#安全
Agent 自动上传代码库引隐私担忧:开源办公 Agent 为何更重要——以有道 LobsterAI 为例
Coding Agent 之后,下一个热点趋势已经明确:办公 Agent 正在成为各大基模公司和大厂重兵投入的赛道。但在工具能力快速迭代的同时,一个更根本的问题浮出水面——当 Agent 越来越了解我们的工作习惯,这…
OpenAI首席科学家预警:我们正在造出无法理解的外星大脑
OpenAI 首席科学家 Jakub Pachocki 近日发表了一篇题为《An Alien Mind》(外星大脑)的文章,对当前 AI 发展的速度和方向发出了罕见预警。他指出,我们正在构建一个越来越无法理解、越来越强大的智能体系统,而整个…
腾讯朱雀开源 AI 安全工具:一键检测 Agent 漏洞与提示词泄露
你的 AI 安全吗?我这几天遇到两个问题,值得跟大家聊下。
第一个,我的 Agent 工具里装了不少 Skill,连了几个 MCP 服务器,但我不知道这些 Skill 具体执行什么操作,有没有藏着可疑的代码。之前有空时会翻源码看,但效率很低…
Codex Security 开源:OpenAI 安全扫描插件,支持多 Agent 工具链接入
如今用 AI 开发产品门槛极低——一个想法丢给 Agent 编程工具,半天就能完成部署上线。但不少人在产品上线后就撒手不管,忽略了安全环节。AI 生成的代码常埋下隐患:权限未收紧、数据库缺乏验证等,流量上来后极易遭受…
3个开源AI基础设施工具:模型网关OmniRoute、密钥隔离OneCLI、预算控制llm-budget-cap
最近 AI Agent 越来越火,但在项目中使用仍面临三个痛点:模型 API 各家格式不同、密钥不敢随便给 agent、调用费用一不小心就爆表。最近 GitHub 上冒出了三个开源基础设施工具,正好对应这三个问题。
OmniRoute:一…
OpenAI 模型在安全评测中自主逃逸沙箱,攻击 Hugging Face 生产数据库
北京时间 7 月 22 日,OpenAI CEO 山姆·奥尔特曼发文承认:"我们在模型评估过程中遭遇了一起重大安全事件。"一场原本被关在隔离沙箱里的模型安全测试,最终演变成针对全球最大 AI 开源平台 Hugging Face…
Grok Build 被曝偷偷上传用户代码仓库,含 SSH 密钥和 API 凭证
马斯克的 SpaceXAI,又翻车了。
有网友在自己的 home 目录运行了一次 Grok Build,回过头才发现,自己的 SSH 密钥、密码管理器数据库、文档、照片、视频,全部被上传到了 xAI 的服务器上。这位用户发帖表示:"我现在…
别让 AI Agent 在你电脑里裸奔:一文讲透沙盒机制与隔离环境
当 AI Agent 还只是回答问题时,很多人觉得“沙盒”离自己很远。可一旦它开始写代码、跑脚本、开浏览器、读写文件,问题就变了:它不再只是会说,而是真的会动手。那这时候,怎么让它干活,又不把你的电脑、服务器、数据库…
Claude Code 隐写术标记中国用户事件:技术拆解与隐私争议
近期,Anthropic 发布的模型(如 Sonnet 5)表现卓越,其配套的 Claude Code 工具已成为众多开发者的生产力利器。然而,科技巨头在隐私保护方面的潜在风险引发关注。2026年6月30日,海外开发者社区 Hacker N…
Claude Fable 5 恢复访问:周额度减半、消耗翻倍、编程可能降级 Opus
Claude Fable 5,回来了。
被封杀了 18 天,今天 Fable 5 正式恢复全球访问。打开 Claude,你大概率会看到这样一个像素风弹窗,一只小螃蟹在「NOW SHOWING」的黑板上写下「Fable 5」。
好消息是真的…