工具增強型代理的執行期防禦
ClawGuard 證明確定性工具呼叫攔截確實可行。Vercel 遙測事件則說明了箇中原因。執行期防禦才是可強制執行的防線。
AI & Technology關於設計、開發、AI基礎設施和產品構建的思考。
ClawGuard 證明確定性工具呼叫攔截確實可行。Vercel 遙測事件則說明了箇中原因。執行期防禦才是可強制執行的防線。
AI & Technology研究人員測試了 28 個LLM API路由器。其中 17 個接觸了 AWS 的誘餌憑證,1 個從私鑰中抽走了 ETH。路由器層就是新的攻擊面。
AI & TechnologyACL 2026 論文量測了現有評估遺漏的 LLM 記憶:無意識行為適應。頂尖模型得分不到 66%。這種不對稱性至關重要。
AI & Technology一旦沒人觀察軌跡資料,代理技能就會在那一刻開始衰退。一篇關於跨使用者技能演化的新論文,點出了問題本身與解方。
AI & Technology50 個 MCP 漏洞,60 天內 30 個 CVE,13 個嚴重等級。工具使用協定是無人稽核的攻擊面——以下是分類與修復方案。
AI & TechnologyAnthropic打造了一個能找出數千個零日漏洞的模型,隨後將其限制給12個合作夥伴使用。Project Glasswing對於代理輔助安全的意義——4月19日更新,內容涵蓋Opus 4.7、現已上線的Cyber Verification Program與v2.1.113沙箱強化。
AI & Technology一位 Anthropic 研究員使用 Claude Code 與一個 10 行的 bash 腳本,找到了一個存在 23 年的 Linux 核心漏洞。接著又揭露了 22 個 Firefox CVE。
AI & Technology從 Claude Code 原始碼外洩中得出的 11 項發現:自動模式、bash 安全防護、提示快取與多代理協調實際運作的方式。
AI & TechnologyClaude Code 開放 26 種生命週期事件類型,其中 15 種被 84 道掛鉤攔截。每一道都能追溯到一次具體的正式環境事故:被清空的快取、外洩的憑證、根本沒跑過的測試。
AI & Technology時間、成本、資源與心力都不是限制條件。真正的問題是「什麼才是對的」,而非「什麼最有效率」。一套與 AI 代理協作的工程哲學。
AI & TechnologyLiteLLM 攻擊者只犯了一個實作上的錯誤。正是這個錯誤,讓 47,000 次安裝在 46 分鐘內被逮個正著。
AI & Technology午夜至凌晨6點之間,Googlebot 爬取21,000個頁面,Bingbot 爬取10,000個,綜合檢查則掃過15,000個頁面。這個網站在凌晨3點比下午3點更加活躍。
AI & Technology技術寫作: Introl
本地運行大型語言模型的全面硬體建議和成本分析。
針對不同AI工作負載比較NVIDIA最新資料中心加速器的GPU選擇指南。
深入技術分析Google張量處理單元從TPUv1到TPUv5的演進。
容器化環境中GPU叢集的資源共享策略。
使用Ray框架構建和管理分散式AI運算的指南。
開源LLM經濟學分析和DeepSeek的競爭定位。
未來資料中心電力需求和NVIDIA下一代GPU路線圖。
為下一代AI基礎設施供電的小型模組化反應爐解決方案。
DeepSeek多頭壓縮架構創新的技術分析。