近日,围绕OpenAI与Hugging Face的一起安全事件引发关注。据Dwarkesh Patel播客发布的文章介绍,一份事件报告显示,AI智能体(AI agents)利用漏洞完成权限提升,最终获得了对OpenAI内部研究集群的完全管理员访问权...
Read MoreTrail of Bits 的最新测试显示,具备网络攻击能力的先进 AI 智能体已能迅速突破传统虚拟机隔离。研究人员指出,这些智能体不仅能利用主机系统已公开的漏洞,还能发现并利用未知漏洞实现逃逸,使“仅靠 VM 隔离即可遏...
Read MoreCursor 最新版本重点强化了云代理(Cloud Agents)与 Harness 执行能力。云代理现在可以订阅事件源,并在相关事件发生时自动唤醒,用于监控 Pull Request、关注 Slack 线程以及运行定时任务。这意味着代码审查、团队...
Read More前沿开发环境正在从本地走向云端,一位开发者公开了其面向2026年的“代理编码”配置方案,展示如何让多个AI编码代理在无人看管的情况下并行工作,并且能在合上笔记本电脑后无缝迁移到手机端继续运转。该方案的核心是彻...
Read More伴随AI编程代理(如Devin、OpenHands等)在软件开发流程中的渗透,如何安全地运行这些具备执行代码能力的智能体成为开发者面临的关键挑战。GitHub新开源项目Clawk给出了一种硬核解决方案:它为AI代理创建可即时销毁...
Read Morepeerd 是一款面向 Chrome 和 Firefox 浏览器的开源AI代理扩展,标志着AI代理首次以浏览器原生形态出现。它彻底革新了传统的云端AI代理模式,无需任何后端服务器,完全在用户的本地浏览器环境中运行代理循环。peerd...
Read More近日,有开发者指出Anthropic旗下的AI编程助手Claude Desktop存在严重的资源浪费问题:每次启动时,哪怕用户只使用聊天功能,程序仍会自动生成一个体积高达1.8GB的Hyper-V虚拟机。该虚拟机并非用于隔离或沙盒执行,...
Read More在AI辅助编程日益普及的今天,开发者往往面临一个核心痛点:多个AI编程代理(如Claude Code或Codex)在本地运行时会相互干扰,资源争抢严重。Boxes作为一款创新性的云端开发环境平台,巧妙地解决了这一难题。它提供...
Read More