代码 · 8396

Muse Spark 1.2 白菜价版铺开:OpenCode 直接限时免费

比推消息, AI 快讯,Meta 的 Muse Spark 1.2 Contributor 版本正在快速铺到第三方平台。OpenRouter 最新接入后,价格与 Meta 官方保持一致:每百万 Token 输入 0.10 美元、输出 0.20 美元,缓存输入仅 0.002 美元。普通 Muse Spark 1.2 则分别要 1.25、4.25 和 0.15 美元。Contributor 版本并不是低配版模型。它使用相同模型和能力,代价是用户的输入和输出可以被 Meta 用于训练和改进产品。按输出价格算,比普通版便宜约 95%。现在能用它的地方已经不少。OpenCode Zen 甚至把 Contributor 做成了限时免费模型。Command Code 也已接入,连最低档 Go 套餐都能使用。Vercel AI Gateway 和 NanoGPT 同样提供 API,其中 Vercel 还能直接接到 Claude Code、Codex、Hermes、OpenCode 和 OpenClaw 等工具。Artificial Analysis 最新给 Muse Spark 1.2 xhigh 的 Intelligence Index 是 57。这个价格确实已经低得离谱,不过社区实测评价很分裂。有人把它当 DeepSeek V4 Flash 的低价替代,也有人反馈长任务和工具调用仍不够可靠。适合公开代码和低成本实验,私有代码则要先考虑数据是否愿意交给 Meta。

1分钟前

Polygon 拟推进质押与代币经济改革提案

比推消息,Polygon 联合创始人 Sandeep Nailwal 表示,应社区呼声,团队正推进质押与代币经济改革提案。他透露,Polygon 今年收入实现 10 倍增长,已交付 5k TPS 与 25% 出块时间缩短,并正迈向低于 1 秒出块时间,现在轮到质押者获得应有份额。提案要点包括:在 Polygon PoS 上推出类似 L1 的原生质押,可与以太坊质押并行;每笔交易的优先费将流向 POL 质押者(PIP-85 已批准,原生质押可使实施更简洁);质押收益预计接近翻倍,由真实网络费用而非通胀支撑;质押 POL 或可获额外激励如折扣 Gas 费;sPOL 保持流动性并可在 DeFi 中使用。Polygon Labs 将编写代码并将提案提交社区论坛审议。

1分钟前

OpenAI 收购实时数据库 InstantDB 团队:强化 AI 代理基础设施

比推消息,据 CryptoBriefing 报道,OpenAI 已收购实时数据库平台 InstantDB 团队,该平台此前服务超 17,000 名用户和 400,000 个应用,处理约 25 亿笔交易。InstantDB 提供后端即服务(BaaS)产品,帮助开发者处理实时数据同步。现有用户需在 2027 年 8 月 31 日前迁移云托管应用,开源代码将继续保留供自行部署。InstantDB 为 Y Combinator 2022 年孵化项目,创始团队将加入 OpenAI 强化 AI 代理应用基础设施,因其 AI 代理需持久状态管理、实时数据读写和并发冲突处理能力,与 InstantDB 专注的实时数据同步基础设施能力相契合。

11小时前

Anthropic 把 Mythos 5 塞进 Claude Security:企业能用,但拿不到模型

比推消息, AI 快讯,Anthropic 将 Claude Security 的底层扫描模型升级为 Claude Mythos 5,并向所有 Claude Enterprise 客户开放公测。企业接入 GitHub 仓库后,Mythos 5 会扫描代码漏洞,返回 CWE 分类、置信度、严重等级和修复建议。Claude Security 其实早已上线。4 月底开放公测时,它用的还是 Claude Opus 4.7。此次最大的变化,是把此前严格限制访问的 Mythos 5 放进现有安全产品。Mythos 5 不仅能发现漏洞,还能把漏洞转成可工作的攻击,因此一直只向经过审核的机构开放。企业现在依然不能直接调用 Mythos 5。模型只在扫描后台运行,用户拿到漏洞报告和修复建议。后续在 Claude Code 里修改代码,仍使用企业已有的模型,而且补丁必须人工批准。扫描按现有套餐正常计 Token,不需要单独购买 Mythos 5。Anthropic 还准备把 Mythos 5 接入合作伙伴的安全产品,并推出 3500 万美元 Claude 额度的 Defender Advantage Fund,用于帮助开源项目查漏洞和修补漏洞。

17小时前

ZEC 24 小时涨超 29%,币价逼近历史高点,市值升至 124.6 亿美元

比推消息,据 HTX 行情数据,ZEC 24 小时涨超 29%,现报价 735.47 美元,逼近此前 750 美元的历史高点,市值升至 124.6 亿美元。此前 6 月 5 日,Zcash 创始人 Zooko Wilcox 联合 Jason McGee 和 Taylor Hornby 发布长文,详细披露该项目最新隐私层 Orchard 池存在关键健全性漏洞,可被利用在隐蔽环境下创建无限量伪造 ZEC。此前 Zcash 生态已紧急网络升级完成修复,但详细影响披露后,ZEC 价格出现剧烈波动,一度向下插针触及 250.12 美元。8 月 20 日,灰度提交将其 Zcash Trust 转换为 ETF 的第四份修订文件,拟将基金更名并以ZCSH代码在纽交所上市。文件显示,其母公司 Digital Currency Group(DCG)旗下 DCG International Investments Ltd. 正在商讨向该基金注入约 20 万 ZEC。

21小时前

比特币挖矿基础设施公司 Bitari 向纳斯达克提交 IPO 申请:计划筹集 3000 万美元

比推消息,据 CryptoBriefing 报道,总部位于德克萨斯州的比特币挖矿基础设施公司 Bitari Inc. 于 8 月 21 日向美国 SEC 提交了 S-1 注册声明,寻求通过在纳斯达克全球市场进行首次公开​​募股 (IPO) 筹集 3,000 万美元,股票代码为 BIAI。此次发行将发行 4,285,715 股普通股,每股定价 7 美元,预计总收益约为 3,000 万美元,扣除承销和相关费用后净收益约为 2,700 万美元。Bitari 负责建设和运营比特币挖矿所需的物理基础设施。其目前的核心设施是位于德克萨斯州惠勒市的一个 20 兆瓦的运营矿场。第二个 20 兆瓦的矿场正在德克萨斯州杜马斯市建设中,该公司还在印第安纳州马里恩市拥有一个已签订合同的 20 兆瓦矿场。

21小时前

Grayscale 向美 SEC 提交第五次修正申请,Zcash ETF 推进提速

比推消息,据 The Block 报道,Grayscale 于 8 月 21 日向美国证券交易委员会(SEC)提交第五次修正申请,进一步推进旗下 Zcash ETF 的上市计划。最新申请显示,该产品将正式更名为"The Zcash ETF",年管理费率定为 2.5%,计划在纽约证券交易所 Arca 板块以代码"ZCH"上市,托管方为 Coinbase Custody Trust Company,转账代理方为纽约梅隆银行。 该 ETF 将由 Grayscale 现有 Zcash 信托转换而来,后者自 2017 年运营至今,当前资产管理规模逾 2.6 亿美元。此前第四次修正申请中,Grayscale 母公司 Digital Currency Group 旗下子公司已就向该基金注入约 20 万枚 ZEC 进行磋商。

21小时前

SEC 提议 Reg Crypto:为部分代币公开发行及投资合同退出设立合法路径

比推消息,Galaxy 研究主管在 X 平台发文表示,美国证券交易委员会提出《加密资产监管条例》Regulation Crypto Assets,简称 Reg Crypto。该提案旨在为部分代币面向美国公众发行建立合法路径,并设立投资合同终止机制。适用范围仅限于本身不属于证券、但曾作为投资合同一部分被发行或出售的加密资产,代币化股票、债券以及将代币与股权或其他证券捆绑的安排不在框架内。提案设置融资、披露、建设和退出四个阶段。一次性初创豁免允许发行方在最多 4 年内融资 500 万美元;参考 Regulation A 设置的更高额度豁免则允许在 12 个月内融资 2000 万美元或 7500 万美元。相关融资需经过美国证券交易委员会资格审查并持续披露,未获认证投资者的投资额上限为其年收入或净资产较高者的 10%。发行方还需披露代币供应量与释放计划、铸造与销毁机制、治理及智能合约权限、源代码,以及项目建设承诺和进展。当发行方完成或永久停止相关建设义务、不再作出新的建设承诺并提交过渡报告后,相关投资合同将被视为终止,加密资产也将不再受该投资合同项下的证券法约束。未使用上述融资豁免的发行方同样可使用该安全港。美国证券交易委员会估计,每年约有 475 家发行方会使用投资合同安全港,约 130 家发行方会使用两项新豁免。符合条件的发行可不属于受限证券,并可在没有合同限制的情况下立即转售。该提案还将覆盖范围内的首次发行及部分二级交易排除在州注册和资格审查要求之外,但不涉及交易所、经纪商、交易商、托管,也不是针对代币化证券和链上交易的独立创新豁免。意见征询期为《联邦公报》刊登后 60 日。美国证券交易委员会主席 Paul Atkins 及委员 Hester Peirce、Mark Uyeda 均发表了支持声明。

1天前

DeepSeek V4 Flash 视觉模型疑似即将发布

比推消息,据 X 用户 MaxForAI 披露,DeepSeek 视觉模型相关迹象已出现。今天下午 3 点,deepseek-v4-flash-vision-exp 这一名称已出现在 DeepSeek Harness 相关代码中,且 Harness 最新版本已开始加入原生图片请求适配。不过在模型 endpoint 准备就绪前,该模型不会被放入正式模型目录。目前来看,DeepSeek 应正在测试 V4 Flash 的视觉版本,公开 API 尚未正式开放。已有用户直接使用该模型 ID 请求 DeepSeek API,目前仍会返回错误,官方文档中也尚未列出该模型。客户端与 Harness 侧的适配路径已基本铺好,DeepSeek V4 Flash 有望很快具备视觉能力。

1天前
黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

来源:安全公司 ANY.RUN 编译:Odaily星球日报 原标题:年度钓鱼大戏,虚假DeFi钓出朝鲜Lazarus真黑客皇马球迷,数学背景,只会用Ai写代码。核心观点:安全机构通过设立虚假的DeFi公司,成功渗透朝鲜Lazarus集团下属“Famous Chollima”黑客组织,揭示了其利用伪造身份、AI工具和远程协作渗透西方公司的完整流程,并暴露了其不断演变的工具集与基础设施。关键要素:研究人员伪装成招聘方,在数月内招募三名朝鲜特工,通过ANY.RUN沙箱环境实时记录其操作行为、工具使用及协作模式。特工使用伪造驾照、被盗社保号和骡子账户完成入职流程,其中部分证件经Google Gemini加工处理并带有SynthID水印,暴露了伪造痕迹。攻击者依赖ChatGPT、Google Gemini等AI工具进行编码、翻译和文件修改,并利用AstrillVPN、远程桌面软件和专用服务器隐蔽接入企业环境。三名特工在开发过程中表现出技能不足,频繁搜索基础问题,并在选择性网络中断和验证码诱导下暴露更多代理服务器及基础设施信息。调查发现,Famous Chollima旨在长期潜伏企业内部,合法获取代码、系统和知识产权访问权限,而不仅限于短期攻击,威胁持续性显著。经常被钓鱼的加密朋友,大概都听过朝鲜黑客组织的 Lazarus Group,其比较知名的“战役”包括但不限于:Bybit(15 亿美元)盗窃案、Ronin Network / Axie Infinity 桥攻击(6.2 亿美元)、DMM Bitcoin / Ginco 相关攻击(3.08 亿美元)、Harmony Horizon Bridge 攻击(1 亿美元)、Atomic Wallet 攻击(1 亿美元)等。而这些攻击成功的关键,离不开社会工程学——黑客通常会伪装成正常的应聘,经年累月的潜伏加密公司,静待时机。最近,安全机构 ANY.RUN 联合 BCA LTD(该公司致力于威胁情报和狩猎)以及 NorthScan(一项揭露朝鲜 IT 工作人员渗透的威胁情报计划),三方联手布局,有效打击了朝鲜黑客特工。研究人员创建了一个虚假的 DeFi 初创公司,并成功招募了朝鲜 Lazarus Group 旗下专攻人力渗透的“Famous Chollima”特工,从而获得了对朝鲜 IT 工人行动的内部视角。ANY.RUN 沙箱环境实时展现了特工的行为模式,暴露了他们不断演变的工具集、远程访问工作流程、AI 工具的使用情况及其支撑基础设施。本次调查超越了单纯的招聘环节,深入展示了这些特工入职后如何协作、如何获取并利用公司资源。研究结果表明,朝鲜 IT 工人计划不仅构成招聘风险;一旦特工潜入组织内部,他们就能合法地获取代码、系统、知识产权和关键业务流程的访问权限。以下是三方共同撰写的报告,由 Odaily星球日报 编译,—————————引言去年 12 月,我们首次完整记录了“Famous Chollima”的渗透周期。从招募同伙以帮助他们入职西方公司,到伪造证件、将笔记本电脑运至中间人住所,甚至在面试期间使用 AI 工具进行实时协助和翻译,全程尽在掌握。在那次调查中,我们伪装成愿意替他们参加面试并借出笔记本电脑的中间人,以此换取他们薪资的一定比例。关键在于,那些笔记本电脑实际上是 ANY.RUN 沙箱环境,记录了他们每一次点击和每一步操作。这为我们提供了海量指标、长达数小时的电脑操作录像和面对面接触的影像资料,成就了一项史无前例的调查,并登上了众多媒体的头条。(“Famous Chollima...

1天前Odaily星球日报#钱包安全 #黑客