漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-09-01 talkingdev

Claude Code Opus 5 Auto Mode遭提示注入突破:代码执行成功率高达80%

近期安全研究显示,Claude Code Opus 5 的 Auto Mode(自动模式)存在提示注入攻击风险。攻击者通过构造简单的网站摘要请求,即可劫持自动模式下的编码代理,并在实测中实现代码执行,攻击成功率达到60%至80%。这一...

Read More
2026-08-01 talkingdev

ThreatLocker 获 Elephant 领投 1.9 亿美元 F 轮融资,将零信任安全平台延伸至 AI 及智能体风险防护

企业网络安全厂商 ThreatLocker 宣布完成由 Elephant 领投的 1.9 亿美元 F 轮融资,投后估值与增长计划备受行业关注。该公司以零信任安全架构闻名,通过在端点实施默认拒绝策略和应用程序环状隔离,帮助企业严控可执...

Read More
2026-07-15 talkingdev

甲骨文领跑日本“气隙”云服务竞标,美日情报共享或迎安全基座

据《金融时报》援引知情人士消息,甲骨文正领跑一项极具战略意义的云服务竞标,计划为日本政府提供“气隙”(air-gapped)云基础设施。该项目被视为美日同盟深化情报共享的关键一步。所谓“气隙”网络,是指将敏感数据存...

Read More
2026-07-14 talkingdev

开源|Clawk:为AI编程代理打造一次性、网络隔离的Linux安全沙箱

伴随AI编程代理(如Devin、OpenHands等)在软件开发流程中的渗透,如何安全地运行这些具备执行代码能力的智能体成为开发者面临的关键挑战。GitHub新开源项目Clawk给出了一种硬核解决方案:它为AI代理创建可即时销毁...

Read More
2026-06-19 talkingdev

Elasticsearch构建持久化智能体记忆层:混合检索实现0.89召回率与零租户泄露

Elasticsearch Labs团队近日发布了一项突破性技术方案,通过构建基于Elasticsearch的持久化智能体记忆层,显著提升了AI智能体的长期记忆能力。该方案采用多索引系统架构,分别针对事件记忆、语义记忆和程序性记忆设...

Read More
2026-06-01 talkingdev

开源|odysseus:私人AI工作空间,自主代理自动化复杂任务

在云端AI服务日益普及的今天,数据隐私和自主可控成为了技术爱好者与专业团队关注的焦点。GitHub上名为“Odysseus”的开源项目应运而生,它定位为一款自托管的、注重隐私的AI工作空间。该项目由社区开发者pewdiepie-ar...

Read More
2026-04-18 talkingdev

开源|PanicLock:一键禁用Touch ID并锁定Mac,应对执法强制生物识别解锁风险

近日,一个名为PanicLock的开源工具在开发者社区引发关注。该工具旨在解决一个特定的安全与隐私困境:当用户面临执法部门或其他权力机构可能强制使用生物识别(如Touch ID)解锁其电子设备时,如何快速保护设备内的...

Read More
2026-03-27 talkingdev

企业AI治理面临挑战:Cato AI Security推出解决方案,助力应对“影子AI”与数据泄露风险

随着人工智能技术在各类工具、应用和智能体中的快速普及,其部署速度已远超企业现有的治理与安全管控能力。当前,安全团队面临的核心挑战已从传统边界防护,转向管理AI交互过程中的动态风险:包括输入数据的敏感性、...

Read More
  1. 1
  2. 2
  3. 3
  4. Next Page