Claude Code GitHub Action 漏洞可致仓库被…
安全研究员 RyotaK 发现 Anthropic 的 Claude Code GitHub Action 存在严重漏洞:该 Action 默认信任名称以 [bot] 结尾的账户,但攻击者可注册 GitHub App 并利用其 token 在任意公开仓库中创建 issue 或 PR,从而触发 Action。由于 agent 模式缺少对触发者的人类身份验证,攻击者可通过间接提示注入,让 Claude 读取并泄露 /proc/self/environ 中的环境变量(含 OIDC 令牌),进而换取具有写入权限的安装令牌,最终接管仓库代码、issues 和工作流。Anthropic 已在 v1.0.…
Claude Code Action 漏洞:一个恶意 Issue…
安全研究员 RyotaK 发现 Anthropic 的 Claude Code GitHub Action 存在严重漏洞:该 Action 默认信任名称以 [bot] 结尾的账户,但攻击者可注册 GitHub App 并利用其 token 在任意公开仓库中创建 issue 或 PR,从而触发 Action。由于 agent 模式缺少对触发者的人类身份验证,攻击者可通过间接提示注入,让 Claude 读取并泄露 /proc/self/environ 中的环境变量(含 OIDC 令牌),进而换取具有写入权限的安装令牌,最终接管仓库代码、issues 和工作流。Anthropic 已在 v1.0.…
Meta 推出 Facebook 创作者 AI 助手
Meta 在 Facebook 创作者后台推出 Creator Assistant,这是一个基于 AI 的对话式分析工具。它能分析每位创作者的受众数据、互动模式和内容表现,回答“为什么这个 Reel 表现更好”“受众如何变化”等问题,并基于趋势提供内容创意(如热门音频、文化热点)。该工具还支持根据创作者的成长、互动或变现目标定制建议。目前在美国、加拿大和印度上线,未来将扩展更多功能和国家。同时,Meta 将 AI Reels 翻译功能扩展到阿拉伯语、印尼语、法语、泰语和越南语,支持保留原声和可选唇形同步,每周有超过 5 亿用户观看 AI 翻译视频。
Meta 推出 AI 创作者助手并扩展 Reels 翻译语言
Meta 在 Facebook 创作者后台推出 Creator Assistant,这是一个基于 AI 的对话式分析工具。它能分析每位创作者的受众数据、互动模式和内容表现,回答“为什么这个 Reel 表现更好”“受众如何变化”等问题,并基于趋势提供内容创意(如热门音频、文化热点)。该工具还支持根据创作者的成长、互动或变现目标定制建议。目前在美国、加拿大和印度上线,未来将扩展更多功能和国家。同时,Meta 将 AI Reels 翻译功能扩展到阿拉伯语、印尼语、法语、泰语和越南语,支持保留原声和可选唇形同步,每周有超过 5 亿用户观看 AI 翻译视频。
Meta 推出 Facebook AI 创作者助手
Meta 在 Facebook 创作者后台推出 Creator Assistant,这是一个基于 AI 的对话式分析工具。它能分析每位创作者的受众数据、互动模式和内容表现,回答“为什么这个 Reel 表现更好”“受众如何变化”等问题,并基于趋势提供内容创意(如热门音频、文化热点)。该工具还支持根据创作者的成长、互动或变现目标定制建议。目前在美国、加拿大和印度上线,未来将扩展更多功能和国家。同时,Meta 将 AI Reels 翻译功能扩展到阿拉伯语、印尼语、法语、泰语和越南语,支持保留原声和可选唇形同步,每周有超过 5 亿用户观看 AI 翻译视频。
免费 AI 换脸工具 Deepfake Maker
Deepfake Maker 是一款免费的 AI 换脸工具,支持照片、GIF 和视频换脸。用户只需上传两张照片,AI 会自动分析光照、角度和表情,生成逼真的换脸结果。它还提供性别互换功能,可快速将照片中的人物转换为异性外貌。视频换脸功能支持上传视频并嵌入目标人脸,AI 会自动同步动作和表情。GIF 换脸同样简单,上传 GIF 和目标人脸即可。所有功能免费且无水印,无需注册,适合社交媒体内容创作和娱乐用途。
VoiceType AI:语音转文字写作工具
VoiceType AI 是一款 AI 驱动的语音转文字应用,可将口语实时转换为格式规范的文本。它声称转录准确率达 99.7%,能自动添加标点、修正语法,并根据不同场景(邮件、笔记、文档等)调整输出格式。支持多语言,即使在嘈杂环境中也能准确拾音。该应用旨在帮助用户将说话速度(约 360 词/分钟)转化为打字速度(约 40 词/分钟),大幅提升写作效率。目前提供终身订阅优惠,原价 419 美元,现价 39.97 美元。
WinXDVD 20 周年促销:DVD 翻录与 AI 视频工具低至…
WinXDVD 庆祝成立 20 周年,推出限时促销活动:WinX DVD Ripper Platinum 和 Winxvideo AI 终身授权最高可享 64% 折扣,活动持续至 2026 年 6 月 15 日。WinX DVD Ripper Platinum 支持快速翻录 DVD 为 MP4、HEVC 等格式,兼容旧盘、划伤盘和加密盘,拥有 8600 万用户。Winxvideo AI 是一款 AI 视频和图像增强工具,可提升模糊视频至 4K、放大图片至 10K、稳定抖动画面、提高帧率,并支持视频转换、压缩、编辑、录制和下载。两款工具均提供终身免费更新。
Sesame AI 语音应用:最逼真的对话体验
Sesame 推出免费 iOS 语音 AI 应用,提供四个语音角色(Maya、Miles、Simone、Charlie)。与 ChatGPT 和 Gemini 的语音模式不同,Sesame 的 AI 能在说话时进行多次后台搜索,从而在回答中融入新信息,使对话更自然、更具人类节奏(包含“嗯”“啊”和停顿)。它基于 Google 的 Gemma 4 LLM 和 Sesame 自研的 CSM-1B 对话语音模型。应用支持位置感知,可推荐餐厅和活动。Sesame 计划未来让 AI 代理不仅能“思考”还能“执行”,并开发智能眼镜。
AI 视频工作流为何不止需要好提示词
文章指出,AI 视频生成的关键不在于单次提示词,而在于完整的创意工作流。Seedance 2.0 支持用户上传图片、视频、音频等参考素材,并结合文字描述来引导生成,从而更好地控制画面、动作和节奏。这对于需要制作产品演示、社交媒体片段、培训视频的初创公司、数字机构和媒体团队尤其有用。通过利用现有资产(截图、品牌视觉、音频等)快速生成草稿,团队可以在投入大量制作前验证创意方向,减少 AI 视频的不可预测性,提升实际可用性。
荣耀600 AI图转视频功能
荣耀600中端手机推出AI图像转视频2.0功能,用户选择一张照片后输入详细提示词,即可在不到一分钟内生成动态视频。该功能提供Motion Pilot、Magic Motion、Vision Shift和Magic Wardrobe等多种模式,支持最多两张图片合成连续叙事,并能改变天气、添加雨伞等元素。对于小团队或创作者而言,无需专业视频编辑技能即可快速将静态照片转化为故事性短视频,大幅降低视频内容制作门槛,适合社交媒体内容创作和品牌营销场景。
2026年十大AI音乐生成工具
2026年AI音乐生成器已从新奇工具演变为专业制作工具,可生成带人声的完整流行歌曲、管弦乐谱和自适应游戏配乐。Suno AI以文本提示生成完整歌曲(含人声、乐器、编曲),免费计划每日50积分(约10首歌),Pro版10美元/月。Udio以更优音频质量和修补功能见长。ElevenLabs Music利用语音克隆技术实现高保真人声合成,支持多语言。这些工具使小型团队和独立创作者无需昂贵录音设备即可批量生产高质量音乐内容,适用于视频配乐、播客和广告制作。
亚马逊搜索现AI生成假商品图
亚马逊在购物搜索结果中直接展示AI生成的连衣裙图片,这些图片对应的商品并不存在,而是作为风格示例引导用户点击真实商品。亚马逊称此举旨在帮助用户用视觉表达模糊需求(如“可爱的夏装”),但引发消费者混淆风险——用户习惯认为商品图代表可购买实物。对于电商卖家和小团队,这意味着商品展示方式正在改变:AI生成的理想化图片可能提升点击率,但也需注意与真实库存匹配,避免用户失望。
AI 工具动态:How Hyper3D Rodin Gen-2.5…
Hyper3D发布Rodin Gen-2.5,定位为可控AI-to-3D工作流系统,而非一键生成工具。新版本引入自适应思考努力系统,让艺术家在生成速度与保真度之间平衡;支持智能低多边形拓扑生成、3D原生纹理、批量生成,并集成到游戏和VFX管线。对于小团队和独立创作者,Rodin Gen-2.5提供14天免费试用,可快速生成生产级3D资产,适用于游戏开发、产品可视化和3D打印,解决了AI生成资产在拓扑、可控性和下游兼容性方面的痛点。
Mantis AI视频解决方案
Mantis推出AI视频平台,逐帧分析视频内容(视觉场景、音频、语音、品牌和实体识别),生成结构化元数据,帮助出版商和广播商分类、保护和变现视频库存。该平台超越IAB标准分类,能识别具体球队或球员,并区分刀具犯罪新闻与烹饪视频中的刀具场景。对于内容创作者和媒体机构,Mantis Video可自动为视频添加上下文标签和品牌安全评级,提高可售库存量,并通过混合语义搜索API让广告主精准定位相关视频内容,从而提升广告收入。
创建个人AI虚拟形象指南
个人AI虚拟形象是使用深度学习、计算机视觉和语音合成技术生成的逼真数字人,能说话、移动并传递与真人相同的能量和个性。创建流程包括选择支持高分辨率输出、自然面部表情和流畅口型同步的平台,并通过短音频样本克隆声音。对于创作者、教育者和营销人员,AI虚拟形象可大规模生产视频内容,无需每次录制都布置灯光和摄像机,支持多语言本地化,实现跨时区、跨平台的一致数字身份,是解决内容生产瓶颈的实用工具。
赛力斯与字节跳动合作推AI汽车
赛力斯集团通过重组公司赛度科技,与字节跳动火山引擎合作推出新电动汽车品牌,被称为“TikTok汽车”。首款车型预计2026年底前上市,为跨界SUV/轿车风格,提供纯电和增程版本。该品牌将利用火山引擎的AI座舱系统和大语言模型能力,增强用户交互和车内体验,目标年轻科技消费者。对于小团队和创作者,这一趋势表明AI与汽车深度融合,未来可能开放API接口,使内容创作者能在车载系统中集成个性化应用或互动内容。
印度警方AI语音投诉系统
印度安纳塔普尔警方推出AI语音投诉登记系统“AI Prajavani”,由初创公司INCUXAI的学生团队开发。市民到警局口头陈述投诉后,系统自动将语音转换为书面诉状并打印,同时提交给警司处理。该系统特别帮助不会写字的民众,节省时间和费用。对于小团队和开发者,这是一个语音转文本在政务服务中的典型应用案例,展示了如何利用AI语音处理技术简化传统流程,可借鉴到其他需要表单填写或投诉登记的公共服务场景。
AI 工具动态:Nous Research Releases He…
Nous Research发布Hermes Desktop公测版,为开源Hermes Agent提供跨平台原生GUI(macOS/Windows/Linux)。该桌面应用与CLI和消息网关共享同一代理核心、配置、会话、技能和记忆,支持流式响应和实时工具活动预览。内置文件浏览器、语音输入输出、任务调度、子代理委派和沙箱执行。对于开发者和小团队,Hermes Desktop无需终端即可运行自动化任务、调用工具(网页搜索、浏览器自动化、图像生成等),并支持Telegram、Discord等多平台消息网关,可显著提升日常开发和工作流效率。
Android新增AI语音克隆诈骗检测
谷歌为Android推出“虚假来电检测”功能,默认开启,可在后台进行设备间“数字握手”。当用户接到自称来自联系人的电话时,对方设备会发送静默确认信号;若信号缺失,系统会向联系人真实设备核实,若确认未拨打电话,则显示警告。该功能针对利用AI语音克隆和号码伪造的诈骗,保护用户免受冒充亲友的欺诈。对于小团队和普通用户,此功能直接集成在Google拨号器中,无需额外安装应用,能有效防范日益猖獗的AI语音诈骗。