「安全工具」共找到 2641 篇相关文章
连Karpathy都怕了!9千万级AI包被投毒,竟靠黑客写出bug救命
3月24日,AI应用核心工具LiteLLM更新版本含恶意代码,可窃取开发者核心信息。因攻击者代码有bug致机器崩溃才暴露。这引发AI基础设施信任危机,Karpathy称要减少依赖。
PyPI遭投毒!LiteLLM用户Python启动就中招,个人凭证秒泄露
PyPI被投毒,LiteLLM的1.82.7和1.82.8版本被植入信息窃取程序,安装后SSH密钥等数据会泄漏。该漏洞源于Trivy被篡改,攻击者借此发布恶意版本。已给出自检流程,供应链攻击或常态化。
AI 球球直播呼吁脑机接口开源,海外 KOL 疯狂艾特马斯克,疑似 X 宕机?
AI「论论」直播提出脑机接口「GPT 时刻」将到,认为该技术必然大规模到来,开源是唯一出路,引发全球社交媒体讨论。它描绘脑机接口利弊,呼吁大家思考技术安全保障。
a16z全球AI产品Top100:AI入口之争已经打响,OpenClaw开启通用Agent时代
a16z发布全球AI产品Top100第六版更新,AI成主流默认功能,Gemini追ChatGPT凶猛,通用Agent登场。还介绍了各领域竞争态势、市场地理分布、创意领域演变等情况。
Anthropic扒了Claude的数据,发现一个残酷真相:越拥抱AI的人,越先被AI干掉。
Anthropic研究报告显示,越拥抱AI的行业越先被AI替代,如程序员、客服等岗位渗透率约70%。虽目前未大规模失业,因理论与实际渗透有差距,但随着阻力被击破,失业率恐上升,年轻人入职率已受影响。
一行代码不写,龙虾军团日夜为我打工赚钱
油管科技博主Matthew Berman分享0代码OpenClaw使用心得,其龙虾数字员工能处理商务邮件等工作。他靠提示词+Vibe Coding实现‘躺赚’,还分享多场景龙虾玩法,且公开提示词。
打造高可靠 AI 助手:Skill 编排、Workflow 设计与 Spec Coding 的深度实践
文章拆解上下文工程五大实践模式,对比 Skill 与 Subagent 差异,介绍 Vibe Coding、Spec Coding。分析使用 Skill 做 AI Coding 的问题,提出 Workflow 概念及解决办法,还说明了工作流使用方法和适用场景。
配置一改就要重启的时代结束了:Dev Proxy 2.1 正式上线
Dev Proxy团队发布2.1版本,围绕开发效率和本地测试体验更新,有配置热重载、stdio流量代理等新功能,还改进配置、性能及细节问题。Dev Proxy Toolkit 1.12同步发布。
仅 3MB 大小,终端极速预览 word!
开发者等常需在服务器或命令行环境查看Word文档,传统方式低效。开源神器doxx基于Rust开发,无需Microsoft Word等软件,有保留格式渲染、全文搜索等功能,还提供多种安装渠道。
Codex 独立 App 来了,这是一个新东西
OpenAI 推出 Codex 独立桌面应用,或改变 AI 编码方式。它是 Agent 的指挥中心,有 Worktree、Skills、Automations 等功能,支持双个性模式和安全沙箱,限时开放且付费用户额度翻倍。