Jiusi Yao
1.6K posts

Jiusi Yao
@yaojiusi
buds Founder & CEO | @Forbes U30 · @WEF Global Shaper · @G20_YEA Council Member China | @Penn Alum · @Penn Club Beijing Director


NEW 🚨: As part of Project Crypto, the Division of Trading and Markets issued a staff statement providing its views on broker-dealer registration requirements in connection with certain interfaces used to prepare transactions in crypto asset securities. ow.ly/fiGs50YImGn

Claude Code源码泄漏吹哨人Chaofan再爆中转站漏洞, 你的Agent,可能早已“被我”掌控! 最新论文《Your Agent Is Mine》首次系统揭露:第三方LLM路由器,也就是俗称的中转站,正成为最致命的中间人攻击点。 核心原理: 现代Agent全靠OpenRouter、LiteLLM或淘宝闲鱼卖的路由器转发请求。这些路由器是应用层MITM,对每一条JSON(含tool call参数、API Key、私钥)拥有明文完全访问权。攻击者只需部署恶意Router,就能实现两大杀招: - Payload Injection(AC-1):上游模型返回后,偷偷篡改tool call参数(如把curl URL改成攻击者服务器),实现任意代码执行、RCE、甚至typosquatting持久化后门; - Secret Exfiltration(AC-2):被动扫描流量,瞬间窃取sk-、AWS凭证、ETH私钥,完全无声。 支持条件触发(请求数>50、YOLO模式),隐蔽性极强。 真实影响有多恐怖? 研究者实测28个付费+400个免费路由器:9个已主动注入恶意代码,1个直接Drain研究者ETH钱包 $500k,处理超 21亿token,暴露99个真实凭证,401个Agent会话处于完全自主“YOLO”状态。


硅谷越来越多公司在悄悄用中国开源 AI 模型,这份清单挺有意思。 x.com/petergyang/sta… Cursor 上个月确认 Composer 2 基于 Moonshot 的 Kimi K2.5,Cognition 的 SWE-1.6 很可能基于智谱的 GLM 做的后训练,Shopify 换 Qwen 一年省了 500 万美元。Airbnb CEO Brian Chesky 也公开说过:"We rely a lot on Qwen. It's very good, fast, and cheap." 背后的逻辑很直接 - 价格差距太大了。中国模型的输出成本大概在 $0.42-$3/百万 token,美国模型 $15-$25,差了 10-20 倍。性能在很多 benchmark 上已经接近,对于不需要最强推理能力的场景,性价比碾压。 其中关联的文章还聊了一个相关话题:像 Claude Max 和 ChatGPT Pro 这样 $200/月的无限量订阅可能撑不久。Anthropic 封掉 OpenClaw 用户就是一个信号 - 重度用户每月烧掉几千美元的 token,经济模型根本跑不通。类比 Uber 和 Lyft 早期补贴抢市场的阶段,等 OpenAI 和 Anthropic 接近 IPO(都瞄准 2026 年底),定价会涨到 $500+ 或者严格限速。 替代方案是用 Ollama 本地跑开源模型,Qwen 3.5: 9B 作为起点,16GB 内存的 Mac 就够用。 原文:creatoreconomy.so/p/the-all-you-…





When your voice agent debugs your slides live @charlierguo is using gpt-realtime-1.5











