安全研究人员在Visual Studio Code及github.dev的Webview安全模型中发现了一处严重漏洞。该漏洞源于VSCode对键盘事件的处理缺陷:当攻击者诱导用户点击一个特制链接后,恶意页面中的iframe会利用事件冒泡机制,将键...
Read More在 AI Agent 开发工具链持续演进的浪潮中,Cline 团队正式推出了面向编码 Agent 的开源运行时 SDK —— @cline/sdk。这一框架旨在为构建复杂的、具备自主动作能力的 Agent 应用提供标准化的底层支持。其核心特色在于...
Read MoreWeb Design Museum近日发布了一项名为“卡通网络Flash游戏”的线上展览,系统回顾了Cartoon Network在2000年代至2010年代初期推出的众多Flash游戏作品。这些游戏依托于Adobe Flash技术,曾是全球无数青少年接触互联网...
Read MoreOpenAI 宣布其 AI 编程模型 Codex 现已原生支持在 macOS 和 Windows 系统的 Chrome 浏览器中直接运行。这一新特性允许 Codex 在后台不接管浏览器控制权的情况下,跨多个标签页并行工作。用户可以通过它高效地执行重...
Read MoreOpenAI近日对Codex进行了重大更新,将其功能边界从代码生成扩展至近乎全栈的计算机自动化。新版Codex for macOS和Windows引入了后台计算机控制、多智能体工作流以及与开发者工具的深度集成,标志着其角色已覆盖软件...
Read More近日,GitHub上出现了一个名为Caveman的创新项目,它作为Claude Code技能和Codex插件,旨在通过一种极简的“原始人”沟通风格,显著提升大型语言模型(LLM)代理间的交互效率。该技术的核心在于,它能够智能地剥离对话...
Read More近日,SafeAI-Lab-X团队在GitHub上开源了名为ClawKeeper的安全防护框架,旨在为OpenClaw系列自主智能体提供全面的实时安全保障。该框架被喻为“OpenClaw的诺顿”,其核心创新在于构建了一个多层次、纵深防御的安全体系...
Read More近日,GitHub上开源了一款名为Zerobox的轻量级、跨平台进程沙盒工具,其核心亮点在于利用了OpenAI Codex的运行时环境来提供安全隔离能力。该工具采用“默认拒绝”策略,能够对任意命令行指令进行沙盒化处理,实现细粒...
Read More