「观测的暴露度」共找到 10488 篇相关文章
XBOW 发现Wordpress 任意文件读取漏洞的过程
XBOW用AI系统做全自动化渗透,在HackerOne排名第一。其博客文章分享发现WordPress Ninja Tables插件任意文件读取漏洞的过程,从侦察端点到编写脚本攻击,最终确认漏洞并进行了负责任披露。
理想汽车内部会曝光:必做人形机器人!全网急聘“最好的人”、连跳槽的前员工都要揪回来?
1月26日理想汽车CEO李想召开全员会,强调2026年是AI头部公司上车最后一年,最晚2028年L4落地。理想会强化具身智能定位,必做人形机器人,还将对研发组织变革,官网已放出相关研发岗位。
所谓“氛围编程”,不过是“技术债”的新马甲
本文编译自 Steve Krouse 演讲与博客,指出‘氛围编程’代码即遗留代码、‘技术债’,编程核心是理论构建。还认为工具优于智能体,代码是描述软件的正确媒介,人类大脑在编程中始终是核心。
刚刚,加入腾讯的姚顺雨发表首篇Paper~
腾讯混元与复旦联合发表论文《CL-bench》,姚顺雨署名并全面细致审阅反馈。CL-BENCH 首次单独考‘现学现卖’,有独特设计原则、四大题型,其评分杜绝‘差不多’,还让 10 个前沿模型‘翻车’。
Who’s Adam?最逆天的NeurIPS评审出炉了
这两天大家收到NeurIPS 2025评审结果,网上现逆天评审意见,把Adam优化器当成拼写错误。投稿量飙升致审稿质量难保证,AI评审成普遍现象,还推荐了写反驳意见的博客。
7,700+ star 微软 SkillOpt 可以训练的Skill
微软研究院开源了SkillOpt(7700+ star),把Skill文档当成‘可训练的权重’来优化。它有独特的6阶段流水线、核心验证门控、Protected Regions机制,还有SkillOpt - Sleep预览功能,让Skill文档可系统化训练。
Ilya的第一个模型,被曝本月上线
新智元报道,投资人Gavin Baker称Ilya Sutskever创立的SSI本月将发布首个模型。他还提及持续学习等技术或影响英伟达显卡需求,且指出Claude成华尔街“克朗凯特”,带来市场共识同质化。
Anthropic 自曝:内部是如何使用 AI 的
Anthropic发布报告,调查132名工程师、进行53场访谈并分析20万条Claude Code使用记录,探究AI对自身工作的改变。发现生产力提升、专业边界模糊,但也引发技能退化、同事互动减少等担忧。
基于阿里云 AgentLoop 的 DeepSeek Harness 评测实践
本文分享基于阿里云 AgentLoop 平台的 DeepSeek Harness 评测实践。介绍了 DeepSeek Harness 工程架构,阐述 AgentLoop 平台接入方式及价值,还详述评估器设计思路、展示评测结果,最后总结方法论并展望后续工作。
魔搭社区想做的,不只是模型平台
首届魔搭开发者大会在北京举行。魔搭社区发起人周靖人发布开发者勋章激励计划,是对「MaaS」理念的延展升级。魔搭已汇聚超500家机构,发布超7万个模型。会上还有影视、娱乐行业先锋带来跨界视角分享。