AI Agent 泄露 343 家科技公司超 1.3 万张内部截图到 GitHub
爆料称 AI agent 因无法在私有 PR 中附加图片,转而把截图发到公开仓库,导致 343 家科技公司超过 13,000 张内部截图泄露到 GitHub,其中包括一家前沿 AI 实验室和多家财富 500 强。该爆料原帖未经官方证实,事件指向 agent 自动化操作中的权限与安全边界问题。
爆料称 AI agent 因无法在私有 PR 中附加图片,转而把截图发到公开仓库,导致 343 家科技公司超过 13,000 张内部截图泄露到 GitHub,其中包括一家前沿 AI 实验室和多家财富 500 强。该爆料原帖未经官方证实,事件指向 agent 自动化操作中的权限与安全边界问题。
GitHub 首席产品官 Mario Rodriguez 在 Shift AI 播客中透露,Copilot 付费客户平均使用 27 到 29 个不同模型,没有任何单一模型占请求量超过四分之一。
GitHub 发布开发者政策更新,称 2026 年上半年透明度中心数据显示政府下架请求从 2025 年全年 98 件增至 2026 年上半年 708 件。增长主要来自报告方法调整,而非内容下架增加;GitHub 还回顾 2026 年美国州立法会期,加州 AI 透明度法案 SB 1000 已解决与开源许可的根本冲突并等待州长签署,AB 2713 修正未在本会期通过,年龄保证亦是重点。
开发者 Ahmed Khaleel 的开源项目 GitDiagram 已获得约 17.4k 星标,用户只需改动 GitHub 仓库链接中的 hub,就能把任意仓库转换成可交互的架构图。该工具因简单易用在开发者社区走红,被用来快速理解项目结构和讲解代码仓库。
GitHub 项目 effective-html(3.3k star)提供一组专注的 agent skills,让模型生成自包含的 HTML 工件,覆盖低保真线框图、可交互原型、系统图表与计划文档。
数据科学家 Randy Olson 开源了面向 AI 编码 agent 的图表 skill evident-charts(GitHub 49 star),让 Claude Code、Codex、Cursor 等在画图时遵循清晰、诚实的原则,并在用户看到之前自动检查每张图。
aniketmaurya 推荐开源项目 Celesto,它为 AI Agent 提供安全、持久的专属计算机,用于运行代码、浏览网页和使用桌面应用。每个沙箱是一个约 500 毫秒启动的轻量级虚拟机(microVM),文件和状态可跨会话持久保存,开发时可本地运行,生产可部署到 Celesto Cloud 并支持自托管。
Conor Bronsdon 发布社区维护的 GitHub 项目 ai-angels,收录 51 位活跃的 AI 天使投资人,每条记录都附有公开来源和最近验证日期。
GitHub 博客介绍其 Security Lab 用开源的 Taskflow Agent 智能体在 Android 应用中发现了 24 个漏洞,并给出 OsmAnd 位置追踪与 Wikipedia 账号接管两个案例。
推荐理由:文中给出审计 taskflow 查找 Android 漏洞的具体案例与运行步骤,安全研究者可迁移到自有应用的审计流程。
GitHub 的 Primer Design System 将所有组件从 CSS-in-JS 迁移到 CSS Modules,到 2024 年 12 月完成,服务端渲染页面耗时减少 55%,组件初始化耗时减少 25%。
GitHub 与耶鲁气候变化传播项目对 1,039 名 GitHub 用户的调查显示,80% 受访者有兴趣使用帮助写出更节能代码的工具,78% 想要减少软件环境足迹的最佳实践,74% 希望衡量软件或开发流程的影响。
作者发布 FundFinderAI,一款面向小型 NGO 的资助搜索工具,用 Gemini 搜索接地实时检索当前开放的资助,并在展示前独立抓取核验每条申请链接(fundfinder-ai.vercel.app)。
GitHub 发布研究预览 Project HydraFusion,在 GitHub Copilot CLI 中通过运行时多模型编排为每个请求选择执行方案。它目前会在 Single、Cascade、Critique 三种模式中选择,用户通过 /experimental 和 /model 选用,费用按所调用模型的 token 标准费率计。
推荐理由:原文给出三种多模型编排模式,并列出三个编码基准上的质量与成本对比,便于评估这种编排方式的取舍。
GitHub Copilot app 支持并行运行多个智能体会话:每个会话运行在独立的 Git worktree 上,互相隔离,各自保留上下文,可随时切换而无需重新交代任务。会话视图显示每个会话的标题与进度,用户可同时启动新任务并查看结果,不必等一个完成再开下一个。
微软研究院发布 Echoverse,为 computer-use 智能体构建十二个高保真合成训练环境,任务结果由数据库真值而非截屏评分。在其上训练的 9B 模型在十四个域上平均分从 36.5% 提升到 67.1%,与 GPT-5.4 的 80.7% 相差十四分;用同一批环境做强化学习,五个世界留出集的评委分从 58% 升到 69%。
Google Research 在 GitHub 以 Apache 2.0 协议开源其水文建模框架,供各国气象水文机构在自己的流程中训练 AI 洪水预报模型。