,一次性全上。 作为每天都在用各种 AI 编码工具的开发者,这次更新值得认真拆解。 Computer Use:Agent 终于能”看见”你的屏幕了 ...