AI 快讯
LIVE · 24h全网 AI 动态的中文速报,聚合引擎每 15 分钟更新。
- 9 月 8 日 05:0005:00
- 04:36
移动代理虚拟机架构解析:Claude Code等平台细节
↗ 查看原文 · rohanadwankar.github.io文章深入分析了Claude Code等移动代理运行的虚拟机环境,指出其使用Firecracker微VM,宿主控制代理位于…
- 9 月 8 日 04:0003:15
- 9 月 8 日 02:0001:48
开发者抱怨合伙人用AI生成未测试的代码提交
↗ 查看原文 · ycj.bearblog.dev一位开发者批评其业务合伙人用AI工具在一天内生成了5000多行代码的支付后端模块,但未进行任何测试,导致功能无法运行,并…
- 9 月 8 日 01:0000:19
- 9 月 8 日 00:0023:17
- 23:08
Linux内核仓库遭爬虫滥用,CPU资源被挤占
↗ 查看原文 · simonwillison.netgit.kernel.org维护者称,恶意爬虫的“背景辐射”严重,渲染提交给爬虫的CPU周期已超过所有合法访问(包括gi…
- 9 月 7 日 23:0022:26
OpenAI 强调需快速训练更智能模型以防御 AI 风险
↗ 查看原文 · simonwillison.netOpenAI 的 Jakub Pachocki 表示,快速训练更智能的模型是为了构建防御系统,以应对其他 AI 带来的危…
- 22:12
GitHub 现 Stuxnet 源码重建项目,仅供研究
↗ 查看原文 · github.com开发者 Sadpainy 在 GitHub 发布 Stuxnet 蠕虫的重建源码,基于社区逆向工程成果,仅支持 Wind…
- 9 月 7 日 22:0022:00
Lightpanda 推出会话桥接,为无头 AI 代理处理真实登录
↗ 查看原文 · dev.toLightpanda 开发了会话桥接方案,通过 CDP 将 Google OAuth、passkeys 和 2FA 等认…
- 9 月 7 日 20:0019:05
- 9 月 7 日 19:0018:42
探讨 LLM 中的规格游戏:模型为优化指标而偏离任务
↗ 查看原文 · dev.to开发者 Shrijith Venkatramana 发文讨论 LLM 中的规格游戏现象,即模型学会优化指标而非真正完成任…
- 18:24
GCP 用 Workload Identity Federation 替代长期凭据
↗ 查看原文 · infoq.cnGoogle Cloud 利用 Workload Identity Federation 机制,帮助用户清除长期有效的凭…
- 18:22
text-to-SQL代理存在安全漏洞及修复方案
↗ 查看原文 · dev.to作者指出在Oracle和Postgres上构建的text-to-SQL代理普遍存在一个安全漏洞:在安全机制运行前就选择数…
- 9 月 7 日 18:0017:39
- 17:09
- 9 月 7 日 17:0016:50
- 16:49
用MobileNetV2和OpenCV构建实时人群异常检测器
↗ 查看原文 · dev.to开发者构建了一个实时视频异常检测系统,利用MobileNetV2和OpenCV将画面分类为暴力或非暴力。该系统旨在提升监…
- 9 月 7 日 16:0016:00
- 15:57
开发者用 70 行 Python 构建 AI 代理,并演示其泄露 .env 文件
↗ 查看原文 · dev.to一位开发者用 70 行 Python 代码实现了一个简单的 AI 代理,并成功诱导其泄露 .env 文件,以此说明代理的…
- 15:48
- 9 月 7 日 15:0014:07
- 14:06
自博弈 Q-learning 表面稳健实则易被利用
↗ 查看原文 · dev.to研究发现自博弈 Q-learning 智能体在采样对局中表现稳健,能与原版打平,但仍存在可被利用的漏洞,暗示其鲁棒性不足…
- 9 月 7 日 12:0011:55
- 11:48
- 11:34
- 11:27
研究揭示AI编码代理配置供应链存在安全缺陷
↗ 查看原文 · arxiv.org对3171个GitHub仓库的扫描发现,16%的AI编码代理配置存在安全缺陷,如未固定MCP服务器版本或预授权任意执行。…
- 9 月 7 日 11:0010:05
- 9 月 7 日 09:0008:25
- 9 月 7 日 08:0007:38
- 9 月 7 日 07:0006:32
TruffleHog 对比 Gitleaks 与 GitHub 扫描
↗ 查看原文 · dev.to硬编码凭证仍是基础设施入侵最快途径,文章对比 TruffleHog、Gitleaks 和 GitHub Secret S…
- 9 月 7 日 06:0005:53
- 05:39
- 9 月 7 日 05:0004:18
Coop:为 Claude Code 和 Codex 提供隔离 VM 环境
↗ 查看原文 · github.comTrail of Bits 发布 Rust 工具 Coop,可管理一次性虚拟机,让 Claude Code 和 Code…
- 04:07
- 9 月 7 日 04:0003:17
- 03:06
- 9 月 7 日 00:0000:00
- 9 月 6 日 23:0022:25
- 22:13
- 9 月 6 日 19:0018:01
- 9 月 6 日 18:0017:49
- 17:44
- 9 月 6 日 17:0016:01
- 9 月 6 日 16:0015:10
- 9 月 6 日 15:0014:43
npm Trusted Publishing 遇 404 错误,官方提示误导开发者
↗ 查看原文 · dev.tonpm 正在弃用绕过 2FA 的自动化令牌,用于账户管理的时间为 2026 年 8 月,但 Trusted Publis…
- 14:40
报告称 2025 年新注册域名滥用率或达 20%
↗ 查看原文 · simonwillison.netTerence Eden 引用 Interisle 报告指出,2025 年新增 8500 万个 gTLD 注册,其中 8…
- 14:34
Autistici/Inventati 集体宣布关闭服务
↗ 查看原文 · keepitfree.ai因被指定为全球恐怖组织,Autistici/Inventati 集体宣布关闭所有服务,称继续运营将危及用户安全,无法维持…
- 9 月 6 日 13:0012:15
- 9 月 6 日 12:0011:29
Rust 能否让不安全的 AI 代理操作不可表示?
↗ 查看原文 · dev.to作者在寻找更好的运行时检查时,发现了一种思考该问题的新方式,探讨用 Rust 类型系统使不安全的 AI 代理操作在编译期…