回环地址不是信任边界:CVE-2026-2611
MLflow 3.9.0 的 Assistant 在 `/ajax-api` 上暴露了一个本地 AI 代理,却没有进行 CORS 检查。任何网页都可能接管 Claude Code。这个漏洞模式比 MLflow 更早存在。
AI & Technology关于设计、开发、AI基础设施和产品构建的思考。
MLflow 3.9.0 的 Assistant 在 `/ajax-api` 上暴露了一个本地 AI 代理,却没有进行 CORS 检查。任何网页都可能接管 Claude Code。这个漏洞模式比 MLflow 更早存在。
AI & TechnologyAI代理技能可能会改变行为,而通过率保持不变。建立信任之前,行为审计会对比执行轨迹、声明能力和副作用。
AI & TechnologyAI 代理的审批提示需要限定权限、风险分层、审计日志、到期机制和撤销能力,让人类批准具体行动,而不是流畅的请求。
AI & TechnologyAI代理安全始于小型软件:更小的工具、普通文件、更窄的权限范围和更快的测试,让编码代理更难隐藏错误。
AI & Technology探索检查点让AI智能体在行动前证明自己发现了什么,从而减少过早利用、脆弱计划和泛泛的世界模型。
AI & TechnologyAI 代理应将训练好的机器学习模型作为工具调用,而不是让 LLM 猜测价格、风险评分、预测结果或分类。
AI & Technology长时间运行的AI代理需要持久通道:工作流ID、事件日志、可恢复流、类型化信号、安全取消和用户可见的检查点。
AI & TechnologyMCP工具需要操作级授权:Bearer令牌验证之后,在代理执行前还必须按工具、角色和操作逐项检查权限能力。
AI & TechnologyAI代理配置安全应纳入供应链审查:钩子、编辑器任务、安装脚本、MCP文件和插件,都可能在您察觉之前执行代码。
AI & TechnologyAI代理监控应在运行过程中捕捉决定性错误,而不是等失败后再处理。执行环境干预会把追踪、策略和告警转化为安全暂停。
AI & TechnologyAI 代理归属权把每一次自主行动都关联到账户、会话、权限范围,以及能够停止、审查并承担责任的操作者。
AI & TechnologyAI代码审查需要独立代理保留异议、验证发现、将不确定性转交给人类,并在团队合并PR前重新审查修复。
AI & Technology技术写作: Introl
本地运行大型语言模型的全面硬件建议和成本分析。
针对不同AI工作负载比较NVIDIA最新数据中心加速器的GPU选择指南。
深入技术分析Google张量处理单元从TPUv1到TPUv5的演进。
容器化环境中GPU集群的资源共享策略。
使用Ray框架构建和管理分布式AI计算的指南。
开源LLM经济学分析和DeepSeek的竞争定位。
未来数据中心电力需求和NVIDIA下一代GPU路线图。
为下一代AI基础设施供电的小型模块化反应堆解决方案。
DeepSeek多头压缩架构创新的技术分析。