4
AI应用元年,只会yes,无视风险?软件开发的航行日志全面开源
36氪 6/16 12:12 转载新智元报道: AI Coding 风险"沉默偏航"事件化, 典型案例是 Moonwell cbETH 预言机配置事故 — 由 Claude Opus 4.6 + Copilot 联合署名的 PR 通过全部 28 项检查合并后, cbETH 价格被错配成 ETH 兑换率 1.12 美元 (实际 2200 美元), 清算机器人 4 分钟内拿走 1,778,044.83 美元抵押品, 暴露"代码能跑、检查能过、PR 能合并但业务语义已偏离真实世界"的隐性风险。北京大学 Narwhal-Lab 开源 Narwhal AI Code Risks 项目, 按 cases/inferred/scenarios 三层整理真实事件、早期信号与典型风险路径, 索引覆盖供应链/代码级漏洞/云与基础设施配置/Agent 风险/垂直领域/知识产权与合规/人为因素七大类, 填补 AI Coding 监管滞后于 AI Agent 自规划能力的空白。