搜索关键词 信任边界
AI & Enterprise
开源个人AI代理框架 OpenClio 发布 2.0,主打部署简化与协作、安全升级
开源个人AI代理框架 OpenClio 正式发布 2.0 版本。这是 OpenAI 招募 OpenClio 开发者 Peter Steinberger 后,该项目迎来的首次重大更新。新版重点围绕部署流程简化、可用性提升、任务状态延续以及团队协作与安全能力扩展,新增共享云端会话、统一控制界面和最小权限机制等功能。
AI & Enterprise
Palantir总结Agentic AI安全落地五大关键:模型之外更重要的是体系
Palantir产品安全团队介绍了将Agentic AI用于代码审查、漏洞挖掘和渗透测试的实践,并将相关方法论产品化为Security Forge对外提供。该团队认为,AI安全落地的关键不在单一模型能力,而在于编排框架、组织级上下文、数据边界保护、修复自动化以及决策留痕沉淀等完整体系。
AI & Enterprise
Claude Code、Gemini CLI与Codex曝出信任边界漏洞:恶意GitHub Issue可影响后续执行
安全公司Novi Security对Claude Code、Gemini CLI和OpenAI Codex的自动化工作流进行分析后发现,三款AI编程代理均存在共性信任边界问题。攻击者可借助恶意GitHub Issue,将影响沿执行链路传递至后续步骤,进而引发远程代码执行、机密信息泄露,并持续干扰后续代理任务。对此,Google已按CVSS 10.0定级并修复相关问题,OpenAI则将两轮执行拆分到不同工作环境,并引入只读沙箱。