本期焦点是AI代码安全领域,两大巨头OpenAI与Anthropic分别推出Codex Security和展示Claude Opus 4.6的漏洞发现能力。同时,社区围绕Claude CodeSkills的实用教程与工具分享热度不减。

模型动态

Claude Opus 4.6在Firefox漏洞挖掘中表现卓越

Anthropic与Mozilla合作测试显示,Claude Opus 4.6在两周内为Firefox发现了22个安全漏洞,其中14个为高危漏洞,占Mozilla 2025年修复高危漏洞的五分之一。这展示了前沿模型在漏洞研究方面的强大能力。[5][5]

产品工具

OpenAI推出应用安全代理Codex Security

OpenAI正式推出Codex Security,这是一个专注于代码安全的应用安全代理,能帮助开发者发现、验证漏洞并提出修复建议。目前以研究预览形式向企业版和教育版客户开放,并提供一个月免费使用。https://t.co/L9SkqrGro2[1][2][2][3][4]

开发者开源连接Claude Code与Codex App的Skill

开发者开源了一个Skill,可实现远程控制Codex App。安装后会自动运行配置引导,并修复了之前的一些安装问题。这引发了社区模仿热潮。项目地址:https://t.co/THKMOyPqtz[9][10]

技巧教程

社区分享更新Claude Code官方Skill Creator的方法

用户分享如何更新Claude Code的官方Skill Creator。只需向Claude Code发送指令“安装更新https://t.co/gVg70LSOWi”,即可获得包含自动评估循环优化功能的新文件。[7]

开发者分享创建Youtube搜索下载Skill的实操经验

用户分享让Claude Code编写了一个Youtube浏览与下载Skill。安装后,可用自然语言搜索视频并自动下载字幕或视频,并能与其他Skill组合处理。项目地址:https://t.co/THKMOyPqtz[8]

行业资讯

Anthropic警告AI在安全领域的优势可能不会持久

Anthropic指出,前沿模型已成为【世界级漏洞研究员】,但目前更擅长【发现漏洞】而非利用。公司警告这种优势可能不会持久,并敦促开发者加倍努力提升软件安全性。https://t.co/LRbhsb6XUb[6][6]

a16z发布访谈:市场严重低估AI对软件的重塑

a16z发布了对Atlassian CEO的访谈,他认为市场严重低估了AI将如何【重塑软件】行业,并回顾了软件发展史以佐证其观点。https://t.co/4WexIEcNms[11]