AI 快讯
LIVE · 24h全网 AI 动态的中文速报,聚合引擎每 15 分钟更新。
- 9 月 21 日 12:0011:41
工作负载迁移到身份联合后,Secrets Manager 里还留什么
↗ 查看原文 · dev.to有开发者在 r/devops 讨论:工作负载改用身份联合后,Secrets Manager 中仍保留哪些内容。文章围绕这…
- 9 月 21 日 11:0010:58
- 10:42
西班牙出现首起由 AI agent 端到端实施的入侵事件
↗ 查看原文 · dev.to西班牙数据保护机构报告了首起由 AI agent 端到端实施的入侵事件,Hacktron 在同一周记录了第二条攻击链。文…
- 10:31
- 10:18
联合国小组:AI 安全防护不能等风险完全明确
↗ 查看原文 · theverge.com联合国科学小组警告,各国政府应在风险被完全理解前就对能力日益增强的 AI 智能体加以约束,这是该机构首次就 AI 安全作…
- 9 月 21 日 10:0010:00
- 10:00
Traefik 3.6 多层路由测试:500 次并发头伪造无一绕过
↗ 查看原文 · dev.to有开发者测试 Traefik 3.6 新增的 parentRefs 路由,500 次并发请求伪造子路由头条件均未绕过父路…
- 09:31
- 9 月 21 日 09:0008:33
- 08:21
- 08:10
WordPress 日志中的 AI 爬虫:GPTBot 现身,Google-Extended 从未出现
↗ 查看原文 · dev.to一篇 DEV 社区文章分析 WordPress 日志中的 AI 爬虫记录,发现 GPTBot 有访问,而 robots.…
- 9 月 21 日 08:0007:52
长三角安全人工智能安徽省实验室发布星界、星驭、星鉴三大AI安全方案
↗ 查看原文 · qbitai.com第一届中国网络空间安全大会在安徽合肥举办专题论坛,会上长三角安全人工智能安徽省实验室发布星界、星驭、星鉴三款AI安全解决…
- 07:14
丢失存有全部 .env 的笔记本后,我做了这套 macOS 安全检查
↗ 查看原文 · dev.to作者几个月前丢失笔记本,硬件可替换,但里面的 .env 文件成了最大隐患。文章分享此后固定执行的 macOS 安全审计步…
- 9 月 21 日 07:0006:45
- 06:24
- 06:07
十六家检测厂商的 TLS 检查,无一接近 47 天底线
↗ 查看原文 · dev.to作者在 2026-09-21 用浏览器逐一检查十六家检测与 SOC 厂商的公开入口 TLS 配置,发现没有一家接近 47…
- 9 月 21 日 06:0005:56
- 05:53
- 05:15
npm publish 会忽略 .gitignore:.npmignore 覆盖规则
↗ 查看原文 · dev.to文章指出只要存在 .npmignore,npm publish 就不再读取 .gitignore,并给出复现步骤和 CI…
- 9 月 21 日 05:0004:35
AI 责任归属之争:Bessent 拒免责,Naval 要全责
↗ 查看原文 · dev.to围绕 AI 责任归属出现分歧,Bessent 拒绝责任豁免,Naval 主张完全问责,OpenAI 同期发布 6 份失准…
- 04:28
- 04:13
1145 星 CLI 工具宣称本地运行,却在 import 时执行隐藏代码
↗ 查看原文 · dev.to一个获 1145 星、宣称完全本地运行的开发工具,被发现在 import 阶段拉取并执行代码。作者据此总结出五条静态检查…
- 9 月 21 日 04:0003:41
- 9 月 21 日 03:0002:31
AI Weekly 就 Google AI Studio 删除功能发预警
↗ 查看原文 · bitu79.substack.comAI Weekly 发布预警,称 Google AI Studio 的删除按钮存在数据保留问题,相关漏洞报告在 60 秒…
- 02:17
CLAUDE.md 规则与 PreToolUse 钩子防护效果对比
↗ 查看原文 · dev.to有开发者用 CLAUDE.md 单行规则和 PreToolUse 钩子两种方式给 Claude Code 设置同一条禁止…
- 9 月 21 日 02:0001:28
用 Rust 小工具为 AI 工具调用做租户隔离
↗ 查看原文 · dev.to有开发者在 DEV 社区分享,AI 驱动的 SaaS 产品中常出现租户归属判断失误的问题,并提出一个用 Rust 编写的…
- 01:21
MobileCybench:用可执行探针评测智能体漏洞发现
↗ 查看原文 · arxiv.org研究者提出以可执行探针评估漏洞报告,并构建覆盖 13 个 Android 应用的 MobileCybench 基准,含…
- 9 月 21 日 00:0023:54
AgentForge-Bench:评测智能体伪造 PDF 文档能力
↗ 查看原文 · arxiv.org研究者构建 AgentForge-Bench,测试现成编码智能体在真实财务 PDF 中篡改金额、日期或地址的能力。175…
- 23:20
JFrog Artifactory 自托管版存在认证绕过漏洞
↗ 查看原文 · dev.to自托管 JFrog Artifactory 被披露 CVE-2026-82329,默认信任设置可被利用实现未认证的管理员…
- 9 月 20 日 23:0022:22
BBC:并非所有 AI 从业者都认为该技术会毁灭人类
↗ 查看原文 · bbc.comBBC 采访发现,OpenAI、Meta、DeepMind 等公司的多名从业者对 AI 失控致大规模死亡的警告持怀疑态度…
- 9 月 20 日 22:0021:54
linter 的“安全”自动修复差点关掉 RBAC
↗ 查看原文 · dev.to作者称其 linter 的自动修复被标为安全,实际却会静默禁用 RBAC;文中提到 KubeIntellect 是直接对…
- 21:27
GitHub 搜索 API 显示 327 个开放悬赏,抽查 60 个中 35 个是机器人或悬赏农场
↗ 查看原文 · dev.to作者为寻找公开发布任务与报酬的渠道,查阅了 GitHub 搜索 API 返回的 327 个开放悬赏中的 60 个近期条目…
- 9 月 20 日 21:0020:28
安全专家轻松远程入侵比亚迪 Shark 6,可关车灯
↗ 查看原文 · abc.net.auABC 报道称,安全专家 Dan Hreszczuk 用两周时间远程入侵比亚迪 Shark 6 插混皮卡,行驶中即可关闭…
- 9 月 20 日 20:0019:46
- 19:31
- 19:26
- 19:22
Simon Willison 发布 llm-keys-ui 0.1 插件
↗ 查看原文 · simonwillison.netSimon Willison 发布 llm-keys-ui 0.1 插件,用于在不把 API key 粘贴进对话会话的前…
- 19:19
NiceTryGPT 开源项目发布,面向 CTF 出题者防 LLM 取巧
↗ 查看原文 · dev.to开发者推出开源项目 NiceTryGPT,面向 CTF 出题者,目标是减少廉价 LLM 捷径,让题目更依赖真实破解能力。
- 9 月 20 日 19:0018:50
- 18:32
- 18:11
- 18:05
- 9 月 20 日 18:0017:53
- 17:24
用AWS SSM从GitHub Actions免开22端口SSH进私有EC2
↗ 查看原文 · dev.to有开发者分享方案,通过AWS SSM从GitHub Actions连接私有EC2,用普通ssh、rsync和scp完成部…
- 17:19
- 9 月 20 日 17:0017:00
- 16:42
Docker Sandboxes 改变 AI 编码代理的信任边界
↗ 查看原文 · dev.to有文章讨论 Docker Sandboxes 对 AI 编码代理信任边界的影响:只能提补丁的代理是一种风险,而拥有 sh…
- 16:09
Jev 工具调用风险分类基准测试:准确率 91.7%
↗ 查看原文 · dev.to有人对 TypeSafe AI 的 Jev 做了 60 例基准测试,评估其将智能体工具调用分类为只读、破坏性、特权或数据…
- 9 月 20 日 16:0015:38
- 15:18
ChatGPT 通过广告收集器获取用户站外浏览行为
↗ 查看原文 · buchodi.comOpenAI 广告平台 bzr.openai.com 会设置 __obi cookie,并随广告主网站上的 OpenAI…