近日,安全研究人员 Ian Carroll 披露,他借助 Anthropic 公司的 Claude AI(Opus 模型)成功发现并利用了 Front Gate Tickets(FGT)票务平台的一个严重未认证 SQL 注入漏洞。
FGT 作为 Live Nation/Ticketmaster 的子公司,负责美国多个大型音乐节和活动的票务系统,包括 EDC、Bonnaroo 和 Outside Lands 等。通过这一漏洞,攻击者仅凭一个未认证的 GET 请求即可获得平台完全管理员权限,理论上能够无限发放免费 “comp” 门票,并随意访问数百万客户与员工记录。
研究人员在对 fgtapi 进行模糊测试时,发现 “device” 相关端点的 deviceUID 参数存在明显 SQL 注入风险。由于 AWS Web 应用防火墙的阻挡,传统工具如 sqlmap 难以奏效。
他随后将问题交给 Claude,AI 迅速分析出可通过嵌套子查询绕过 WAF 检测,并利用 MySQL 字符串与数字相加自动转为 0 的特性,构建了高效的布尔盲 SQL 注入攻击。
通过逐步提取数据,研究人员访问了包含超过 500 张表的 fgs 数据库,获取了员工邮箱、密码、实时重置令牌和 API 令牌等敏感信息,最终读取活跃的 RESET_TOKEN 成功劫持管理员账户。
获得管理员权限后,攻击者不仅能随意发放免费门票、修改票价和库存,还能搜索客户订单数据库,甚至进一步劫持其他账户。Ian Carroll 在完成概念验证后选择负责任披露,未进行任何数据大规模窃取或恶意利用。Front Gate Tickets 收到报告后迅速修复了漏洞,并表示即将推出漏洞赏金计划。
via 匿名
Anthropic 表示,Fable 5 将于 7 月 1 日起,在 Claude Platform、Claude ai、Claude Code 和 Claude Cowork 上向全球用户开放。
对于 Pro、Max、Team 和部分企业版套餐用户,Fable 5 将在 7 月 7 日之前最多可以用到每周使用额度的50%(for up to 50% of weekly usage limits through July 7),之后将通过 usage credits 提供。我们将尽快恢复在 AWS、Google Cloud 和 Microsoft Foundry 上的访问权限。
6 月 12 日的出口管制指令源于政府获悉一份报告,该报告称亚马逊的研究人员发现了一种绕过 Fable 5 安全防护的方法:
通过提示它识别出多个软件漏洞。在其中一个案例中,该模型生成了展示如何利用相关漏洞的代码。过去两周,Anthropic 一直与政府及其他合作伙伴(包括亚马逊)密切合作,以审查该报告和相关证据。
Anthropic 测试证实,包括 Claude Opus 4.8、GPT-5.5 和 Kimi K2.7 在内的许多能力较弱的模型,都能够识别出与报告中 Fable 5 所发现的相同漏洞。
Anthropic 表示,他们与政府合作训练了一个改进的安全分类器,该分类器能够识别并拦截亚马逊报告中描述的行为。
如果对 Fable 5 的请求被拦截,用户将会收到通知,并且该请求将被转而发送到 Opus 4.8。新的分类器意味着亚马逊报告中描述的特定技术在超过 99% 的情况下都会被拦截。
在极少数情况下,模型可能会提供信息,但其详细程度不足以帮助网络攻击者。模型的安全措施预计不会拦截所有低风险的常规网络防御功能,而只会拦截那些可能造成危害的功能。
via 匿名
为防止在网络安全等领域被滥用,针对特定范围内的主题将由Opus 4.8响应
Fable 5 在几乎所有已测试的基准上都达到了最先进水平,且在软件工程、知识工作、科学研究以及视觉任务中表现尤为突出。
任务越冗长、越复杂,Fable 5 相对我们其他模型的优势就越明显。
为防止滥用,当 Fable 的分类器识别到请求与网络安全、生物学和化学,或与蒸馏相关时,系统会自动将该请求交由 Claude Opus 4.8 来生成回复。
• Fable 5与Mythos 5价格相同,每百万输入令牌 10 美元,每百万输出令牌 50 美元。开发者可以通过 Claude API 使用 claude-fable-5。
• 从今天起到 6 月 22 日,Fable 5 将免费包含在 Pro、Max、Team 以及按席位计费的企业版计划中,无需额外付费。
• 6 月 23 日起,我们会将 Fable 5 从这些计划中移除。之后如需使用,将需要消耗使用额度(usage credits);如果容量允许,我们也会相应延长订阅所包含的使用期限。
• 在此之后——当容量充足时,我们计划把 Fable 5 重新作为订阅计划中的标准选项提供。我们希望尽快实现这一目标。
Anthropic 推出新模型 Claude Fable 5 和 Mythos 5
官方之前曾表示 Mythos 系列过于强大,尤其在网络安全领域,因此不适合直接向公众开放。
如今推出的 Claude Fable 5 本质上是一个“安全版 Mythos 5”,Anthropic 认为已经具备足够的防护措施,因此允许普通用户使用!
官方介绍:https://www.anthropic.com/news/claude-fable-5-mythos-5
来自频道:智能视界
今天起,以 Opus 4.7 相同的价格提供
Opus 4.8 现已提供快速模式。它仍是同一款模型,速度约提升 2.5 倍,并且价格比以前便宜了三分之二。
在 Claude Code 里使用 /fast 即可开启;如果你是通过 API 使用,请联系你的客户经理申请开通权限,或加入等待名单。
Claude Code 现在还新增了动态工作流(研究预览)。
面对最棘手的任务,Claude 会先做出计划,调动数百个并行的子代理,并在向你反馈前对结果进行核验。比如一次涉及数百个文件的迁移工作。
只需几分钟就能部署,我们准备了一个默认部署模板
Cloudflare 和 Anthropic 合作,将 Claude Managed Agents 集成到 Cloudflare Sandboxes(沙盒)。此项新集成为你提供对代理沙箱的更强控制能力,保障与私有服务的连接安全,并提升可观测性。
Claude Managed Agents让开发者可以轻松在 Anthropic 平台上创建并运行智能体。在这些托管环境中,Claude 能够读取文件、执行命令、浏览网页并运行代码。该框架还内置了提示缓存、内容压缩,并提供多种以智能体为中心的性能优化。
到目前为止,使用Claude Managed Agents的方式是将整个技术栈运行在 Anthropic 提供的基础设施上。对部分开发者而言这当然很方便,但也有不少人希望能够自行选择与控制基础设施,例如出于安全、合规或性能等方面的考虑。Claude 代理的自托管环境就正是为此而提供的。
Anthropic 将这一理念概括为“把大脑与双手解耦”。核心的代理循环在 Anthropic(“大脑”)里运行,而用于运行与执行代码的基础设施(“双手”)则可以部署在任意地点,甚至包括 Cloudflare。
得益于与SpaceX的合作,Anthropic租下了xAI的超算Colossus 算力。
• Claude Code 在 Pro、Max、Team 以及按席计费的企业方案中的五小时使用限额提高到原来的两倍。
• 取消对 Pro 和 Max 账户的 Claude Code 在高峰时段的限流降级。
• 显著提高 Claude Opus 模型的 API 速率限制
其他重大的算力公告的补充:
• 与亚马逊达成最高 5 吉瓦(GW)的协议,其中包含到 2026 年底前新增的近 1 吉瓦产能
• 与谷歌和博通签署一项 5 吉瓦协议,预计将于 2027 年开始投入运行
• 与微软和英伟达的战略合作伙伴关系,提供 300 亿美元的 Azure 计算/云资源容量
• 通过与 Fluidstack 合作,向美国人工智能基础设施投入 500 亿美元。
我们在多种 AI 硬件平台上训练和运行 Claude,包括 AWS Trainium、Google TPUs 以及 NVIDIA GPU,并持续寻找更多算力上线的可能性。
作为本协议的一部分,我们还表达了希望与 SpaceX 合作,打造多吉瓦级的轨道 AI 算力。
彻底终结AI“御三家”时代,与OpenAI的“两强对垒”格局落定。
Google将向Anthropic公司投资最高400亿美元,进一步深化这两家公司之间的合作关系。双方在人工智能竞赛中既是伙伴,又是对手。
Anthropic周五表示,Google承诺以3800亿美元的最新估值即刻投入100亿美元现金。Google将在Anthropic达成业绩里程碑后再追加投资300亿美元,同时大力扩充Anthropic的算力规模。
Anthropic是Google芯片和云服务的重要客户,而Google正大力拓展这些业务,以弥补其核心收入来源——搜索广告业务增长趋于成熟的不足。
Google Cloud将在未来五年内为Anthropic提供5吉瓦的算力,从2027年开始陆续上线,后续还可能追加数吉瓦。此次协议是本月早些时候Anthropic、Google与博通公司签署合作协议的进一步扩展。
Google 的TPU是英伟达芯片最具竞争力的替代方案之一,在这个对算力需求极为庞大的行业中,TPU对Anthropic及其他AI开发者而言是稀缺而宝贵的资源。
Opus 4.7 消耗了更多的“thinking”tokens,因此我们已为所有订阅者提高了速率上限以作补偿。祝您使用愉快!
如果你的速率没有提升,请确认你正在使用带有Opus 4.7的最新版 Claude Code
Opus 4.7 的视觉能力大幅增强,能够以超过三倍更高的分辨率处理图像,从而生成更高质量的界面、演示幻灯片和文档。
在 API 中,新增位于 high 与 max 之间的 xhigh 等级,可在解决难题时对推理质量与延迟进行更精细的控制。任务预算(beta版)功能则能帮助 Claude 在较长的运行过程中更好地安排任务优先级并控制成本。
在 Claude Code 中,新增的
/ultrareview 命令会启动一个专门的审查会话,逐一检查你的改动并指出细心审稿人会发现的问题。我们还为 Max 用户扩展了自动模式,这样一来,较长时间的任务就能更少地被打断而顺利完成。
Claude Sonnet 4.6 是我们目前最强大的 Sonnet 模型,对编码、电脑操作、长上下文推理、智能体规划、知识类工作和设计能力都进行了全面升级。Sonnet 4.6 还在测试阶段支持 100 万token的上下文窗口。
价格与 Sonnet 4.5 相同,起价为每百万token $3 输出/ $15 输出。
对于我们的免费和Pro计划用户,Claude Sonnet 4.6 现已在 claude.ai 和 Claude Cowork 中设为默认模型。
🔥 OpenAI & Anthropic 双王炸:GPT-5.3-Codex 与 Claude Opus 4.6 同日发布(含用户即时评价)
今天是 2026 年 2 月 5 日,AI 界的“超级星期五”。OpenAI 和 Anthropic 不约而同地亮出了底牌。根据 Reddit、Hacker News 上第一波用户的反馈,战况比预想的要复杂,甚至有点“割裂”。
🤖 OpenAI: GPT-5.3-Codex
"想接管你的电脑,而且它真的变强了"
GPT-5.3-Codex 现在的定位是全能 Agent。
• 用户评价: • 👍 代码与终端操作强: 很多开发者反馈它在 Terminal Bench 上碾压了对手(77.3% vs 64%),是目前最强的 CLI 操作者。有用户直言:“它虽然慢,但写出来的东西是对的,不用我再去擦屁股。”
• 👍 自我修复: 它不只是写代码,还能自己跑测试、查错、修 bug。
• 👎 速度慢: 因为要读更多上下文、做更多检查,反应速度明显不如 Claude Code。
• 👎 甚至有点“啰嗦”: 有人吐槽它太爱聊天了,而 Claude 更直接。
🧠 Anthropic: Claude Opus 4.6
"代码更强了,但...灵魂呢?"
Anthropic 这次让人又爱又恨。
• 用户评价: • 👍 编码能力提升: 升级后的 Claude Code 在 SWE-bench 上得分很高(80.8%),写代码确实更利索了。
• 👎 写作能力“被阉割”: 这是最大的槽点。大量用户(包括 Hack News 和 Reddit)抱怨 Opus 4.6 的写作质量下降,甚至有人用“Lobotomized”(切除脑叶)来形容。它写出来的东西变得干瘪、缺乏灵气,甚至不如上一代 Opus 4.5。
• ⚠️ 建议: 现在的共识是——写代码用 Opus 4.6,写文章/搞创作请坚守 Opus 4.5。
⚡️ Agili 的看法
现在的局面很有趣:
• OpenAI 赢在**“干脏活累活”**(OS 操作、终端调试),它想做那个不嫌麻烦的超级实习生。
• Anthropic 赢在**“快和灵”(Claude Code 体验依然丝滑),但在通用写作**上似乎为了强化逻辑而牺牲了文采。
给你的建议:
如果你是写代码的,哪怕慢点,GPT-5.3-Codex 值得一试;如果你是写周刊、做内容的,先别急着把 Claude Opus 4.5 换掉,现在的 4.6 可能写不出你要的那种“人味儿”。
#AI #OpenAI #Anthropic #GPT5 #ClaudeOpus #真实评测
今天是 2026 年 2 月 5 日,AI 界的“超级星期五”。OpenAI 和 Anthropic 不约而同地亮出了底牌。根据 Reddit、Hacker News 上第一波用户的反馈,战况比预想的要复杂,甚至有点“割裂”。
🤖 OpenAI: GPT-5.3-Codex
"想接管你的电脑,而且它真的变强了"
GPT-5.3-Codex 现在的定位是全能 Agent。
• 用户评价: • 👍 代码与终端操作强: 很多开发者反馈它在 Terminal Bench 上碾压了对手(77.3% vs 64%),是目前最强的 CLI 操作者。有用户直言:“它虽然慢,但写出来的东西是对的,不用我再去擦屁股。”
• 👍 自我修复: 它不只是写代码,还能自己跑测试、查错、修 bug。
• 👎 速度慢: 因为要读更多上下文、做更多检查,反应速度明显不如 Claude Code。
• 👎 甚至有点“啰嗦”: 有人吐槽它太爱聊天了,而 Claude 更直接。
🧠 Anthropic: Claude Opus 4.6
"代码更强了,但...灵魂呢?"
Anthropic 这次让人又爱又恨。
• 用户评价: • 👍 编码能力提升: 升级后的 Claude Code 在 SWE-bench 上得分很高(80.8%),写代码确实更利索了。
• 👎 写作能力“被阉割”: 这是最大的槽点。大量用户(包括 Hack News 和 Reddit)抱怨 Opus 4.6 的写作质量下降,甚至有人用“Lobotomized”(切除脑叶)来形容。它写出来的东西变得干瘪、缺乏灵气,甚至不如上一代 Opus 4.5。
• ⚠️ 建议: 现在的共识是——写代码用 Opus 4.6,写文章/搞创作请坚守 Opus 4.5。
⚡️ Agili 的看法
现在的局面很有趣:
• OpenAI 赢在**“干脏活累活”**(OS 操作、终端调试),它想做那个不嫌麻烦的超级实习生。
• Anthropic 赢在**“快和灵”(Claude Code 体验依然丝滑),但在通用写作**上似乎为了强化逻辑而牺牲了文采。
给你的建议:
如果你是写代码的,哪怕慢点,GPT-5.3-Codex 值得一试;如果你是写周刊、做内容的,先别急着把 Claude Opus 4.5 换掉,现在的 4.6 可能写不出你要的那种“人味儿”。
#AI #OpenAI #Anthropic #GPT5 #ClaudeOpus #真实评测
Opus 系列模型中首次推出了处于测试阶段的 100 万 token 上下文窗口。
Claude Opus 4.6 在编程能力上超过了前一代。Opus 4.6 的增强能力也可用于各种日常工作:做财务分析、开展研究,以及使用和制作文档、电子表格和演示文稿。
在 Cowork 平台上,Claude 可自主处理多项任务,Opus 4.6 能代您把这些能力切实运用到工作中。
在 Claude Code 中,现在可以组建代理团队协同处理任务。通过 API,Claude 可以通过“压缩”技术总结自身上下文,从而执行更长时间的任务而不触及限制。
我们还推出了“自适应思维”,模型能根据上下文线索决定何时及多少使用延展思考能力,并新增了“努力”控制,帮助开发者在智能、速度与成本之间做出更精细的权衡。
Claude Opus 4.6 已在 claude.ai、claude API (每百万tokens $5/$25)以及各大云平台上线。
邮件称:12月25日至31日,使用限制翻倍。
Happy holidays and thank you for using Claude this year.
To celebrate, we’re doubling your usual usage limits from midnight Dec 25 through end of day Dec 31.* No strings attached. Just more room to think, plan, and create over the holidays.
当你在 Slack 中 @Claude 时,它会自动扫描你的消息,识别出需要编码的任务并将其发送到 Claude Code。Slack 用户现在可以在 Slack 中直接通过
@Claude 来访问 Anthropic 的 Claude Code,用于与编码相关的消息和线程。这个新功能今天作为测试预览版正式推出。当
@Claude 时,它会自动扫描消息,判断是否是编码任务。如果是,就会将任务转发到 Claude Code,结合相关 Slack 线程的内容和你已认证的代码仓库。用户也可以直接告诉 Claude 这是一个编码请求。例如,你可以让 Claude 帮你调查 Slack 中讨论的一个 bug,而无需手动复制所有上下文到 Claude Code 中。
Anthropic 新闻稿
“AI闭环”扩大:英伟达、微软联手150亿美元投资Anthropic,“OpenAI对手”的估值已达3500亿美元
周二,科技巨头微软、英伟达与人工智能初创公司Anthropic宣布建立一项新的战略合作伙伴关系,三方资本、算力与模型相互绑定,形成了一个紧密的“AI联盟”。
根据协议,微软承诺Anthropic投资至多50亿美元,而英伟达承诺将对Anthropic投资至多100亿美元。同时,Anthropic还承诺从微软购买价值300亿美元的Azure算力,并已签订合同购买高达1吉瓦的额外算力。而这些算力将完全运行在英伟达的AI系统之上。
这笔交易使Anthropic估值飙升至3500亿美元,或也标志着AI领域“闭环”投资的进一步扩大。在这个闭环中,芯片巨头(英伟达)和云服务商(微软)投资模型开发商(Anthropic),模型开发商则用获得的资金购买前两者的芯片和算力,资本在系统内循环。
🗒 标签: #英伟达 #微软 #Anthropic #OpenAI
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
周二,科技巨头微软、英伟达与人工智能初创公司Anthropic宣布建立一项新的战略合作伙伴关系,三方资本、算力与模型相互绑定,形成了一个紧密的“AI联盟”。
根据协议,微软承诺Anthropic投资至多50亿美元,而英伟达承诺将对Anthropic投资至多100亿美元。同时,Anthropic还承诺从微软购买价值300亿美元的Azure算力,并已签订合同购买高达1吉瓦的额外算力。而这些算力将完全运行在英伟达的AI系统之上。
这笔交易使Anthropic估值飙升至3500亿美元,或也标志着AI领域“闭环”投资的进一步扩大。在这个闭环中,芯片巨头(英伟达)和云服务商(微软)投资模型开发商(Anthropic),模型开发商则用获得的资金购买前两者的芯片和算力,资本在系统内循环。
Anthropic 称其为世界上最好的编程模型
Anthropic今日发布了Claude Sonnet 4.5模型,它是构建复杂智能体的最强模型,也是使用计算机能力最出色的模型。同时,它在推理和数学方面也取得了显著进步。
Anthropic表示如今代码无处不在。您使用的每一个应用程序、电子表格和软件工具都由代码驱动。能够熟练运用这些工具并对复杂问题进行推理,是现代高效工作的关键。Claude Sonnet 4.5使之成为可能。我们随其一同发布了产品的一系列重大升级。
在Claude Code中,我们增加了检查点功能,这是最受期待的功能之一,它可以保存您的工作进度,并允许您立即回滚到之前的状态。此外,更新了终端界面,并发布了原生的VS Code扩展。在Claude API中,新增了上下文编辑功能和记忆工具,使智能体能够运行更长时间,处理更复杂的任务。
Claude应用程序现在支持代码执行和文件创建功能(包括电子表格、幻灯片和文档),并将这些功能直接集成到了对话中。我们已向上个月加入候补名单的Max用户开放了Claude for Chrome扩展程序。
这是Anthropic发布的与人类意图最对齐的前沿模型,与之前的Claude模型相比,在多个对齐领域都显示出巨大改进。
与Claude Sonnet 4.5一同发布的还有一个名为“Imagine with Claude”临时研究预览。在这个实验中,Claude会实时生成软件。没有任何预设功能或预先编写的代码。你看到的是Claude实时创作,随着您的交互,响应您的请求。将在五天内向Max用户开放,可访问claude.ai/imagine进行试用。
Claude Sonnet 4.5今日全面上线,开发者只需通过Claude API即可使用claude-sonnet-4-5。Anthropic 建议所有用户都升级到Claude Sonnet 4.5。
无论您是通过应用程序、API还是Claude Code使用,Sonnet 4.5都以与Sonnet 4相同的价格提供显著提升的性能,输入/输出每百万token费用分别为3美元/15美元。
根据OpenRouter的Claude Sonnet 4.5页面,上下文窗口为100万token。
Anthropic 现在将允许其 Claude AI 聊天机器人“记住”之前对话的细节,而无需提示。
该功能目前仅在团队和企业用户中推出,允许 Claude 自动将某人的偏好、所涉及项目的背景以及主要优先事项融入到每一次回复中。
上个月,Anthropic 为付费用户推出了请求 Claude 记住过去聊天的功能,但现在这个聊天机器人可以在无需团队和企业用户主动提问的情况下调取这些细节。
Claude 的记忆还会延续到项目中,该功能使 Pro 和团队用户可以基于上传到聊天机器人的文件,生成诸如示意图、网站设计、图形等内容。
Anthropic现在支持使用Claude AI 聊天机器人制作应用程序
Anthropic 公司正在为其 Claude AI 聊天机器人添加一个新功能,让用户可以直接通过聊天打造由 AI 驱动的应用程序。
这个升级功能目前处于测试阶段,是在去年推出的 Artifacts 功能基础上开发的。Artifacts 功能允许用户查看和与 Claude 生成的内容进行互动。
公司在博文中表示:“通过启用这一新的互动功能,可以在 Claude 应用中开始构建项目。只需描述你想要创建的东西,Claude 就会为你编写代码。”这基本上就像是情境编程,但可以直接在 Claude 中查看结果。
该功能在 Anthropic 的免费版、Pro和Max订阅中都可以使用。
🗒 标签: #Anthropic #Claude
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
Anthropic 公司正在为其 Claude AI 聊天机器人添加一个新功能,让用户可以直接通过聊天打造由 AI 驱动的应用程序。
这个升级功能目前处于测试阶段,是在去年推出的 Artifacts 功能基础上开发的。Artifacts 功能允许用户查看和与 Claude 生成的内容进行互动。
公司在博文中表示:“通过启用这一新的互动功能,可以在 Claude 应用中开始构建项目。只需描述你想要创建的东西,Claude 就会为你编写代码。”这基本上就像是情境编程,但可以直接在 Claude 中查看结果。
该功能在 Anthropic 的免费版、Pro和Max订阅中都可以使用。
🗒 标签: #Anthropic #Claude
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
Anthropic 表示,Claude的免费用户现在可以使用联网搜索
https://x.com/AnthropicAI/status/1927440048930128089
🗒 标签: #Anthropic #Claude
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
https://x.com/AnthropicAI/status/1927440048930128089
🗒 标签: #Anthropic #Claude
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot