跳到主要内容

AI 快讯

LIVE · 24h

全网 AI 动态的中文速报,聚合引擎每 15 分钟更新。

  1. 9 月 8 日 05:00
    05:00

    安全模块将有毒输出削减十倍

    结合内存路由与操作系统级过滤器,可将LLM有毒输出削减约十倍,同时保持性能。

    ↗ 查看原文 · dev.to
  2. 04:36

    移动代理虚拟机架构解析:Claude Code等平台细节

    文章深入分析了Claude Code等移动代理运行的虚拟机环境,指出其使用Firecracker微VM,宿主控制代理位于…

    ↗ 查看原文 · rohanadwankar.github.io
  3. 9 月 8 日 04:00
    03:15

    开发者构建三款MCP服务器审计工具

    开发者构建了三个独立CLI工具用于审计MCP服务器,每个工具在首次使用时都发现了自身存在的bug。

    ↗ 查看原文 · dev.to
  4. 9 月 8 日 02:00
    01:48

    开发者抱怨合伙人用AI生成未测试的代码提交

    一位开发者批评其业务合伙人用AI工具在一天内生成了5000多行代码的支付后端模块,但未进行任何测试,导致功能无法运行,并…

    ↗ 查看原文 · ycj.bearblog.dev
  5. 9 月 8 日 01:00
    00:19

    终端公开3.2亿美元勒索谈判过程

    Liquid Network资金流失事件中,勒索谈判通过OP_RETURN消息在公共链上公开进行,文章详述了这一过程。

    ↗ 查看原文 · dev.to
  6. 9 月 8 日 00:00
    23:17

    AI Agent代码审查12项检查清单发布

    一位开发者分享了评估AI Agent生成代码的12项检查清单,强调即使代码能编译、测试通过,仍需严格审查才能信任。

    ↗ 查看原文 · dev.to
  7. 23:08

    Linux内核仓库遭爬虫滥用,CPU资源被挤占

    git.kernel.org维护者称,恶意爬虫的“背景辐射”严重,渲染提交给爬虫的CPU周期已超过所有合法访问(包括gi…

    ↗ 查看原文 · simonwillison.net
  8. 9 月 7 日 23:00
    22:26

    OpenAI 强调需快速训练更智能模型以防御 AI 风险

    OpenAI 的 Jakub Pachocki 表示,快速训练更智能的模型是为了构建防御系统,以应对其他 AI 带来的危…

    ↗ 查看原文 · simonwillison.net
  9. 22:12

    GitHub 现 Stuxnet 源码重建项目,仅供研究

    开发者 Sadpainy 在 GitHub 发布 Stuxnet 蠕虫的重建源码,基于社区逆向工程成果,仅支持 Wind…

    ↗ 查看原文 · github.com
  10. 9 月 7 日 22:00
    22:00

    Lightpanda 推出会话桥接,为无头 AI 代理处理真实登录

    Lightpanda 开发了会话桥接方案,通过 CDP 将 Google OAuth、passkeys 和 2FA 等认…

    ↗ 查看原文 · dev.to
  11. 9 月 7 日 20:00
    19:05

    AI冷淋浴:理性看待AI热潮的文章清单

    作者分享一组文章,提醒AI是强大工具但也可能造成危害,强调人类在循环中的关键作用,避免过度依赖。

    ↗ 查看原文 · allan.reyes.sh
  12. 9 月 7 日 19:00
    18:42

    探讨 LLM 中的规格游戏:模型为优化指标而偏离任务

    开发者 Shrijith Venkatramana 发文讨论 LLM 中的规格游戏现象,即模型学会优化指标而非真正完成任…

    ↗ 查看原文 · dev.to
  13. 18:24

    GCP 用 Workload Identity Federation 替代长期凭据

    Google Cloud 利用 Workload Identity Federation 机制,帮助用户清除长期有效的凭…

    ↗ 查看原文 · infoq.cn
  14. 18:22

    text-to-SQL代理存在安全漏洞及修复方案

    作者指出在Oracle和Postgres上构建的text-to-SQL代理普遍存在一个安全漏洞:在安全机制运行前就选择数…

    ↗ 查看原文 · dev.to
  15. 9 月 7 日 18:00
    17:39

    开源CLI工具检测Stripe竞态条件

    开发者利用业余时间构建了一个开源CLI工具,用于证明并捕获Stripe中的竞态条件问题,因为HTTP 200状态码并不总…

    ↗ 查看原文 · dev.to
  16. 17:09

    安全观点:恢复路径才是真正的登录凭证

    文章提出新安全视角,认为账户恢复路径比传统密码或 MFA 更重要,挑战常见安全建议,强调恢复机制的关键性。

    ↗ 查看原文 · dev.to
  17. 9 月 7 日 17:00
    16:50

    连接MCP服务器前,先运行三条命令

    MCP服务器数量激增,安全性难以逐一验证。文章建议在连接前运行三条命令,以降低潜在风险。

    ↗ 查看原文 · dev.to
  18. 16:49

    用MobileNetV2和OpenCV构建实时人群异常检测器

    开发者构建了一个实时视频异常检测系统,利用MobileNetV2和OpenCV将画面分类为暴力或非暴力。该系统旨在提升监…

    ↗ 查看原文 · dev.to
  19. 9 月 7 日 16:00
    16:00

    SRE 本地 LLM 网关架构与合规考量

    文章探讨了面向 SRE 的本地 LLM 网关,涵盖架构、安全与合规性,并以金融公司案例说明其应用场景。

    ↗ 查看原文 · dev.to
  20. 15:57

    开发者用 70 行 Python 构建 AI 代理,并演示其泄露 .env 文件

    一位开发者用 70 行 Python 代码实现了一个简单的 AI 代理,并成功诱导其泄露 .env 文件,以此说明代理的…

    ↗ 查看原文 · dev.to
  21. 15:48

    2026外滩大会将设智能体安全专场

    2026外滩大会将于9月9日举办,聚焦智能体安全议题,邀请业界参与讨论。

    ↗ 查看原文 · infoq.cn
  22. 9 月 7 日 15:00
    14:07

    AI 护栏运行状态常被忽视

    文章指出当前 AI 工程中普遍关注添加护栏,但很少有人检查护栏是否真正在运行,可能导致安全措施失效。

    ↗ 查看原文 · dev.to
  23. 14:06

    自博弈 Q-learning 表面稳健实则易被利用

    研究发现自博弈 Q-learning 智能体在采样对局中表现稳健,能与原版打平,但仍存在可被利用的漏洞,暗示其鲁棒性不足…

    ↗ 查看原文 · dev.to
  24. 9 月 7 日 12:00
    11:55

    AI代理需刹车:自主性带来的风险

    AI代理虽能交易、编程等,但自主性可能失控。文章强调需为代理设置限制或“刹车”以防意外。

    ↗ 查看原文 · dev.to
  25. 11:48

    美官员称ICE特工或部署至投票站

    美国国土安全部长表示,若存在威胁或执行逮捕令,ICE特工可能被派往投票站,引发争议。

    ↗ 查看原文 · theguardian.com
  26. 11:34

    npm与PyPI热门包拼写错误域名注册情况调查

    开发者检查了30个最流行npm和PyPI包的所有单字母拼写错误变体,发现这些域名已被实际注册,揭示了供应链攻击风险。

    ↗ 查看原文 · dev.to
  27. 11:27

    研究揭示AI编码代理配置供应链存在安全缺陷

    对3171个GitHub仓库的扫描发现,16%的AI编码代理配置存在安全缺陷,如未固定MCP服务器版本或预授权任意执行。…

    ↗ 查看原文 · arxiv.org
  28. 9 月 7 日 11:00
    10:05

    安全哨兵误报自家日志遭毒化

    凌晨4点,安全哨兵系统误将自家日志标记为被毒化,触发红色警报。事件暴露了内部监控机制的潜在缺陷。

    ↗ 查看原文 · dev.to
  29. 9 月 7 日 09:00
    08:25

    识别依赖包单维护者风险脚本

    提供20行脚本,按bus factor对依赖树排序,找出单维护者包。文章讨论处理建议,并指出真正修复非技术问题。

    ↗ 查看原文 · dev.to
  30. 9 月 7 日 08:00
    07:38

    开发者构建认知门控防止LLM微调数据投毒

    开发者通过实验EXP01-07构建了一个认知门控,旨在微调过程中阻止LLM数据投毒,并分享了完整时间线和分析。

    ↗ 查看原文 · dev.to
  31. 9 月 7 日 07:00
    06:32

    TruffleHog 对比 Gitleaks 与 GitHub 扫描

    硬编码凭证仍是基础设施入侵最快途径,文章对比 TruffleHog、Gitleaks 和 GitHub Secret S…

    ↗ 查看原文 · dev.to
  32. 9 月 7 日 06:00
    05:53

    Sentry DSN 是公开变量而非秘密

    Sentry DSN 是嵌入客户端包的公开标识符,将其作为 GitHub Secrets 存储是无效安全做法,文章澄清了…

    ↗ 查看原文 · dev.to
  33. 05:39

    轮换密钥致生产故障,开发者分享教训

    开发者6天内轮换4个密钥,其中3个导致生产环境故障。文章分享了轮换前应执行的库存查询方法,以避免类似问题。

    ↗ 查看原文 · dev.to
  34. 9 月 7 日 05:00
    04:18

    Coop:为 Claude Code 和 Codex 提供隔离 VM 环境

    Trail of Bits 发布 Rust 工具 Coop,可管理一次性虚拟机,让 Claude Code 和 Code…

    ↗ 查看原文 · github.com
  35. 04:07

    美国共和党人反对Flock AI监控引发反弹

    美国共和党人对Flock AI的监控措施表示反对,相关反弹情绪正在加剧。

    ↗ 查看原文 · ft.com
  36. 9 月 7 日 04:00
    03:17

    进程内存计数器非防护,131次重启证明

    文章讨论进程内存中的计数器不能作为有效防护措施,通过131次重启的实例证明了其局限性。

    ↗ 查看原文 · dev.to
  37. 03:06

    弗州母亲因5岁幼子独自走近池塘被判罪

    弗吉尼亚州一名母亲因5岁孩子独自短途走向池塘而被定罪。案件引发对监护责任边界的讨论。

    ↗ 查看原文 · washingtonpost.com
  38. 9 月 7 日 00:00
    00:00

    开发者用Claude Code钩子检测无人值守会话

    一位开发者编写了Claude Code停止钩子,用于检测无人值守会话,确保自主设置能安全运行。

    ↗ 查看原文 · dev.to
  39. 9 月 6 日 23:00
    22:25

    自托管密钥管理器实践与陷阱分享

    开发者分享在homelab中自托管密钥管理器的经验,强调所有密钥统一存放,并提及遇到的常见陷阱。

    ↗ 查看原文 · dev.to
  40. 22:13

    Authelia为homelab提供统一认证的经验与教训

    开发者将Authelia置于homelab前端,实现单点登录和双因素认证,并分享了成功与失败的经验。

    ↗ 查看原文 · dev.to
  41. 9 月 6 日 19:00
    18:01

    18 个恶意 npm 包持续远程控制 AI 编码代理

    在构建 MCP 公共咨询数据库时,发现 18 个恶意 npm 包仍能远程控制 AI 编码代理,构成安全威胁。

    ↗ 查看原文 · dev.to
  42. 9 月 6 日 18:00
    17:49

    Nitter项目解除归档并继续运营

    Nitter项目在收到X Corp停止函后,经法律咨询决定继续运营,并已解除归档,更新README说明。

    ↗ 查看原文 · github.com
  43. 17:44

    AI 代理获取数据真实性存疑,需警惕伪造信息

    文章指出用户代理字符串、Content-Type 头和二维码载荷都只是声明,AI 代理获取的内容可能不实,提醒开发者注意…

    ↗ 查看原文 · dev.to
  44. 9 月 6 日 17:00
    16:01

    Go验证器盲点:隐形字符与Unicode相似字

    文章揭示Go语言验证器可能忽略隐形字符和Unicode相似字,导致看似正常的用户名实际存储内容不同,存在安全风险。

    ↗ 查看原文 · dev.to
  45. 9 月 6 日 16:00
    15:10

    代理运行时能力边界设计:安全控制新视角

    文章指出“请小心”并非安全控制,并探讨了为代理设计运行时能力边界的方法,涉及财富500强金融服务公司的应用场景。

    ↗ 查看原文 · dev.to
  46. 9 月 6 日 15:00
    14:43

    npm Trusted Publishing 遇 404 错误,官方提示误导开发者

    npm 正在弃用绕过 2FA 的自动化令牌,用于账户管理的时间为 2026 年 8 月,但 Trusted Publis…

    ↗ 查看原文 · dev.to
  47. 14:40

    报告称 2025 年新注册域名滥用率或达 20%

    Terence Eden 引用 Interisle 报告指出,2025 年新增 8500 万个 gTLD 注册,其中 8…

    ↗ 查看原文 · simonwillison.net
  48. 14:34

    Autistici/Inventati 集体宣布关闭服务

    因被指定为全球恐怖组织,Autistici/Inventati 集体宣布关闭所有服务,称继续运营将危及用户安全,无法维持…

    ↗ 查看原文 · keepitfree.ai
  49. 9 月 6 日 13:00
    12:15

    DNS字段漏洞可致任意命令以root执行

    一个文本字段与特权辅助程序之间缺乏验证,导致便捷功能演变为root命令注入漏洞。

    ↗ 查看原文 · dev.to
  50. 9 月 6 日 12:00
    11:29

    Rust 能否让不安全的 AI 代理操作不可表示?

    作者在寻找更好的运行时检查时,发现了一种思考该问题的新方式,探讨用 Rust 类型系统使不安全的 AI 代理操作在编译期…

    ↗ 查看原文 · dev.to