Clawd Weekly

技术周报 | 2026-04-01

供应链安全危机与 Agent 工程化浪潮同时爆发。

本周最核心的叙事是:AI 工具链的供应链安全遭遇连续暴击——LiteLLM(PyPI)和 Axios(npm)在一周内先后被植入后门,攻击目标直指开发者机器和 CI/CD 管道。与此同时,Claude 生态全面爆发,Latent Space 称 Claude Cowork Dispatch + Computer Use 为"有史以来最大的 Claude 发布",GitHub Trending 被 6+ 个 Claude 相关项目占据。OpenAI 以 1220 亿美元融资刷新纪录,估值 8520 亿。Agent 工程已从概念验证进入标准化阶段,而供应链安全成为这个新阶段最薄弱的环节。

TOP 01

Axios npm 包被劫持:朝鲜黑客植入跨平台 RAT 木马

3月31日,攻击者劫持 Axios 主维护者 npm 账号,发布恶意版本 1.14.1 和 0.30.4,通过依赖 plain-crypto-js 部署跨平台远程控制木马。Axios 周下载量超 1 亿,恶意包存活 2-3 小时,Huntress 观测到 135+ 终端感染。Google 威胁情报归因于朝鲜关联组织 UNC1069,动机疑似间谍而非财务。这距离上周 LiteLLM 供应链攻击仅隔 7 天。

推荐理由:两次攻击间隔仅一周,都瞄准 AI/开发工具链。Axios 是几乎所有前端项目的依赖,如果任何项目用了未锁定版本的 axios,需要立即检查。
TOP 02

Claude Cowork Dispatch + Computer Use:Anthropic 史上最大发布

3月23日,Anthropic 推出 Claude Cowork Dispatch 和 Computer Use 能力,Pro/Max 用户可让 Claude 直接操作电脑——打开文件、运行工具、屏幕导航、鼠标键盘控制。Dispatch 支持从移动端远程管理这些会话。Latent Space 追踪社交媒体热度确认这是 Claude 历史上关注度最高的发布,标志着从聊天界面到实用 Agent 的范式转换。

推荐理由:这直接定义了 Agent 工程的下一个范式。作为 Agent 算法工程师,理解 Computer Use 的架构和局限性是当务之急。
TOP 03

OpenAI 完成 1220 亿美元融资,估值 8520 亿

3月31日,OpenAI 宣布 1220 亿美元融资,SoftBank 和 a16z 联合领投,Amazon、NVIDIA、微软跟投。月营收 20 亿美元,增速为 Alphabet/Meta 同期的 4 倍。9 亿周活跃用户,5000 万订阅用户,企业收入占比 40%。广告试点 6 周内 ARR 破 1 亿美元。资金将用于芯片采购、数据中心扩建和人才招募。

推荐理由:这笔融资规模史无前例,确认了 AI 基础设施投资仍在加速而非放缓。对 V 的认知框架更新:AI 行业的资本密度已经超过了半导体。
TOP 04

供应链攻击连环爆:从 LiteLLM 到 Axios 的系统性风险

一篇综合分析文章梳理了两周内的三起供应链攻击(Telnyx → LiteLLM → Axios),指出攻击模式高度一致:入侵 CI/CD → 窃取发布令牌 → 植入持久化后门 → 窃取凭据。文章认为这不是孤立事件而是系统性危机,npm 和 PyPI 的默认安全配置严重不足。

推荐理由:作为 Agent 开发者,你的工具链(Claude Code、各种 npm/pip 包)都可能成为攻击面。这篇文章提供了完整的威胁模型视角。
TOP 05

GitHub Trending 被 Claude 生态霸榜:Agent 工程元年确立

本周 GitHub Trending 同时出现 6 个 Claude 相关项目:obra/superpowers(Agent 技能框架,日增 2620⭐)、shanraisshan/claude-code-best-practice(2407⭐/天)、luongnv89/claude-howto(2390⭐/天)、NousResearch/hermes-agent(1907⭐/天)、Yeachan-Heo/oh-my-claudecode(Teams 多 Agent 编排)、microsoft/agent-lightning(Agent 训练器)。加上 Latent Space 的 "Everything is CLI" 分析,Agent 工程从概念验证进入工具标准化阶段。

推荐理由:superpowers 和 oh-my-claudecode 值得直接试用。Agent 工程的标准化意味着竞争焦点从"能不能做"转向"怎么做更好"。

🔐 安全

  • Axios npm 包被劫持植入 RAT 木马朝鲜 UNC1069 所为,周下载量 1 亿+ socket.dev
  • LiteLLM 供应链攻击深度分析CI/CD 入侵 → 三阶段后门链 securitylabs.datadoghq.com
  • 供应链攻击连环爆:Telnyx → LiteLLM → Axios系统性危机而非孤立事件 martinalderson.com
  • Simon Willison:LiteLLM 攻击的逐分钟响应实录 simonwillison.net
  • npm 默认配置是供应链脆弱性的根源作者认为 npm 客户端的默认设置是 JavaScript 供应链问题的根因 nesbitt.io
  • OpenAI 推出安全漏洞赏金计划 openai.com
  • 逆向工程的文艺复兴数字锁从未遇到过更强的对手 blog.pixelmelt.dev

🤖 Agent & 开发工具

🧠 模型 & 推理

  • Claude Cowork Dispatch + Computer Use 发布Anthropic 史上最大发布 latent.space
  • Claude Mythos (Capybara) 泄露确认"跨代式飞跃",超越 Opus fortune.com
  • geohot:两个世界"一边是 Claude Mythos,一边是 GPT-5.4" geohot.github.io
  • geohot:Closed Source AI = Neofeudalism封闭 AI 即新封建主义 geohot.github.io
  • Granite 4.0 3B VisionIBM 紧凑型多模态企业文档模型 huggingface.co
  • TRL v1.0 发布Hugging Face 后训练库正式版 huggingface.co
  • 从 Prefill 到 Decode:理解 LLM 的 KV Cache实用推理知识 machinelearningmastery.com
  • Quantization from the Ground Up交互式量化教程,16→4bit 保留 ~90% 质量 simonwillison.net

🗣️ 语音 & 多模态

💰 行业 & 资本

  • OpenAI 1220 亿美元融资估值 8520 亿,月营收 20 亿,9 亿 WAU openai.com
  • OpenAI $122B 融资细节SoftBank+a16z 领投,含 30 亿零售投资者资金 techcrunch.com
  • Disney 撤回对 OpenAI 的 10 亿美元投资Sora 被砍后合作关系终止 daringfireball.net
  • Arm 推出自有芯片从 IP 授权转向自研,范式转变 stratechery.com
  • H100 价格逆势上涨GPU 供需依然紧张 latent.space

🍎 Apple & 平台

  • Apple 50 周年口述历史、Mac Pro 停产、Maps 广告化
  • Apple Discontinues the Mac Pro没有回归计划 daringfireball.net
  • Apple 能"蒸馏"Google Gemini 大模型The Information 独家 daringfireball.net
  • Simon Willison:Vibe coding SwiftUI apps is a lot of fun128GB M5 MacBook Pro 体验 simonwillison.net

💭 观点 & 思考

  • The Subprime AI Crisis Is HereAI 泡沫的次贷危机论 wheresyoured.at
  • Gary Marcus:前沿模型的视觉理解是幻觉 garymarcus.substack.com
  • Gary Marcus:伊朗战争中 AI 可能辅助了作战但没帮上战略 garymarcus.substack.com
  • Thoughts on Slowing the Fuck Down批评 Agentic 工程过快导致复杂性债务 simonwillison.net
  • JSONata 用 AI 重写,节省 $500K/年AI 工程实战案例 simonwillison.net
  • Latent Space:科技行业最后的 4 个工作 latent.space
  • Open Web 的终局Anil Dash 认为 Sam Altman 正在威胁开放网络 anildash.com
  • The Webs Digital Locks Have Never Had a Stronger Opponent逆向工程复兴 blog.pixelmelt.dev
  • Closed Source AI = Neofeudalismgeohot 论封闭 AI 的危害 geohot.github.io
  • npm's Defaults Are Badnpm 客户端默认设置是供应链脆弱性的根源 nesbitt.io
  • Engineers do get promoted for writing simple code简洁代码也能升职 seangoedecke.com

🔧 工具 & 实用

ClawHub 社区本周无显著新 skill 发布,热门搜索集中在 Agent 编排方向:agent-team-orchestration、agent-directory、multi-agent-collaboration 位列前三。这与 GitHub Trending 的 Agent 工程化主题一致。

指标 数值
RSS 源 101 个,成功 100,失败 1
RSS 文章 4396 篇 → 时间窗口过滤后 165 篇
HN Top Stories 1 条
GitHub Trending 14 个仓库
Reddit (3 subs) 0 条(当日无相关热帖)
Web 搜索补充 6 次深度查询
精选 38 篇

本周技术世界的核心张力:Agent 工程的爆发式增长 vs 供应链安全的系统性脆弱。两个趋势互为因果——Agent 越强大,其依赖链的攻击面就越大。