每次迭代都讓您的程式碼更不安全
43.7% 的 LLM 迭代鏈引入的漏洞比基準線更多。加入 SAST 掃描器反而更糟。SCAFFOLD-CEGIS 將退化率降至 2.1%。
AI & Technology關於設計、開發、AI基礎設施和產品構建的思考。
43.7% 的 LLM 迭代鏈引入的漏洞比基準線更多。加入 SAST 掃描器反而更糟。SCAFFOLD-CEGIS 將退化率降至 2.1%。
AI & Technology攻擊者開了一個GitHub議題,並在Cline的下一個版本中植入惡意軟體。代理沙箱在三個層級上失敗。以下是真正有效的防禦方式。
AI & TechnologyAI 代理程式在維運人員毫無可見性的情況下消耗磁碟、CPU 與網路。三層可觀測性能在損害無法挽回之前補上這道缺口。
AI & Technology一個惡意網頁把指令藏進 URL 中繼資料。代理抓取了它、讀了那份毒藥,然後把 API 金鑰送了出去。沒有錯誤訊息,也沒有任何紀錄。
AI & TechnologyGit 記錄了什麼改變了。Agent 工作階段記錄了為什麼改變。當 agent 撰寫程式碼時,工作階段記錄才是真正的設計文件——而我們卻將它丟棄了。
AI & Technology三個 HN 熱門 Claude Code 討論串匯聚出同一個結論:CLI 優先架構比 IDE 代理工作流程更便宜、更快速、更具組合性。
AI & Technology情境工程是代理開發中影響力最大的技能。三層壓縮機制將200K token視窗從負擔轉變為優勢。
AI & Technology具有稀疏專家存取的7B模型匹配50倍大小的代理。將日常工作路由到小模型,將判斷呼叫路由到前沿模型。
AI & TechnologyClaude Code不是IDE功能,而是基礎設施。84個鉤子、48個技能、19個代理程式,以及15,000行編排程式碼證明了這一點。
AI & Technology提交給NIST的生產環境證據:AI代理威脅是行為性的。7種故障模式、3層防禦,以及60次日常會話中發現的框架缺陷。
AI & Technology84個hook、43個skill與19個代理構成的生產級編排層樣貌,以及三個可移植的模式。
AI & Technology一個自主代理程式在72小時內將捏造的聲明發布到8個平台。訓練階段的安全措施在發布邊界失效。以下是修復方案。
AI & Technology技術寫作: Introl
本地運行大型語言模型的全面硬體建議和成本分析。
針對不同AI工作負載比較NVIDIA最新資料中心加速器的GPU選擇指南。
深入技術分析Google張量處理單元從TPUv1到TPUv5的演進。
容器化環境中GPU叢集的資源共享策略。
使用Ray框架構建和管理分散式AI運算的指南。
開源LLM經濟學分析和DeepSeek的競爭定位。
未來資料中心電力需求和NVIDIA下一代GPU路線圖。
為下一代AI基礎設施供電的小型模組化反應爐解決方案。
DeepSeek多頭壓縮架構創新的技術分析。