AI 快讯
LIVE · 24h全网 AI 动态的中文速报,聚合引擎每 15 分钟更新。
- 9 月 11 日 02:0001:03
开发者发现为 Agent 写的 deny 规则从未生效
↗ 查看原文 · dev.to有开发者称自己为限制 Agent 访问范围而配置的 deny 权限规则从未被实际读取,导致隔离目录的意图落空。这提示权限…
- 9 月 11 日 01:0000:06
datasette 0.65.4 安全版本发布
↗ 查看原文 · simonwillison.net官方发布 0.65.4 版本,属于安全更新,详情见 Datasette 博客中关于 1.0a39 与 0.65.4 的说…
- 00:05
datasette 1.0a39 发布
↗ 查看原文 · simonwillison.net官方发布 1.0a39 版本,属于安全更新,详情见 Datasette 博客中关于 1.0a39 与 0.65.4 的说…
- 9 月 10 日 21:0020:44
- 9 月 10 日 20:0019:15
GitGuardian报告:约2370万个密钥泄露,API Key防护思路受关注
↗ 查看原文 · dev.toGitGuardian的《State of Secrets Sprawl》报告显示,约2370万个密钥(含API Key…
- 9 月 10 日 19:0018:14
Spirit 破产后拟向 Google 出售数据引发担忧
↗ 查看原文 · arstechnica.com破产的 Spirit 航空计划将用户数据出售给 Google,引发外界对破产程序中数据被 AI 公司收购的担忧,有人称破…
- 18:03
特斯拉 Cybercab 应急救援文档披露多项安全限制
↗ 查看原文 · schwarztech.net特斯拉 Cybercab 首批响应者交互方案显示,救援人员需着制服并向 B 柱摄像头出示证件,由特斯拉代表核实后才可操作…
- 18:02
- 9 月 10 日 18:0017:23
Anthropic 发布 2026 年 9 月 AI 滥用检测与反制报告
↗ 查看原文 · anthropic.comAnthropic 威胁情报团队披露 2025 年 12 月至 2026 年 8 月间阻断的恶意使用案例,涉及网络攻击…
- 17:21
HookPry:插件更新可注入模型不可见的 Shell 钩子
↗ 查看原文 · dev.toHookPry 发现,agent 框架在可信插件更新后会执行新的生命周期钩子命令,模型不参与决策,现有扫描器也几乎覆盖不…
- 9 月 10 日 17:0016:19
让 AI agent 在生产服务器上干活而不搞坏它
↗ 查看原文 · dev.to一位独立运维者分享了规则:AI agent 只负责提方案,由人来执行落地。文中结合真实事故,说明如何在生产服务器上使用…
- 16:12
- 16:09
一名 AI 研究员离职引发安全风险讨论扩散
↗ 查看原文 · interconnects.aiNathan Lambert 撰文分析,一名 AI 研究员以安全风险为由离职,本属常见事件,却在今年 AI 风险关注度升…
- 16:06
Google 发布 BeyondCorp 继任者,普通企业能否落地存疑
↗ 查看原文 · infoq.cnGoogle 推出 BeyondCorp 的继任方案,但文章质疑普通企业是否具备相应条件来落地这套零信任架构。
- 9 月 10 日 16:0015:41
编码 agent 能读到你的 .env,作者给出应对方案
↗ 查看原文 · dev.to文章指出 claude、codex、cursor、amp 等编码 agent 会以当前用户身份启动 shell,因此能读…
- 9 月 10 日 15:0014:21
AI 正在打破我们所说的信任
↗ 查看原文 · terriblesoftware.org文章指出 AI 让代码、文档和评审回答都能轻松生成,作者可能并不理解内容,评审者因此要先判断作者是否真的懂自己提交的东西…
- 9 月 10 日 14:0013:04
LangChain 智能体护栏:你可能需要的清单
↗ 查看原文 · dev.to文章讨论 LangChain 智能体的护栏配置问题,并提及 2025 年 7 月一起 Replit AI 编程智能体删除…
- 9 月 10 日 13:0012:44
- 12:26
开发者用 FastAPI 与原生 JS 开源 SOC Web 侦察加固仪表盘
↗ 查看原文 · dev.to有开发者开源了一个面向 SOC 的 Web 侦察与加固仪表盘,技术栈为 FastAPI 加原生 JavaScript。
- 9 月 10 日 12:0011:41
开发者发布 Windows 安全套件 ATLOCK v4,可拍摄输错密码者
↗ 查看原文 · dev.to开发者推出 Windows 安全套件 ATLOCK v4,当有人多次输错密码时会自动拍照记录。该工具用于补足系统本身不主…
- 11:33
- 11:32
Go 写的 SSH 蜜罐开放 22 小时,记录完整攻击链
↗ 查看原文 · dev.to开发者用 Go 编写 SSH 蜜罐并开放 22 小时,捕获机器人从暴力破解、指纹识别到下载多架构 Mirai/Gafgy…
- 9 月 10 日 10:0009:31
研究:ChatGPT 使用方式多样性比是否使用更影响安全编码成绩
↗ 查看原文 · arxiv.org一项针对 26 名网络安全硕士生的实证研究发现,不同经验水平的学生使用 ChatGPT 的策略大体相似,使用模式多样性与…
- 09:05
SENTINEL-RL 面向 SOC:解耦语义与拓扑推理的收益与成本
↗ 查看原文 · dev.to一篇技术文章介绍 SENTINEL-RL 在安全运营中心场景下的架构,通过解耦语义推理与拓扑推理获得性能提升,同时分析了…
- 9 月 10 日 08:0007:58
AI Agent 接入 API、数据库与 Shell 带来新攻击面
↗ 查看原文 · dev.to有开发者指出,能读取工单、查询 Postgres、调用内部 API 并执行 shell 命令的 AI Agent 正在形…
- 07:52
- 9 月 10 日 07:0007:00
- 07:00
OpenAI 与 GSA 合作,向美国政府机构提供零许可费与半价用量
↗ 查看原文 · openai.comOpenAI 与美国 GSA 合作,符合条件的联邦、州、地方及部落政府可享 0 美元许可费和 50% 用量折扣,并获得扩…
- 06:09
- 9 月 10 日 06:0005:28
GPT-6 Astra 发布,零日技能被置于门控之后
↗ 查看原文 · dev.toGPT-6 Astra 于 9 月 3 日发布,带有一个此前模型没有的限制:其零日技能被置于门控之后。文章讨论了这种门控…
- 9 月 10 日 04:0003:20
Agent Incident Registry:建立 AI 智能体事故登记库
↗ 查看原文 · arxiv.org该登记库以来源可追溯的方式收录智能体相关事件,含证据、稳定标识及因果角色、披露类别、机制与结果标签。作者称其支持案例检索…
- 9 月 10 日 02:0001:15
- 01:02
生物学家反驳经济学家AI超级病毒论
↗ 查看原文 · blog.genesmindsmachines.com计算生物学家Claus Wilke撰文回应经济学家Noah Smith关于AI设计超级病毒的文章,指出Smith并非生物…
- 9 月 10 日 01:0000:56
Calif Research 发布 WeWorm 零点击蠕虫演示
↗ 查看原文 · simonwillison.netCalif Research 发布 WeWorm 演示,称这是首个通过微信通话在 iOS 和 Android 上传播的零…
- 9 月 10 日 00:0023:59
代码签名基础:Apple Notarization 与 Windows Authenticode 到底认证什么
↗ 查看原文 · dev.to有开发者梳理代码签名基础,解释 Apple Notarization 与 Windows Authenticode 各自…
- 9 月 9 日 23:0022:18
A2ABreak:首个 A2A 协议系统性安全分析,发现 11 个新漏洞
↗ 查看原文 · arxiv.org论文提出 A2ABreak,从 A2A 协议自然语言规范中提取出含 37 个状态、76 个转换的有限状态机,据此发现 1…
- 22:11
- 9 月 9 日 22:0022:00
- 9 月 9 日 21:0020:08
Jacob Coxon 辞职被指为 AI 监管公关操作
↗ 查看原文 · twitter.com有人质疑 Jacob Coxon 辞职是推动 AI 监管的公关操作,称其账号此前几乎无活动,WSJ 独家报道早于本人发帖…
- 20:06
美方指控六家中国 AI 公司抄袭前沿模型
↗ 查看原文 · arstechnica.com美国敦促 AI 公司识别并秘密将中国用户切换到能力较弱的模型,以应对六家中国 AI 公司被指控激进抄袭美国前沿模型的问题…
- 9 月 9 日 20:0019:52
AgentGuard 更新:开放核心与 break-glass 治理机制
↗ 查看原文 · dev.toAgentGuard 发布更新,引入开放核心模式与 break-glass 治理机制,并公布了首批在真实环境中发现的问题…
- 19:31
- 19:17
- 9 月 9 日 19:0018:34
Kubernetes 推广 KYAML 以提升配置安全性与一致性
↗ 查看原文 · infoq.cnKubernetes 开始推广 KYAML,作为一种更安全、更一致的配置清单处理方式,旨在改进现有配置管理实践。
- 9 月 9 日 18:0017:53
- 17:25
- 9 月 9 日 17:0016:59
- 16:33
TrajMark:为编码智能体轨迹做归属与篡改定位水印
↗ 查看原文 · arxiv.orgarXiv 论文提出 TrajMark,一种无需训练、对称密钥的轨迹水印框架,将归属认证与局部完整性校验分离。
- 16:18
- 16:13