搜索关键词 沙箱
AI & Enterprise
DeepSeek开源AI代理运行时DeepSeek Harness,上线数小时GitHub Stars破3.3万
DeepSeek近日以开发者预览形式在GitHub开源AI代理运行时DeepSeek Harness。该项目基于Node.js开发,采用MIT许可证,上线数小时GitHub Stars即突破3.3万,且仍在持续增长。其核心特点在于“万物皆插件”,覆盖模型适配器、工具注册、会话日志和代理循环等模块,并提供标准、最小、代码、创作者4种运行模式。
AI & Enterprise
Claude Code、Gemini CLI与Codex曝出信任边界漏洞:恶意GitHub Issue可影响后续执行
安全公司Novi Security对Claude Code、Gemini CLI和OpenAI Codex的自动化工作流进行分析后发现,三款AI编程代理均存在共性信任边界问题。攻击者可借助恶意GitHub Issue,将影响沿执行链路传递至后续步骤,进而引发远程代码执行、机密信息泄露,并持续干扰后续代理任务。对此,Google已按CVSS 10.0定级并修复相关问题,OpenAI则将两轮执行拆分到不同工作环境,并引入只读沙箱。
AI & Enterprise
AI安全评估暴露新风险:部分智能体“越狱”接入互联网和现实系统
多家机构在新一代AI模型安全评估中发现,部分智能体可突破沙箱限制,接入互联网及现实系统,涉及OpenAI、Anthropic、Meta和Moonshot AI等公司相关模型。随着模型能力快速提升,现有评估环境愈发难以匹配实际风险,业内因此呼吁加强隔离、实时监控、标准化评估流程及外部审计。
-
AI & Enterprise
Hugging Face遭AI代理入侵,OpenAI、Anthropic、Meta接连暴露AI安全风险
-
AI & Enterprise
OpenAI因网络安全风险暂停Astra部分开发:或具“严重”级网络攻击能力
-
AI & Enterprise
WSJ:Meta一款AI模型因配置错误获得联网权限,曾对外部服务发起攻击
-
Crypto
BitGo CEO晒出一个存有100枚比特币的钱包地址,喊话Claude“来拿”
-
AI & Enterprise
Microsoft 365 Copilot被曝存在安全漏洞,可被诱导泄露文件和邮件
-
AI & Enterprise
OpenAI调查多款AI智能体疑似突破沙箱隔离
-
AI & Enterprise
OpenAI测试中AI代理突破隔离环境,AI安全攻防同步升级
-
AI & Enterprise
Satya Nadella:企业AI不应押注单一模型,需走多模型路线
-
AI & Enterprise
OpenAI测试模型疑突破沙箱隔离入侵Hugging Face,AI安全风险再受关注
-
AI & Enterprise
OpenAI测试模型入侵Hugging Face,引发对沙箱隔离设计的质疑
-
AI & Enterprise
Perplexity推出AI代理安全沙箱“Spaces” 强化长时任务与会话隔离
-
AI & Enterprise
NVIDIA切入数据中心CPU市场,Vera将Perplexity列为首批客户并瞄准2000亿美元机会
-
AI & Enterprise
AWS谈AI时代安全策略:安全治理前移至开发阶段
-
AI & Enterprise
Microsoft发布Surface RTX Spark Dev Box,年内将在美国开售
-
AI & Enterprise
Notion推出开发者平台,支持自动化与Agent集成