今日概览

今日内容覆盖 AI 应用落地、开源生态与 AI 安全三条线索:小 V 在 Codex 里不写一行代码搭起视频搜索网站,展示无代码开发的新形态;阮一峰周刊以开源模型为例讨论国家为什么需要开源软件;腾讯科维斯 AI 则用多 Agent 协同在 Linux 内核中发现潜伏 18 年的 0day 漏洞,并完成全链路提权验证。

今日重点

1. 不写一行代码,小 V 在 Codex 里搭起了视频搜索网站

小 V 利用 Viking AI 搜索和 SearchCLI,在 Codex 中通过 Agent 对话完成视频数据入库、索引配置和网站搭建,全程无需手写代码。这套方案让多模态视频搜索、推荐和问答能力开箱即用,大幅降低开发门槛。

值得关注:

  • 通过 Codex 中的 Agent 调用 SearchCLI,完成视频数据上传、字段解析和索引配置,全程无需手写代码。
  • Viking AI 搜索内置多模态视频理解能力,支持文本搜索和以图搜视频。
  • SearchCLI 采用 IaC 范式,将数据入库、索引配置和策略调优整合为简洁命令。
  • 处理过程自动分批写入数据并可视化显示进度,失败项单独标记。
  • 最终生成一个支持传统搜索、个性化推荐和对话式问答的短视频搜索网站。

来源:字节跳动技术团队

2. 科技爱好者周刊(第 407 期):国家为什么需要开源软件?

本期周刊以开源模型为例,论述国家需要开源软件以促进创新和竞争。文章引用美国公司公开信反对限制中国开源模型,并指出中国应发挥人力资源优势大力推动开源,同时提到人的专注力日益缩短的现象。

值得关注:

  • Kimi K3 发布,性能略逊顶尖但开源,引起美国关注。
  • 美国互联网公司发表公开信,呼吁不要限制中国开源模型。
  • 文章认为国家需要创新和竞争,开源是促进这些的最佳途径。
  • 调查显示人们保持专注的时间从 2004 年的 150 秒缩短到 2025 年的 47 秒。
  • 科技简讯还包括 Chrome 提供 ARM64 Linux 版本、Coldcard 硬件钱包被破解等。

来源:阮一峰的网络日志

3. Linux 内核藏了 18 年的漏洞,这次 AI 比所有人先找到

TencentOS 安全团队研发的科维斯 AI 在 Linux 内核 SCTP 协议栈中发现潜伏 18 年的 0day 漏洞 SCTPhantom。科维斯 AI 通过多 Agent 协同与 Agent Harness 框架,完成从漏洞发现、PoC 构造到跨发行版稳定提权的全链路验证,并推动修复合入主线。

值得关注:

  • 发现 Linux 内核 SCTP 协议栈中 18 年的 0day 漏洞 SCTPhantom(CVE-2026-64564),属释放后使用(Use-After-Free)漏洞。
  • 漏洞位于 SCTP 地址删除逻辑,三个特定参数按特定顺序触发已释放对象被继续使用。
  • 科维斯 AI 自主编写 PoC 触发崩溃,并将利用链推进为普通用户到 root 的稳定本地提权。
  • 在 Debian、Ubuntu、RHEL 等环境验证提权,并可在 Docker 中实现容器逃逸获得宿主机 root 权限。
  • 科维斯 AI 还发现 Open vSwitch 模块漏洞 OVSwrap(CVE-2026-64531),并完成稳定 root 验证。

来源:腾讯技术工程

趋势观察

  1. 无代码 + Agent 正在接管"搭网站" — 数据入库、索引配置、前后端搭建全部通过 Agent 对话完成,IaC 范式让基础设施操作变成可对话的工程能力。
  2. 开源成为大国博弈的关键变量 — 从 Kimi K3 到美国公司的公开信,开源模型的战略价值从技术层面上升到国家竞争层面。
  3. AI 安全能力从"辅助"走向"主导" — 科维斯 AI 独立发现、验证并推进修复 18 年的内核 0day,多 Agent 协同的安全研究正在成为漏洞挖掘的新常态。