重新思考 CI/CD 中的 AI 程式碼偵測
一名開發者正在尋找可靠方法,以估計 Git 提交是否由 AI 程式碼工具產生。討論強調應採用機率式風險評分、校準訊號,並在開發流程更早階段保存來源資訊。
直接匹配不多,已補上最新動態。
Tag: #code-provenance3 results
一名開發者正在尋找可靠方法,以估計 Git 提交是否由 AI 程式碼工具產生。討論強調應採用機率式風險評分、校準訊號,並在開發流程更早階段保存來源資訊。

Wiz 聲稱 Copilot Autofix 在 Snowflake 程式碼中引入了嚴重漏洞,並由另一個 AI 發現及利用。GitHub 反駁 Copilot Autofix 創造該漏洞的說法,但 AI 協助發現漏洞並成功入侵的部分據報仍然成立。
研究人員推出 AST-PAC,這是針對程式碼大型語言模型的會員推斷攻擊中 PAC 的語法感知適應版本。它使用基於 AST 的擾動產生有效的校準樣本,在較大檔案上優於基準,但在小型或富含字母數字的程式碼上有限制。此研究呼籲開發語法自適應方法來審計程式碼模型的訓練資料。

OpenAI 表示 Codex 活躍使用者已突破 2,000 萬,第三方追蹤數據則顯示其近期增速超越 Claude Code。Claude Code 目前規模仍較大且深受開發者採用,但隨著 Anthropic 接近早期市場飽和,其高速成長已經放緩。
中國多項臨床試驗正利用腦機介面,協助脊髓損傷患者站立與行走,並讓失明患者恢復有限的視覺感知。試驗結果差異很大,凸顯這項技術的潛力,以及目前在訊號採集、解碼與復健方面的限制。

據報 Alibaba 正合併電商業務、整合雲端與晶片業務,並將 Qwen 拆分為獨立子公司。報導亦涵蓋 Unitree 計畫登陸科創板、Anthropic 據傳的年化營收,以及 Alibaba 持續投入 AI 對利潤與現金流造成的壓力。

California 與其他 28 個州指控 Meta 設計 Facebook 和 Instagram 使其具成癮性、違反兒童隱私法,並隱瞞相關做法。檢方將其涉嫌採取的策略概括為「吸引、留住、收集、隱瞞」。

Ox Alpha 是一款透過 OpenRouter 與 OpenCode 提供的匿名模型,具備 100 萬 token 上下文、圖片與影片輸入、工具呼叫及免費使用等能力。早期測試顯示其推理與程式設計表現強勁,但開發者、參數量、訓練資料與正式基準排名仍未獲確認。

Cloudflare 推出 Agent Tracing,支援設定 Payload 截斷限制。不同支援的 Agent 框架在 Payload 預設記錄策略上有所差異,因此開發者在設定可觀測性時需要檢查各框架的個別設定。

編劇、導演與製片人正接下臨時工作,教導 AI 系統編劇與製作規劃等技能。時薪介於 12 至 200 美元之間,但部分工作者認為這等同於協助自動化自己的職業。