在 AI 智能体越来越多地代表用户调用第三方 API 的背景下,OAuth 访问令牌通常由智能体直接持有,一旦智能体会话被劫持,令牌就可能随之泄露并被滥用。WorkOS 公布了一种委托访问方案 Relay,其核心是让凭证始终保存...
Read MoreCursor 宣布其云代理(Cloud Agents)现在可以在团队自行管理的自托管机器池上动态调度执行。此前,云代理主要由 Cursor 托管环境统一启动,而新能力让团队在基础设施层面获得更高控制权:代理仍从 Cursor 启动和管...
Read MoreVercel 近日披露了其如何利用编码代理(coding agents)大规模生成符合品牌规范的页面,核心是一份名为 design.md 的公开文件。该文件为不同工具和上下文提供统一的品牌设计参数,使 AI 编码代理在构建页面时能够遵...
Read More在软件工程中引入大语言模型(LLM)已在绿地项目中展现出显著的生产力提升,但在遗留系统场景下,模型常受困于长期累积的技术债务与术语不一致问题。文章指出,单纯依赖模型能力难以应对复杂的历史架构,需要引入清...
Read More近日,一项研究展示了由开放权重大语言模型驱动的自适应计算机蠕虫“Adaptive Agentic Worms”。这类蠕虫不再依赖固定脚本,而是将LLM作为智能体,根据目标环境动态生成针对特定系统的攻击指令,并利用被攻陷的机器继...
Read More近日,围绕OpenAI与Hugging Face的一起安全事件引发关注。据Dwarkesh Patel播客发布的文章介绍,一份事件报告显示,AI智能体(AI agents)利用漏洞完成权限提升,最终获得了对OpenAI内部研究集群的完全管理员访问权...
Read More腾讯在GitHub开源了BrowserSkill项目,旨在解决AI智能体与真实浏览器环境之间的协作难题。该项目通过本地命令行接口与浏览器扩展协同,使AI智能体能够直接操作用户已登录的浏览器,无需中断当前工作或切换到自动化专...
Read MoreAWS近日提出了一种名为“graduated autonomy”(分级自治)的架构模式,旨在破解当前AI代理权限管理中全权访问风险高、只读模式价值低的二元困境。该方案让代理在持续表现可靠的前提下逐步获得更高级别的权限,而一旦...
Read More