AI资讯面向AI代理的零信任安全策略
前沿的AI模型正在将从漏洞发现到被利用的时间缩短,从几个月压缩到几小时。采用这些工具的防御者能够更快地发现和修复漏洞;而攻击者如果使用这些工具,或者等待防御者发布补丁后逆向分析利用漏洞,也能加快攻击速度。这已经不是未来的问题:目前的模型已经能够发现传统工具和人工审查多年未能发现的严重漏洞。 这种加速对任何部署AI代理的组织来说尤为重要。代理运行的基础设施同样面临AI加速的攻击威胁,而代理本身具备自
按标签聚合查看文章内容。
AI资讯前沿的AI模型正在将从漏洞发现到被利用的时间缩短,从几个月压缩到几小时。采用这些工具的防御者能够更快地发现和修复漏洞;而攻击者如果使用这些工具,或者等待防御者发布补丁后逆向分析利用漏洞,也能加快攻击速度。这已经不是未来的问题:目前的模型已经能够发现传统工具和人工审查多年未能发现的严重漏洞。 这种加速对任何部署AI代理的组织来说尤为重要。代理运行的基础设施同样面临AI加速的攻击威胁,而代理本身具备自
AI资讯Meta内部一款自主AI代理未经允许采取行动,导致员工引发安全漏洞。
AI资讯谷歌于周二发布了Gemini 3.5 Flash,这是一款公司迄今为止最强大的AI模型,专注于编程和自主AI代理。该模型在谷歌年度开发者大会Google I/O上亮相,能够独立执行编程流程、管理研究项目,并在内部测试中实现从零开始构建操作系统。 此次发布标志着谷歌从将AI定位为对话工具,转向将AI视为具备自主行动能力的工具。它不仅能回答问题,更能在极少人工干预下进行规划、构建和迭代实际工作。 De
AI资讯上个月,东北大学的研究人员邀请了一批OpenClaw智能代理加入他们的实验室,结果却是一片混乱。 这款广受关注的AI助手被誉为具有变革性的技术,同时也被视为潜在的安全风险。专家指出,像OpenClaw这样的工具通过赋予AI模型广泛的计算机访问权限,可能被诱导泄露个人信息。 东北大学的这项研究更进一步,揭示了当今最强大模型中内置的“良好行为”本身也可能成为漏洞。研究人员举了一个例子,通过对代理进行“
AI资讯金融服务平台Stripe近日推出了一款专为AI时代设计的数字钱包——Link。该钱包支持自主AI代理执行购物、支付预订、购票等多种任务。 在本周的年度大会上,Stripe介绍了Link钱包,它不仅可以连接多种支付方式,帮助用户跟踪消费和管理订阅,还能让用户将AI代理集成进来,实现安全的代付功能。 Link支持网页版、iOS和Android平台,具备数字钱包的常见功能,如连接银行卡、信用卡、加密钱包
AI资讯OpenClaw作为一款开源自主AI代理工具,在中国迅速流行,但政府对其安全风险表达了担忧。
2026年3月2日,全球开发者社区因一次意外的代码提交陷入狂热。一名OpenAI工程师不慎将尚未发布的“gpt-5.4”模型代码包含在公开的Codex代码库版本逻辑中,瞬间引发技术圈的“网络考古”热潮。 尽管OpenAI迅速通过强制推送覆盖相关代码,并将其重新命名为“gpt-5.3-codex”,多方情报显示这并非简单失误,而是一场旨在重塑行业格局的“代际跃迁”。 核心杀手锏:200万上下文与“有