网络安全研究人员发现两款伪装成AI编程助手的恶意VS Code插件,总安装量达150万次。这些插件分别是"ChatGPT-中文版"和"ChatGPT-ChatMoss",功能正常但暗中将用户打开的文件和源代码修改发送至中国服务器。插件还内置实时监控功能,可远程触发窃取工作区文件,并通过隐藏框架加载四个中国数据分析SDK进行设备指纹识别。
正如前文所述,许冰提到这项工作的灵感源于 Andrej Karpathy 的播客。当时他并不完全认同 Karpathy 关于「AI 编程」的某些激进观点,于是决定和首席工程师 Terry Chen 一起,用最硬核的系统开发来测试智能体的极限。
Dahl 在 2009 年一手搞出 Node.js ,推动了异步 I/O 和事件驱动编程的普及,让 JavaScript 从浏览器杀到服务器,改变了整个后端生态,同时这个框架也经常被用于前端工程化工具的开发。
该AI初创公司此前曾在去年的9月份进行过一次融资,当时的融资额约为2.5亿美元,估值约为30亿美元,意味着该公司最新估值比上一轮几乎翻了三倍。支持该公司的核心机构投资者包括Amex Ventures、美国科技巨头谷歌旗下的 AI Futures Fund,以及 Bloomberg LP.旗下的风险投资部门Bloomberg Beta。