AI供應鏈攻擊:供應鏈本身就是攻擊面
Trivy透過標籤劫持遭入侵,接著是PyPI上的LiteLLM,然後46分鐘內出現47,000次安裝。AI供應鏈完全按照設計運作。
AI & Technology關於設計、開發、AI基礎設施和產品構建的思考。
Trivy透過標籤劫持遭入侵,接著是PyPI上的LiteLLM,然後46分鐘內出現47,000次安裝。AI供應鏈完全按照設計運作。
AI & Technology混合 BM25+向量檢索、以 Markdown 儲存技能、漂移偵測機制。2026年3月五篇論文驗證了同一套從生產環境失敗中誕生的架構。
AI & Technology每8起企業AI資安事件中就有1起涉及自主agent。執行時掛鉤、作業系統層級沙箱與行為漂移偵測打破部署與防禦的循環。
AI & TechnologyMidjourney V8 提示詞:以個人化為優先的工作流程,以及 V8.1 Alpha 帶來的改變。HD 成為預設、圖片提示回歸、sref 穩定、承襲 V7 精神的美學。
AI & Technology43.7% 的 LLM 迭代鏈引入的漏洞比基準線更多。加入 SAST 掃描器反而更糟。SCAFFOLD-CEGIS 將退化率降至 2.1%。
AI & Technology附上完整的 JSON 設定,從零打造 5 個能用於正式環境的 Claude Code 掛鉤:自動格式化、安全關卡、測試執行、通知提醒與品質檢查。
AI Development2026 年的 Codex CLI vs Claude Code:核心層沙箱、hook 治理、模型上下文、定價、中國雲端存取,以及各自的適用時機。
AI Development用一行指令安裝 Claude Code CLI 並完成驗證,接著設定 CLAUDE.md、權限與掛鉤。5 分鐘之內就能備妥一套可用的環境。
AI Development攻擊者開了一個GitHub議題,並在Cline的下一個版本中植入惡意軟體。代理沙箱在三個層級上失敗。以下是真正有效的防禦方式。
AI & TechnologyAI 代理程式在維運人員毫無可見性的情況下消耗磁碟、CPU 與網路。三層可觀測性能在損害無法挽回之前補上這道缺口。
AI & Technology一個惡意網頁把指令藏進 URL 中繼資料。代理抓取了它、讀了那份毒藥,然後把 API 金鑰送了出去。沒有錯誤訊息,也沒有任何紀錄。
AI & TechnologyGit 記錄了什麼改變了。Agent 工作階段記錄了為什麼改變。當 agent 撰寫程式碼時,工作階段記錄才是真正的設計文件——而我們卻將它丟棄了。
AI & Technology技術寫作: Introl
本地運行大型語言模型的全面硬體建議和成本分析。
針對不同AI工作負載比較NVIDIA最新資料中心加速器的GPU選擇指南。
深入技術分析Google張量處理單元從TPUv1到TPUv5的演進。
容器化環境中GPU叢集的資源共享策略。
使用Ray框架構建和管理分散式AI運算的指南。
開源LLM經濟學分析和DeepSeek的競爭定位。
未來資料中心電力需求和NVIDIA下一代GPU路線圖。
為下一代AI基礎設施供電的小型模組化反應爐解決方案。
DeepSeek多頭壓縮架構創新的技術分析。