EPISODE · May 2, 2026 · 13 MIN
EP45 · OpenClaw 更安全 · 缓慢奇点 · 递归 Scaling Law · 5 月 2 日早报
from BestBlogs
今日精讲OpenClaw 如何在开源中变得更安全:从一千多份漏洞报告里学到的事OpenClaw 创始人复盘项目从「Mac 上一个不安全的实验」走到生产级系统的安全演进史。自 1 月 10 日以来 GitHub 收到 1309 份 advisory,535 份落地,746 份判无效;标着 critical 的 109 份里 87% 是 slop。真正的改动是缩小内核、把功能拆成 plugin、加 OpenTelemetry 可观测、把 secrets 改为引用而非裸值,让 Codex Security 作为 harness 做逐动作放行。腾讯、英伟达、OpenAI、微软都贡献了人和工具。原则是『开放和安全不是对立面,开放才是我们更快变安全的路径』。 来自 OpenClaw BlogNat Friedman 与 Daniel Gross:我们正处在「缓慢奇点」里,智能体经济的时间还很长 [视频]前 GitHub CEO Nat Friedman 与 Daniel Gross 在 Stripe Sessions 的核心判断:我们仍在「缓慢奇点」阶段——模型进步还卡在『研究员要睡觉、要开会』这条人类节奏上,主要实验室的 KPI 就是让自我改进绕过这一瓶颈。Gross 把 AI 类比成中国加入 WTO 时的『超级智能 + 通缩力量』,会瓦解软件和复杂服务的成本曲线,进一步攻击医疗和制造业的成本病。Friedman 一个周六用 Claude Code 反编了一台二手加密硬件,演示了「钢铁侠模式」。智能体经济将需要自己的金融栈,多半建在稳定币之上;安全也从周期性渗透变成持续战争。 来自 Stripe更大的模型之外:递归会成为 AI 推理的下一个 Scaling Law 吗 [视频]Y Combinator Decoded 这一期讨论:当 Transformer 把 RNN 那种「递归隐状态」丢掉以后,它在排序、数独、迷宫这类不可压缩算法任务上就一直拉胯——单次前向的计算深度有限,CoT 也只是用 token 模拟递归。HRM 论文用「高低层 latent state 反复刷新」恢复递归路径,TRM 进一步把双网络合并成共享权重的小模型,在 ARC 这类推理 benchmark 上反而超过更大的模型。下一波 scaling 大概率不是更大的通用模型,而是大模型表征加上高效的递归模块,让推理在隐空间里完成、不再仅靠 token 输出。 来自 Y Combinator速览更多值得关注的内容· Cloudflare Code Orange: Fail Small 收官——连续宕机后他们做了什么 — The Cloudflare Blog· 智谱公布“降智”的秘密:Scaling 不可避免的痛 — 量子位· Microsoft Agent 365 正式 GA:把身份、安全、治理延伸到每一个 AI 智能体 — Satya Nadella(@satyanadella)· 撕开 Claude Code 真相:让它好用的 98.4%,是工程不是 AI — 新智元· Cursor 推出 Security Review:常驻安全评审 Agent 进入 beta,每个 PR 自动检查 — Cursor Blog· 你不知道的 GEO:原理、实践与取舍 - Tw93 — Tw93 Blog· 永别了,终端!OpenAI 疯狂升级 Codex,接管 Mac 人类全程 0 操作围观 — 新智元更多推荐今天额外值得一读的六条· More Memory Won’t Fix Your AI Agents — HackerNoon· Introducing Dynamic Workflows: durable execution that follows the tenant — The Cloudflare Blog· “我可能不再建议学计算机”!图灵奖得主炮轰半个行业,并断言:AI Agent 最后全是数据库问题 — AI前线· Production RAG: The Five Decisions Behind Every System That Works — HackerNoon· Red-teaming a network of agents: Understanding what breaks when AI agents interact at scale — Microsoft Research Blog相关链接· OpenClaw 如何在开源中变得更安全:从一千多份漏洞报告里学到的事:https://www.bestblogs.dev/article/b8ebc0fc· Nat Friedman 与 Daniel Gross:我们正处在「缓慢奇点」里,智能体经济的时间还很长 [视频]:https://www.bestblogs.dev/video/343fac8· 更大的模型之外:递归会成为 AI 推理的下一个 Scaling Law 吗 [视频]:https://www.bestblogs.dev/video/0cae679· Cloudflare Code Orange: Fail Small 收官——连续宕机后他们做了什么:https://www.bestblogs.dev/article/2ba5ebf9· 智谱公布“降智”的秘密:Scaling 不可避免的痛:https://www.bestblogs.dev/article/e5e5f60c· Microsoft Agent 365 正式 GA:把身份、安全、治理延伸到每一个 AI 智能体:https://www.bestblogs.dev/status/2050251014691840015· 撕开 Claude Code 真相:让它好用的 98.4%,是工程不是 AI:https://www.bestblogs.dev/article/3af9ab17· Cursor 推出 Security Review:常驻安全评审 Agent 进入 beta,每个 PR 自动检查:https://www.bestblogs.dev/article/0f38a193· 你不知道的 GEO:原理、实践与取舍 - Tw93:https://www.bestblogs.dev/article/c85bace9· 永别了,终端!OpenAI 疯狂升级 Codex,接管 Mac 人类全程 0 操作围观:https://www.bestblogs.dev/article/7c29f225· More Memory Won’t Fix Your AI Agents:https://www.bestblogs.dev/article/e315e1b4· Introducing Dynamic Workflows: durable execution that follows the tenant:https://www.bestblogs.dev/article/3b1431e1· “我可能不再建议学计算机”!图灵奖得主炮轰半个行业,并断言:AI Agent 最后全是数据库问题:https://www.bestblogs.dev/article/5f42b662· Production RAG: The Five Decisions Behind Every System That Works:https://www.bestblogs.dev/article/899eff0a· Red-teaming a network of agents: Understanding what breaks when AI agents interact at scale:https://www.bestblogs.dev/article/cadb0b4e· BestBlogs: https://bestblogs.dev前往小宇宙评论区与主播互动
Embed this episode
Ready to play
EP45 · OpenClaw 更安全 · 缓慢奇点 · 递归 Scaling Law · 5 月 2 日早报
No transcript for this episode yet
Similar Episodes
No similar episodes found.
Similar Podcasts
No similar podcasts found.