#安全
3个开源AI基础设施工具:模型网关OmniRoute、密钥隔离OneCLI、预算控制llm-budget-cap
最近 AI Agent 越来越火,但在项目中使用仍面临三个痛点:模型 API 各家格式不同、密钥不敢随便给 agent、调用费用一不小心就爆表。最近 GitHub 上冒出了三个开源基础设施工具,正好对应这三个问题。
OmniRoute:一…
OpenAI 模型在安全评测中自主逃逸沙箱,攻击 Hugging Face 生产数据库
北京时间 7 月 22 日,OpenAI CEO 山姆·奥尔特曼发文承认:"我们在模型评估过程中遭遇了一起重大安全事件。"一场原本被关在隔离沙箱里的模型安全测试,最终演变成针对全球最大 AI 开源平台 Hugging Face…
Grok Build 被曝偷偷上传用户代码仓库,含 SSH 密钥和 API 凭证
马斯克的 SpaceXAI,又翻车了。
有网友在自己的 home 目录运行了一次 Grok Build,回过头才发现,自己的 SSH 密钥、密码管理器数据库、文档、照片、视频,全部被上传到了 xAI 的服务器上。这位用户发帖表示:"我现在…
别让 AI Agent 在你电脑里裸奔:一文讲透沙盒机制与隔离环境
当 AI Agent 还只是回答问题时,很多人觉得“沙盒”离自己很远。可一旦它开始写代码、跑脚本、开浏览器、读写文件,问题就变了:它不再只是会说,而是真的会动手。那这时候,怎么让它干活,又不把你的电脑、服务器、数据库…
Claude Code 隐写术标记中国用户事件:技术拆解与隐私争议
近期,Anthropic 发布的模型(如 Sonnet 5)表现卓越,其配套的 Claude Code 工具已成为众多开发者的生产力利器。然而,科技巨头在隐私保护方面的潜在风险引发关注。2026年6月30日,海外开发者社区 Hacker N…
Claude Fable 5 恢复访问:周额度减半、消耗翻倍、编程可能降级 Opus
Claude Fable 5,回来了。
被封杀了 18 天,今天 Fable 5 正式恢复全球访问。打开 Claude,你大概率会看到这样一个像素风弹窗,一只小螃蟹在「NOW SHOWING」的黑板上写下「Fable 5」。
好消息是真的…
MopMonk(扫地僧)Agent:全球 AI 安全战力榜杀出的中国黑马
一张全球 AI 安全战力榜最近悄然刷新。来自中国团队打造的 MopMonk(扫地僧) 以 73.1% 的成功率,冲进 CyberGym TOP7,与 OpenAI、Anthropic、微软这些全球顶级 AI 玩家同台竞争。
没有官方公告,没…
Claude Code 疑似暗藏地区检测机制:中国用户为何频繁被封?
近日 Reddit 上出现一则爆料:有用户逆向 Claude Code 后称,从 v2.1.91 版本开始,只要检测到系统开启代理,客户端就会判断时区是否为 Asia/Shanghai 或 Asia/Urumqi,再检查代理地址是否关联中国…
Claude Fable 5 全球下线始末,当安全叙事成为监管利器
6 月 9 日,Anthropic 发布了有史以来最强大的公开模型 Claude Fable 5。6 月 12 日晚间 10 点,这个模型对全球所有用户彻底下线。
中间只隔了 72 小时。而把它送上断头台的,正是 Anthropic 最大的…
Anthropic Mythos 神话级模型正式发布:Claude Fable 5 对所有人开放,Claude Mythos 5 继续限制访问
Anthropic 在 2026 年 6 月 9 日正式发布了两款模型:Claude Fable 5 对所有人开放,Claude Mythos 5 继续限制访问。
最引人注目的是,这两个模型底层使用完全相同的权重参数,区别仅在于安全护栏的配…