Meta公司近日在官方博客提出名为‘Agent双能力法则’的AI安全框架,旨在解决AI智能体面临的提示注入攻击隐患。该规则要求单个AI代理在会话周期内最多只能同时具备三项核心能力中的两项:处理非可信用户输入、访问私有...
Read More总部位于哥本哈根的合规科技企业Formalize近日宣布完成3000万欧元(约合人民币2.3亿元)的B轮融资,本轮融资由Acton Capital和Blackfin Tech共同领投。该公司开发的合规管理软件目前已服务全球80多个国家的数千家中...
Read More近日,AI编程助手Claude Code在底层密码学调试领域取得重大突破。根据开发者Filippo Valsorda披露的技术细节,该AI系统成功诊断出Go语言标准库crypto/rsa模块中存在的椭圆曲线密码学实现错误。这一突破性进展标志着A...
Read MoreOxide计算机公司在控制平面开发中发现了一种名为Futurelock的深层异步编程隐患。这种问题与之前发现的异步取消问题类似但更具隐蔽性——从程序员视角看,遭遇Futurelock的程序逻辑完全正确,但实际运行时可能陷入死锁...
Read MoreOpenAI近日推出名为Aardvark的智能安全研究代理,目前正处于私有测试阶段。该代理基于GPT-5架构构建,具备自主扫描代码仓库、识别安全漏洞、验证漏洞可利用性及生成修复方案的全流程能力。其核心技术突破体现在三方...
Read More软件开发公司Sentry正式推出AI代码审查功能的测试版,该功能通过融合代码变更内容与系统历史错误数据,提供精准的生产环境风险预测。与传统代码审查工具不同,Sentry的AI系统会分析开发者修改涉及的函数调用、类依赖...
Read More最新研究揭示,基于大语言模型(LLM)的智能体AI系统存在根本性安全缺陷——模型无法有效区分指令与数据,导致其极易遭受提示注入攻击。攻击者可通过在Jira工单、网页内容等非受信源中嵌入隐藏指令,诱使具有敏感数据...
Read More一位开发者在构建稀疏自编码器时遭遇了罕见的PyTorch框架底层Bug。该问题表现为模型训练损失函数持续处于平台期,经深度排查发现根本原因在于苹果硅GPU(MPS)后端执行Adam优化器时,由于内存处理机制缺陷导致部分张...
Read More