7 条今日 AI 要闻:Cursor 登陆 iOS 支持后台智能体、Claude Code 曝 DNS TXT 供应链攻击、国务院 AI 教育入「十五五」规划、Meta 脑机接口实时解码句子、小红书开源 RedKnot 推理引擎、三星 SK 海力士 5900 亿美元扩产。
今天上午八点刚过,安全圈就炸了——有研究员在 Mozilla 0DIN 平台披露了一起针对 Claude Code 的供应链攻击,恶意代码藏在 DNS TXT 记录里,传统扫描器完全抓不到。同一天,Cursor 悄悄上线了 iOS 原生公测版,后台智能体能在锁屏下持续运行;国务院也正式印发了「十五五」教育规划,把 AI 全学段教育写进了国家级文件。下面展开 7 条今日要点。
Cursor 的 iOS 原生应用开始公测。这不是简单的移动端代码查看器——它支持语音输入、后台云端智能体持续运行,并且在锁屏状态下通过 Live Activities 实时推送智能体状态(比如「构建完成」「测试通过 12/14」)。对习惯在 Mac 上用 Cursor 写代码的开发者来说,这意味着离开工位后仍然能监控长任务进度,而不必守着电脑等 CI 结果。不过首次公测版本尚未开放完整的代码编辑能力,当前定位更接近「移动端智能体状态面板」。就在两周前我们在上一期早报中追踪了 SpaceX 收购 Cursor 的消息——移动端的布局说明这笔收购的战略意图比当时看起来更深。
安全研究人员在 Mozilla 0DIN 漏洞平台披露了一起针对 Claude Code 的供应链攻击。攻击手法极其隐蔽:仓库本身不包含任何恶意文件,恶意代码通过 DNS TXT 记录下发——当被感染的 Claude Code 实例启动时,它会查询特定域名的 TXT 记录,从中解析并执行远程载荷。由于传统静态扫描器和代码审计工具只检查仓库文件内容,这种攻击完全不可见。目前尚未确认受影响版本范围和传播规模,但该事件给所有依赖 AI 编程工具的企业敲响了警钟:AI 工具的供应链安全边界已经超出了代码仓库本身。我们在Anthropic 企业网关治理框架一文中也分析过,企业级 AI 工具的安全模型需要一个全新的审计维度。
Anthropic 应用 AI 工程师 Margot Van Laar 在 Code with Claude 活动中分享了提示词工程的真实工作状态。她的核心观点很直白:大部分时间花在调试和维护已有生产提示词上,而非从零编写。她举了两个具体场景:维护客服机器人时,用 XML 标签做结构化清理,移除旧模型遗留的「禁止列表」指令(新模型会过度拟合这些历史约束);在工具调用场景中,精确计算是否应调用工具,转人工决策时需要明确代价与收益边界。她还强调了一条被很多人忽视的原则——评估是唯一严谨的提示词优化方式,靠直觉调 prompt 等于瞎猜。
小红书技术团队开源了 RedKnot 推理引擎,核心创新在于将 KV Cache 按注意力头(attention head)维度拆解,而非传统的按层(layer)管理。在 128K 上下文的推理场景中,首 token 延迟(TTFT)加速达到 5.16 倍。这对于需要处理超长文档、代码库级上下文的应用场景有直接价值——比如用 AI 分析整个项目仓库时,等待第一个 token 的时间从「去接杯咖啡」变成了「眨一下眼」。RedKnot 已在 GitHub 开源,采用 Apache 2.0 协议。
Meta 公布了 Brain2Qwerty v2,一项基于《Nature》论文的非侵入式脑电信号解码研究的最新里程碑。v1 版本实现了字符级解码,而 v2 跃迁到实时句子级解码——从原始脑信号直接解码单词和语义,整体沟通准确性大幅提升。该研究使用脑电图(EEG)和脑磁图(MEG)信号,无需开颅植入电极,有望帮助数百万因脑损伤或疾病无法沟通的人群恢复表达能力。从工程角度看,v2 的端到端管道在处理噪声脑信号时的鲁棒性是关键突破点。
国务院印发的《教育发展「十五五」规划》明确要求推进人工智能全学段教育,提升学生 AI 素养与批判性思维能力。文件强调从基础教育阶段开始培养学生的 AI 理解与应用能力,同时要求高等教育加强 AI 与各学科的交叉融合。这是继 2024 年教育部将 AI 纳入中小学课程标准后,首次在五年规划层面系统部署。对国内 AI 企业和开发者而言,这意味着未来五年的 AI 人才供给结构会发生根本性变化——也意味着 AI 教育产品、平台和内容的市场窗口正在打开。
三星电子与 SK 海力士联合公布了总计 5900 亿美元的芯片扩产计划,重点投向 HBM(高带宽内存)和 DDR5 产线。AI 数据中心对高带宽内存的饥渴需求是主要驱动力——据行业分析,2026 年 Q3 内存价格将因此上涨 40-50%。对于有自建算力需求的企业开发团队,下半年的硬件采购预算需要重新核算;对于依赖云服务的团队,主流云厂商的内存型实例价格也可能同步上调。
| 新闻 | CTO / 技术负责人 | 安全负责人 | 开发工程师 |
|---|---|---|---|
| Cursor iOS 公测 | 移动端开发流程可能加速 | 新增移动端攻击面 | 通勤时监控长任务 |
| Claude Code DNS 攻击 | 立即审计 AI 工具链 | DNS 层监控需升级 | 注意插件/扩展来源 |
| Anthropic 提示词工程 | 提示词维护应纳入工程预算 | — | 学评估方法论 |
| RedKnot 开源 | 长上下文推理成本可降 | — | 128K 场景延迟大减 |
| AI 教育「十五五」 | 五年人才供给预期改善 | — | — |
| 芯片 5900 亿扩产 | Q3 算力预算上调预警 | — | 本地推理硬件更便宜 |
截至发稿时,Mozilla 0DIN 平台尚未公布具体受影响版本范围。安全社区建议所有 Claude Code 用户检查近期 DNS 查询日志中是否存在异常 TXT 记录请求。如果你在企业环境中使用 Claude Code,建议立即限制其出站 DNS 解析范围。
当前公测版本定位为「移动端智能体监控面板」,尚未开放完整代码编辑。它更适合监控后台运行的长任务(如大规模重构、测试套件执行),而非在手机上写代码。桌面版仍是主力开发环境。
短期(1-2 年)影响有限;中期(3-5 年)将显著扩大 AI 相关专业毕业生供给,缓解当前 AI 工程师招聘难的问题。同时,规划鼓励校企合作,企业可以通过联合实验室、实习基地等方式提前锁定人才。
今天这组新闻串起来看,有三个信号值得国内软件开发团队留意:
第一,AI 编程工具的移动化不是噱头。Cursor 的 iOS 版看似只是一个「状态面板」,但后台智能体持续运行 + 锁屏推送的组合,正在把 AI 编程从「人在电脑前写代码」推向「人在任何地方指挥 AI 写代码」。如果你的团队还在把 AI 编程工具当作「高级自动补全」,可能需要重新理解这条产品路线。AI 编程从辅助工具向自主 Agent 的演进,我们在此前的深度分析中有更系统的拆解。
第二,AI 工具的安全模型需要从根本上重新评估。Claude Code 的 DNS TXT 攻击暴露了一个事实:AI 编程工具会主动发起网络请求、解析外部数据源,而这些行为不在传统代码审计的视野内。企业安全团队从现在开始就应该把 AI 工具的 DNS 行为、出站连接、数据外传路径纳入监控体系。
第三,国家对 AI 教育的投入已经从「鼓励」升级为「规划」。「十五五」教育规划把 AI 全学段教育写入国家级文件,这意味着未来五年国内 AI 人才供给将持续扩大。对软件开发企业来说,这是好消息——招人会变容易;但也是挑战——你的团队需要比新毕业生更快地进化,否则五年后可能面临「经验优势被 AI 工具抹平」的局面。关于企业在 AIcoding 上的真实投入产出比,我们在半年度落地实录中有更详细的数据。
蓝曜炬辉持续关注 AIcoding 领域的前沿动态与工程实践,帮助技术团队在快速变化中做出正确决策。