本周AI速报聚焦AI编程与部署工具的爆发,Google发布Gemini CLI DevOps扩展打通开发到部署的“最后一公里”;同时AI安全议题升温,OpenClaw曝出9个CVE漏洞引发社区对AI供应链安全的担忧。

模型动态

通义实验室周报:图像生成与开源自编码器工具取得突破

Tongyi Lab发布本周动态,涵盖图像生成AI内核及【开源自编码器】工具的新进展,并展示了社区构建的LoRA模型及创意挑战赛获奖作品。[7]

产品工具

Google发布Gemini CLI DevOps扩展,用自然语言一键部署应用到云

Google Cloud发布Gemini CLI DevOps扩展,支持通过自然语言将应用从本地直接部署到Cloud Run。该工具集成秘密扫描、自动容器化及CI/CD管道生成,兼容Gemini CLI、Claude Code和Antigravity。项目地址:https://github.com/gemini-cli-extensions/cicd[1]

LangChain与TrueFoundry合作,AI网关原生集成LangSmith

LangChain宣布与TrueFoundry达成合作,其AI网关现已原生集成LangSmith,旨在简化生产级AI应用的可观测性与评估流程。详情见联合博客:https://www.truefoundry.com/blog/truefoundry-ai-gateway-integration-with-langsmith[4]

技巧教程

“法天象地”照片特效走红抖音,GPT-Image-2.0视频化提示词分享

抖音上“法天象地”户外照片特效火爆。用户歸藏分享优化方案:使用GPT-Image-2.0搭配C-Down 3.0直接生成视频效果更佳,并公开了相关提示词。[3]

行业资讯

OpenClaw安全警报:9个CVE漏洞致13.5万实例暴露

安全研究员指出OpenClaw存在9个CVE漏洞,导致135,000个实例在公网暴露,另有【1,184个恶意技能】被检测到,被社区戏称为“毒窝”,AI Agent工具的安全性引发关注。[2]

YC探讨AI编程新范式:单人+AI Agent即可构建完整产品

Y Combinator在播客中指出,软件进入新时代:【单个开发者配合AI Agent】即可完成以往需整个团队的产品。讨论了Tokenmaxxing、Claude Code等工作流,强调AI正从工具转向协作者。[5][6]