OpenAI 正式將 Codex 編碼工具帶入 ChatGPT 手機應用程式,iOS 與 Android 用戶現在可以直接在手機上監控與管理遠端編碼任務。這不是一個簡單的通知推送功能,而是讓開發者可以在離開電腦的時候,仍然掌握開發現場的真實狀態。 如果你已經在用 Codex 桌面版處理複雜的編碼任務,應該很清楚一件事:很多任務不是幾分鐘就結束的。重構一個模組、跑測試、反覆調整前端畫面、等待 CI 跑完——這些事情一旦啟動,開發者往往得守在電腦前面。OpenAI 這次把手機端補上,就是要打破這個限制。 手機端到底多了什麼 這次更新最直接的功能是:你可以在手機上查看 Codex 正在進行的任務進度、接收任務完成的推播通知、以及查看任務過程中的關鍵輸出。換句話說,當 Codex 在遠端伺服器上幫你跑一條耗時的測試流程,你可以關上筆電去開會,手機震動時就知道結果出來了。 更重要的是,這個手機端不只是一塊「顯示面板」。它允許你對正在進行的任務做基本的干預動作,例如暫停任務、查看執行中的 log、或是重新發送指令。對於那些需要長時間背景執行的編碼工作,這個操作彈性比單純收通知實用太多。 另一個值得注意的細節是,手機端的...
Claude Code 傳出「誤洩約 51 萬行原始碼」後,Anthropic 隨即採取緊急下架與處置措施。即使外界仍在釐清實際外洩範圍與流向,這起事件本身已經足以提醒所有正在導入 AI 編碼工具的團隊:生成式 AI 的競爭不只在模型能力,更在供應鏈與產品工程的安全治理。 為什麼 51 萬行原始碼外洩特別敏感 原始碼外洩的風險不只在「被抄走功能」。對於 AI 工具與雲端服務而言,敏感點通常包含: 內部架構與安全假設被看見:包括鑑權流程、日誌策略、API 介面設計、錯誤處理方式等。一旦攻擊者掌握全貌,更容易找到薄弱環節。 金鑰、憑證、測試用帳密的殘留可能性:再嚴謹的團隊也可能在測試碼、CI 設定或歷史提交中留下一些「不該出現的東西」。 模型或產品的「提示與策略」被拆解:AI coding agent 常有一套行為規則(例如工具呼叫策略、檔案讀寫邏輯、權限分層、危險操作的防護),外洩後可能被用來繞過限制,或設計更有效的提示攻擊(prompt...