工具增强型Agent的运行时防御
ClawGuard证明确定性工具调用拦截切实可行。Vercel遥测事件揭示了其必要性。运行时防御才是真正可执行的安全层。
AI & Technology关于设计、开发、AI基础设施和产品构建的思考。
ClawGuard证明确定性工具调用拦截切实可行。Vercel遥测事件揭示了其必要性。运行时防御才是真正可执行的安全层。
AI & TechnologyACL 2026论文测量了现有评估遗漏的LLM隐式记忆:无意识行为适应。顶尖模型得分低于66%。这种不对称性值得关注。
AI & Technology一旦没人观察调用轨迹,Agent技能便会开始衰减。一篇关于跨用户技能演化的新论文,为这一问题与解法提供了框架。
AI & Technology研究人员让编码agent依次通过428个LLM API路由器。其中9个注入了恶意工具调用,17个使用了植入的AWS密钥,还有1个掏空了一个钱包。
AI & Technology50个MCP漏洞,60天内30个CVE,其中13个严重。工具使用协议是无人审计的攻击面——这里是分类与修复方案。
AI & TechnologyAnthropic构建了一个能发现数千个零日漏洞的模型,随后将其限制给12家合作伙伴使用。Project Glasswing对智能体辅助安全意味着什么——4月19日更新,涵盖Opus 4.7、正式上线的Cyber Verification Program以及v2.1.113沙盒加固。
AI & Technology一位Anthropic研究员使用Claude Code和一个10行的bash脚本,发现了一个存在23年的Linux内核漏洞。随后又产生了22个Firefox CVE。
AI & Technology来自Claude Code源代码泄露的11项发现:自动模式、bash安全、提示缓存和多智能体协调的实际工作原理。
AI & Technology84 个钩子拦截了 Claude Code 暴露的 26 种生命周期事件中的 15 种。每一个都能追溯到一次具体的生产事故:被清空的缓存、外泄的凭据、从未跑过的测试。
AI & Technology时间、成本、资源和精力都不是约束条件。问题不在于什么最高效,而在于什么是正确的。一套与AI智能体协作构建的哲学。
AI & Technology我的知识库中有17,900个信号,来源涵盖arXiv、Semantic Scholar、HN、NVD等12个渠道。绝大多数是噪声。正是这些噪声,教会了我什么才是真正的信号。
AI & Technology每晚例行:15,000个页面逐一检查,TTFB实测,缓存验证,站点地图爬取。这套睡前流程,正是运维纪律的栖身之所。
AI & Technology技术写作: Introl
本地运行大型语言模型的全面硬件建议和成本分析。
针对不同AI工作负载比较NVIDIA最新数据中心加速器的GPU选择指南。
深入技术分析Google张量处理单元从TPUv1到TPUv5的演进。
容器化环境中GPU集群的资源共享策略。
使用Ray框架构建和管理分布式AI计算的指南。
开源LLM经济学分析和DeepSeek的竞争定位。
未来数据中心电力需求和NVIDIA下一代GPU路线图。
为下一代AI基础设施供电的小型模块化反应堆解决方案。
DeepSeek多头压缩架构创新的技术分析。