跳到主要内容

AI 快讯

LIVE · 24h

全网 AI 动态的中文速报,聚合引擎每 15 分钟更新。

  1. 9 月 21 日 12:00
    11:41

    工作负载迁移到身份联合后,Secrets Manager 里还留什么

    有开发者在 r/devops 讨论:工作负载改用身份联合后,Secrets Manager 中仍保留哪些内容。文章围绕这…

    ↗ 查看原文 · dev.to
  2. 9 月 21 日 11:00
    10:58

    开发者尝试攻破自己的机器人会计

    一位开发者发文称,为提前发现漏洞,他主动对自己的机器人会计项目进行攻击测试。文中未披露具体漏洞或测试结果。

    ↗ 查看原文 · dev.to
  3. 10:42

    西班牙出现首起由 AI agent 端到端实施的入侵事件

    西班牙数据保护机构报告了首起由 AI agent 端到端实施的入侵事件,Hacktron 在同一周记录了第二条攻击链。文…

    ↗ 查看原文 · dev.to
  4. 10:31

    开发者发布AI Agent审批绕过路径扫描器

    有开发者构建了一款扫描器,用于检测 AI Agent 的审批绕过路径,指出 Agent 拥有工具和 API 的合法访问权…

    ↗ 查看原文 · dev.to
  5. 10:18

    联合国小组:AI 安全防护不能等风险完全明确

    联合国科学小组警告,各国政府应在风险被完全理解前就对能力日益增强的 AI 智能体加以约束,这是该机构首次就 AI 安全作…

    ↗ 查看原文 · theverge.com
  6. 9 月 21 日 10:00
    10:00

    OpenAI 呼吁建立全球 AI 标准

    OpenAI 发文提出推动共享的全球 AI 标准,主张通过协调的评估、报告与治理机制来提升安全性。

    ↗ 查看原文 · openai.com
  7. 10:00

    Traefik 3.6 多层路由测试:500 次并发头伪造无一绕过

    有开发者测试 Traefik 3.6 新增的 parentRefs 路由,500 次并发请求伪造子路由头条件均未绕过父路…

    ↗ 查看原文 · dev.to
  8. 09:31

    单条确认恶意威胁情报对风险评分的影响

    有开发者指出,累加式风险评分对单条已确认恶意的威胁情报反应不足,并提出用下限规则来修正这一问题。

    ↗ 查看原文 · dev.to
  9. 9 月 21 日 09:00
    08:33

    AI Agent 审批门的一条规则:超时即拒绝

    有开发者分享 AI Agent 审批门的设计经验,核心规则是用户未在时限内回应即视为拒绝。作者称此前两个版本均因此失效…

    ↗ 查看原文 · dev.to
  10. 08:21

    GPT-6 Astra 被指安全性不足

    有消息称 GPT-6 Astra 在测试中 97% 的尝试涉及危险行为,安全性引发讨论。

    ↗ 查看原文 · qbitai.com
  11. 08:10

    WordPress 日志中的 AI 爬虫:GPTBot 现身,Google-Extended 从未出现

    一篇 DEV 社区文章分析 WordPress 日志中的 AI 爬虫记录,发现 GPTBot 有访问,而 robots.…

    ↗ 查看原文 · dev.to
  12. 9 月 21 日 08:00
    07:52

    长三角安全人工智能安徽省实验室发布星界、星驭、星鉴三大AI安全方案

    第一届中国网络空间安全大会在安徽合肥举办专题论坛,会上长三角安全人工智能安徽省实验室发布星界、星驭、星鉴三款AI安全解决…

    ↗ 查看原文 · qbitai.com
  13. 07:14

    丢失存有全部 .env 的笔记本后,我做了这套 macOS 安全检查

    作者几个月前丢失笔记本,硬件可替换,但里面的 .env 文件成了最大隐患。文章分享此后固定执行的 macOS 安全审计步…

    ↗ 查看原文 · dev.to
  14. 9 月 21 日 07:00
    06:45

    对话机器人被用户纠正后轻信对方的失败模式

    有开发者指出,已部署的对话系统中普遍存在一种失败模式:用户告诉机器人它错了,机器人就直接采信并改口。这类问题很少被讨论…

    ↗ 查看原文 · dev.to
  15. 06:24

    平台处理 AI Agent 写入的三种方式

    Sanity 默认写入草稿,Notion 事后记录日志,Supabase 则直接建议不要接入。三种文档口径不同,但都留下…

    ↗ 查看原文 · dev.to
  16. 06:07

    十六家检测厂商的 TLS 检查,无一接近 47 天底线

    作者在 2026-09-21 用浏览器逐一检查十六家检测与 SOC 厂商的公开入口 TLS 配置,发现没有一家接近 47…

    ↗ 查看原文 · dev.to
  17. 9 月 21 日 06:00
    05:56

    Codex 沙箱逃逸:打开不可信仓库前该检查什么

    文章指出更新 Codex 是必要的,但这并不等于让未知仓库变得可信,并给出打开不可信仓库前应检查的要点。

    ↗ 查看原文 · dev.to
  18. 05:53

    AI 生成的应用能跑通,不代表能安全收钱

    有开发者提醒,Lovable、Bolt、Replit、v0、Cursor 等工具能快速把想法变成可部署的产品,但应用能运…

    ↗ 查看原文 · dev.to
  19. 05:15

    npm publish 会忽略 .gitignore:.npmignore 覆盖规则

    文章指出只要存在 .npmignore,npm publish 就不再读取 .gitignore,并给出复现步骤和 CI…

    ↗ 查看原文 · dev.to
  20. 9 月 21 日 05:00
    04:35

    AI 责任归属之争:Bessent 拒免责,Naval 要全责

    围绕 AI 责任归属出现分歧,Bessent 拒绝责任豁免,Naval 主张完全问责,OpenAI 同期发布 6 份失准…

    ↗ 查看原文 · dev.to
  21. 04:28

    AI 聊天机器人回答财务问题多数时候出错

    有讨论指出 AI 聊天机器人在回答财务类问题时,大多数情况下给出错误答案。

    ↗ 查看原文 · ft.com
  22. 04:13

    1145 星 CLI 工具宣称本地运行,却在 import 时执行隐藏代码

    一个获 1145 星、宣称完全本地运行的开发工具,被发现在 import 阶段拉取并执行代码。作者据此总结出五条静态检查…

    ↗ 查看原文 · dev.to
  23. 9 月 21 日 04:00
    03:41

    为 WebMCP 工具构建安全防护工作台

    有开发者在 DEV Community 分享为 WebMCP 工具搭建安全防护工作台的思路,针对智能体在网页上调用的工具…

    ↗ 查看原文 · dev.to
  24. 9 月 21 日 03:00
    02:31

    AI Weekly 就 Google AI Studio 删除功能发预警

    AI Weekly 发布预警,称 Google AI Studio 的删除按钮存在数据保留问题,相关漏洞报告在 60 秒…

    ↗ 查看原文 · bitu79.substack.com
  25. 02:17

    CLAUDE.md 规则与 PreToolUse 钩子防护效果对比

    有开发者用 CLAUDE.md 单行规则和 PreToolUse 钩子两种方式给 Claude Code 设置同一条禁止…

    ↗ 查看原文 · dev.to
  26. 9 月 21 日 02:00
    01:28

    用 Rust 小工具为 AI 工具调用做租户隔离

    有开发者在 DEV 社区分享,AI 驱动的 SaaS 产品中常出现租户归属判断失误的问题,并提出一个用 Rust 编写的…

    ↗ 查看原文 · dev.to
  27. 01:21

    MobileCybench:用可执行探针评测智能体漏洞发现

    研究者提出以可执行探针评估漏洞报告,并构建覆盖 13 个 Android 应用的 MobileCybench 基准,含…

    ↗ 查看原文 · arxiv.org
  28. 9 月 21 日 00:00
    23:54

    AgentForge-Bench:评测智能体伪造 PDF 文档能力

    研究者构建 AgentForge-Bench,测试现成编码智能体在真实财务 PDF 中篡改金额、日期或地址的能力。175…

    ↗ 查看原文 · arxiv.org
  29. 23:20

    JFrog Artifactory 自托管版存在认证绕过漏洞

    自托管 JFrog Artifactory 被披露 CVE-2026-82329,默认信任设置可被利用实现未认证的管理员…

    ↗ 查看原文 · dev.to
  30. 9 月 20 日 23:00
    22:22

    BBC:并非所有 AI 从业者都认为该技术会毁灭人类

    BBC 采访发现,OpenAI、Meta、DeepMind 等公司的多名从业者对 AI 失控致大规模死亡的警告持怀疑态度…

    ↗ 查看原文 · bbc.com
  31. 9 月 20 日 22:00
    21:54

    linter 的“安全”自动修复差点关掉 RBAC

    作者称其 linter 的自动修复被标为安全,实际却会静默禁用 RBAC;文中提到 KubeIntellect 是直接对…

    ↗ 查看原文 · dev.to
  32. 21:27

    GitHub 搜索 API 显示 327 个开放悬赏,抽查 60 个中 35 个是机器人或悬赏农场

    作者为寻找公开发布任务与报酬的渠道,查阅了 GitHub 搜索 API 返回的 327 个开放悬赏中的 60 个近期条目…

    ↗ 查看原文 · dev.to
  33. 9 月 20 日 21:00
    20:28

    安全专家轻松远程入侵比亚迪 Shark 6,可关车灯

    ABC 报道称,安全专家 Dan Hreszczuk 用两周时间远程入侵比亚迪 Shark 6 插混皮卡,行驶中即可关闭…

    ↗ 查看原文 · abc.net.au
  34. 9 月 20 日 20:00
    19:46

    智谱ZCode被指偷传代码,企业发函追责

    智谱旗下编程工具ZCode被指未经用户许可上传代码,风波持续升级,已有企业发函追责。事件涉及开发者代码数据安全,具体细节…

    ↗ 查看原文 · infoq.cn
  35. 19:31

    用小型模型为多智能体间的每次数据传递做防护

    作者指出多数智能体框架只在用户输入等显眼位置设护栏,因此改用小型模型对智能体之间的每一次数据传递进行校验。

    ↗ 查看原文 · dev.to
  36. 19:26

    AI Agent 接入生产环境前应落实的七项控制

    有文章提出,AI Agent 会把概率性决策接入真实系统,因此在获得生产权限前需先落实七项控制措施。

    ↗ 查看原文 · dev.to
  37. 19:22

    Simon Willison 发布 llm-keys-ui 0.1 插件

    Simon Willison 发布 llm-keys-ui 0.1 插件,用于在不把 API key 粘贴进对话会话的前…

    ↗ 查看原文 · simonwillison.net
  38. 19:19

    NiceTryGPT 开源项目发布,面向 CTF 出题者防 LLM 取巧

    开发者推出开源项目 NiceTryGPT,面向 CTF 出题者,目标是减少廉价 LLM 捷径,让题目更依赖真实破解能力。

    ↗ 查看原文 · dev.to
  39. 9 月 20 日 19:00
    18:50

    黄仁勋称AI毁灭人类概率为零

    英伟达CEO黄仁勋在CBS《周日早间》采访中表示,AI成为人类终结者的概率是0%。他认为外界对AI的担忧被夸大,这一表态…

    ↗ 查看原文 · theverge.com
  40. 18:32

    Gzip 1.15 修复误删文件竞态问题

    Gzip 1.15 发布,包含 75 周工作的 119 个提交,修复了一个可能删除错误文件的竞态问题,以及 .lzh 解…

    ↗ 查看原文 · dev.to
  41. 18:11

    Andrew Ng:AI 灭绝风险担忧属于科幻

    Andrew Ng 表示,关于 AI 导致人类灭绝的担忧是科幻式的,不应对此过度恐慌。

    ↗ 查看原文 · youtube.com
  42. 18:05

    Java 27 发布:后量子密码学先落地,值类推迟

    Java 27 正式发布,后量子密码学相关支持率先落地,而值类(value classes)特性仍需等待后续版本。

    ↗ 查看原文 · infoq.cn
  43. 9 月 20 日 18:00
    17:53

    如何安全地保持整套 Docker 栈更新

    DEV Community 发文介绍自托管 Docker 栈的更新方法,指出容器镜像会持续收到安全更新、应用也会新增功能…

    ↗ 查看原文 · dev.to
  44. 17:24

    用AWS SSM从GitHub Actions免开22端口SSH进私有EC2

    有开发者分享方案,通过AWS SSM从GitHub Actions连接私有EC2,用普通ssh、rsync和scp完成部…

    ↗ 查看原文 · dev.to
  45. 17:19

    美国撤销发电厂气候污染限制

    美国环保署9月14日宣布废除2024年碳污染标准,取消对燃煤和燃气发电厂的大部分碳排放限制。该标准原要求到2039年捕获…

    ↗ 查看原文 · text.hrw.org
  46. 9 月 20 日 17:00
    17:00

    文章讨论AI时代软件供应链管理为何更重要

    一篇技术文章讨论在AI时代软件供应链管理的重要性上升,指出AI给依赖与构建流程带来的新风险。

    ↗ 查看原文 · dev.to
  47. 16:42

    Docker Sandboxes 改变 AI 编码代理的信任边界

    有文章讨论 Docker Sandboxes 对 AI 编码代理信任边界的影响:只能提补丁的代理是一种风险,而拥有 sh…

    ↗ 查看原文 · dev.to
  48. 16:09

    Jev 工具调用风险分类基准测试:准确率 91.7%

    有人对 TypeSafe AI 的 Jev 做了 60 例基准测试,评估其将智能体工具调用分类为只读、破坏性、特权或数据…

    ↗ 查看原文 · dev.to
  49. 9 月 20 日 16:00
    15:38

    Agent 的记忆是可被写入的攻击面

    有文章指出,可写入的 Agent 记忆等同于可写入的行为,仅保证字节完整性并不足以覆盖来源可信问题。

    ↗ 查看原文 · dev.to
  50. 15:18

    ChatGPT 通过广告收集器获取用户站外浏览行为

    OpenAI 广告平台 bzr.openai.com 会设置 __obi cookie,并随广告主网站上的 OpenAI…

    ↗ 查看原文 · buchodi.com