「MCP重绑定攻击」共找到 563 篇相关文章
赛博鸡生蛋,7小时用Claude Vibe Coding一个Mini-Claude
本文是小白向文章,用Vibe Coding方式参考Claude实现精简版Mini-Claude。介绍开发流程,含打通LLM API调用、完成tool use调用等步骤,还提及后续待做事项及对AI开发的思考。
OpenAI解密大模型失控:它不是变坏,而是「太听话」
OpenAI公开IH - Challenge,解决大模型指令冲突难题。指出大模型问题多因听信错误指令,给出系统>开发者>用户>工具的指令层级结构,设计数据集训练模型遵循高信任等级指令,提升安全可控性与抵御提示词注入能力。
几句话就能复刻一个付费Skill,Skills商店还能卖什么?
文章探讨Skills商店的生意前景,介绍应用层转变,对比Skills与Agent商店,说明Skills来源,指出简单流程型Skills易被复刻,还阐述Sklls、MCP、A2A的关系及当前Agent存在慢的问题。
AI武装的黑产背后,这群人正在打一场看不见的战争。
文章揭示AI在黑产中的应用,如换脸、薅羊毛、钓鱼等,还介绍网商银行安全团队以攻为守的防御策略,像用AI生成验证码、检测行为特征,目标是抬高黑产作恶成本。
没有法律背景、聊了100位律师后开始创业,他搞出了一家7亿美元估值的AI公司
Legora是法律科技赛道增长快的创企,获8000万美元B轮融资,估值6.75亿美元。其25岁无法律背景创始人Max Junestrand分享创业思考,涉及产品、销售、竞争等,为垂直领域AI创业提供借鉴。
对话谷歌前 CEO Eric Schmidt:数字超智能将在十年内到来,AI 将创造更多更高薪的工作
谷歌前 CEO Eric Schmidt 做客播客,探讨 AI 未来。他认为 AI 被严重低估,数字超智能十年内或到来,瓶颈是电力。还谈及 AI 对就业、商业、教育等方面的影响,以及潜在风险和应对建议。
Agent 开发,迎来「AI 云原生」时刻
大模型时代,交互主体变为 Agent,「AI 云原生」应运而生。它围绕 Agent 重构架构,有全新技术栈。基于火山引擎工具和模型,展示了 Agent 开发的新流程,还做了两个应用案例。
3200+ Cursor 用户被恶意“劫持”!贪图“便宜API”却惨遭收割, AI 开发者们要小心了
近日,网络安全研究人员标记出三个恶意npm软件包,攻击Cursor编辑器macOS版用户,下载超3200次。这些包伪装成便宜API工具窃取凭据、替换代码,还凸显供应链威胁,Socket还发现另两个恶意包。
116页论文教你「蒸馏」Claude、GPT-5.6:AI社区今天炸了
一篇前沿大模型安全漏洞论文引发热议,指出各大模型 API 设计缺陷,可提取隐藏思维链。同一模型家族安全能力不对称,攻击者可利用此漏洞,还介绍了攻击路径、实验及修复建议。
桌面 Agent 的下一步:不是会操作,而是会调度工具
复旦大学和通义实验室提出 ToolCUA,让模型在 GUI 与工具调用间编排路径。它从已有 GUI 轨迹合成训练数据,设计奖励机制,在 OSWorld - MCP 评测中效率与准确率大幅提升,为 CUA 发展提供方向。