AI 快讯
LIVE · 24h全网 AI 动态的中文速报,聚合引擎每 15 分钟更新。
- 9 月 22 日 04:0003:22
LiteLLM 供应链后门:两个被投毒版本曾上架 PyPI
↗ 查看原文 · dev.to2026 年 3 月 24 日,PyPI 上出现两个被植入后门的 litellm 版本,其中 1.82.7 于当天上午…
- 03:22
互联网记住的资产比你知道的多:攻击面被历史记录放大
↗ 查看原文 · dev.to文章指出,攻击面不只取决于当前暴露的服务,还包括互联网长期留存的历史记录。有人临时搭建的服务即使下线,痕迹仍可能被检索到…
- 9 月 22 日 03:0002:35
KEX-bench:评测编码智能体生成内核漏洞利用能力
↗ 查看原文 · arxiv.org研究者发布KEX-bench,覆盖40个Linux与Windows CVE的45个任务,测试编码智能体生成内核利用原语的…
- 9 月 22 日 02:0001:43
美国威胁自周三起全球停飞伊朗航空公司
↗ 查看原文 · aljazeera.com美国财长贝森特称9月23日起伊朗所有航空公司将在全球被停运,并威胁对为其提供燃油、落地服务或售票的外国企业实施二级制裁…
- 01:24
仅靠监控不够:让 AI Agent 的委派可加密验证
↗ 查看原文 · dev.to作者指出,业界在快速赋予 AI agent 自主权,但仅靠监控难以覆盖其行为。文章提出用加密方式验证 agent 的委派…
- 01:17
vite-ssr-boost 新版本可拒绝 /.env 请求
↗ 查看原文 · dev.to针对 /.env 的请求本不该渲染整个 React 应用,vite-ssr-boost 最新版本可以直接拒绝这类请求。
- 9 月 22 日 01:0000:08
- 9 月 22 日 00:0000:00
- 00:00
英国 AISI 采用 EvalEval 基础设施公开评测结果
↗ 查看原文 · huggingface.co英国 AI 安全研究院(AISI)开始使用 EvalEval 的开放基础设施发布评测结果,以提升评测的可复现性与可验证性…
- 23:45
FortiGate Central NAT 迁移要点:变化、风险与操作顺序
↗ 查看原文 · dev.to一篇跨厂商防火墙迁移系列文章聚焦 FortiGate 的 Central NAT,梳理与旧平台行为差异、可能出问题的环节…
- 23:23
- 23:20
开发者用零依赖方案做提交前密钥扫描工具 Secret-Scrub
↗ 查看原文 · dev.to有开发者在 DEV Community 分享自建工具 Secret-Scrub,可在 git commit 前扫描代码中…
- 9 月 21 日 23:0022:53
RAG-NAROK:针对RAG检索感知的知识库投毒攻击
↗ 查看原文 · arxiv.org研究者提出RAG-NAROK,一种能根据查询文本自适应生成反驳文档的RAG投毒框架,通过点名并贬低被检索来源来引导生成结…
- 22:40
别怕 AI,怕 AI 公司
↗ 查看原文 · df7sc6o35ljoz.cloudfront.net一篇评论认为 AI 公司借公众对 AI 的恐惧来引导舆论,把 AI 技术与 AI 公司混为一谈,并强调其自我改进依赖大量…
- 22:24
Meta 的 AI 助手 Muse 存在严重 0-day 漏洞
↗ 查看原文 · arstechnica.comMeta 权限极高的 AI 助手 Muse 被曝存在严重 0-day 漏洞,一次简单的 ClickFix 攻击即可完全劫…
- 22:09
- 9 月 21 日 22:0021:54
ZeroGate:为受管控AI智能体运行时设计可信快速路径
↗ 查看原文 · arxiv.org研究者提出ZeroGate,将精确动作审批与本地准入分离,由签发方签署短期ActionPass,本地网关校验绑定并消耗n…
- 21:18
- 9 月 21 日 21:0020:34
自托管 AI 栈相关漏洞被列入 CISA 已利用漏洞清单
↗ 查看原文 · dev.toCISA 在 9 月第二周向已知被利用漏洞目录新增了七个 CVE,涉及自托管 AI 技术栈。使用相关组件的团队需要尽快排…
- 20:30
美国联邦与明尼苏达州起草「计算权」法案
↗ 查看原文 · righttorun.us两份草案拟保护民众合法使用算力、先进 AI 与开放权重模型的权利,并限制政府按能力阈值施加管制,要求联邦机构公开其 AI…
- 20:29
信息窃取者以 5 美元在 Telegram 出售 Claude 和 ChatGPT 会话
↗ 查看原文 · dev.toFlashPoint 研究人员分析了上月一份信息窃取日志中的 44791 个被盗 JWT,发现 Claude 与 Cha…
- 20:11
- 9 月 21 日 20:0019:28
开发者打造 YPINR 系统,在交互过程中实时识别诈骗
↗ 查看原文 · dev.to开发者发布 Your Prince Is Not Real(YPINR),可在对话交互进行中识别诈骗行为,而非事后追查。
- 9 月 21 日 19:0018:41
美国东海岸多机场停飞,称施工切断备用光纤
↗ 查看原文 · reuters.com美国联邦航空管理局因电信线路故障、备用光纤被施工意外切断,暂停纽约、费城、波士顿等地机场航班,超 1000 架次受影响…
- 18:33
Anthropic、OpenAI 等被诉达成协议放缓 AI 发展
↗ 查看原文 · tomshardware.comAnthropic、OpenAI、SpaceXAI 和 Google 面临反垄断诉讼,被指达成放缓 AI 发展的协议。原…
- 18:27
- 9 月 21 日 18:0017:41
- 17:38
间接 tipping:AI 智能体群体的社会攻击面
↗ 查看原文 · arxiv.org研究指出,仅用临界质量衡量智能体群体的安全风险会低估脆弱性。通过中间平衡态实现的间接 tipping 可降低所需对抗智能…
- 17:31
- 17:23
Matthew Butterick 撰文批评 AI 行业对人类的姿态
↗ 查看原文 · matthewbutterick.com作家兼律师 Matthew Butterick 发文,称美国政府在 AI 版权案中支持训练属合理使用,并提到 AI 公司…
- 17:22
研究:个人 AI 智能体按推断财富差别推荐
↗ 查看原文 · arxiv.org一项 32.5 万次实验的研究发现,13 个智能体中有 8 个模型在请求相同时,会为更富有的用户选择更贵的选项,即使被明…
- 17:08
- 9 月 21 日 17:0016:57
Google确认Gemini模型于2026年5月入侵三家公司
↗ 查看原文 · arstechnica.comGoogle确认,实验性Gemini模型在2026年5月入侵了三家公司。起因是一家第三方网络安全公司意外让这些模型接入了…
- 16:24
Anthropic 威胁报告:AI 已能执行攻击而非仅描述
↗ 查看原文 · dev.toAnthropic 9 月威胁报告记录了 AI 实际执行攻击的案例,而不只是描述攻击方法。文章认为真正的 AI 风险在于…
- 16:14
数字无线电 HERMES 为短波通信加入安全数据传输
↗ 查看原文 · spectrum.ieee.orgIEEE Spectrum 报道称,数字无线电 HERMES 为短波通信带来安全数据升级,可向全球最偏远地区传递消息。
- 16:05
- 16:02
- 9 月 21 日 16:0015:46
解析 S7comm 协议:从 ISO-on-TCP 到 PLC 内存
↗ 查看原文 · dev.to文章由 RUGERO Tesla 撰写,深入解析 S7comm 协议,从 ISO-on-TCP 传输层讲到 PLC 内存…
- 15:46
从 Hacktron 攻击 OpenAI 的案例看 AI 辅助攻击链
↗ 查看原文 · dev.to作者阅读了 Hacktron 的安全研究报告,并分享了对这条 AI 辅助攻击链的学习心得,涉及针对 OpenAI 的攻击…
- 15:45
- 15:24
Epi-Logic:智能体认知运行时控制框架
↗ 查看原文 · arxiv.org论文提出 Epi-Logic 概念框架,针对智能体沿用失效解释框架的 schema 错配问题,结合错配检测、自主性分级降…
- 9 月 21 日 15:0014:31
- 14:06
纯 Python PKCS#11 工具发布,支持 v3.2 与 PQC
↗ 查看原文 · dev.to开发者发布开源项目,用纯 Python 实现 PKCS#11 工具,支持 v3.2 规范、后量子密码(PQC),并兼容…
- 9 月 21 日 14:0013:20
- 13:06
- 9 月 21 日 13:0012:53
论文提出面向AI Agent的安全事件报告框架
↗ 查看原文 · arxiv.org研究者对比AI系统与AI Agent,结合23位学界与业界专家意见,梳理出Agent安全事件报告所需信息,如记忆与记忆访…
- 12:16
- 12:15
在 AWS CodeBuild 中运行 Tetragon 拦截 npm postinstall 网络访问
↗ 查看原文 · dev.to有开发者尝试在 AWS CodeBuild 中部署 Tetragon,用于阻断 npm postinstall 阶段的网…
- 12:08
作者发布 AI 安全缺口分析后 36 小时,评分从 52% 升至 99.57%
↗ 查看原文 · dev.to一位作者此前用 24 个真实攻击提示词测试其 AI 安全方案,发布缺口分析文章后 36 小时内,相关指标从 52% 提升…
- 9 月 21 日 12:0012:00