跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_

实时动态 / 第 695 页

前沿哨所

追踪 AI、开源与工程领域的重要动态。

日期
08-26
本页
20 条
累计
26,072 条

英伟达发布NemoClaw开源栈:打造AI Agent的安全沙箱与运行时环境

英伟达发布了名为NemoClaw的开源技术栈,旨在简化全天候AI助手的安全运行流程。该项目基于NVIDIA OpenShell运行时,通过Landlock和seccomp等技术为自主代理构建严格的安全沙箱。NemoClaw利用声明式策略管控网络请求、文件访问和推理调用,并将模型调用透明路由至英伟达云端。虽然该项目目前处于Alpha早期...

阅读全文

重大安全漏洞:Snowflake AI 编程助手遭“间接提示注入”攻击,沙箱机制失效

安全研究人员披露 Snowflake Cortex Code CLI 编程代理存在严重安全缺陷。攻击者利用“间接提示注入”技术,通过第三方代码仓库中的 README 文件诱导 AI,成功绕过了“人工审核”机制,并利用进程替换逃逸沙箱限制。这使得恶意代码能在未经用户同意的情况下执行,进而窃取 Snowflake 数据库凭证、窃取敏感数据...

阅读全文

本地化大模型实战:Qwen3.5 9B接入数据库生成报表的可行性探讨

本文探讨了在本地部署Qwen3.5 9B大模型并实时对接现有数据库的技术可行性。主要目标是实现基于自然语言输入的动态报表生成与数据快速问答,这实质上指向了Text-to-SQL或RAG(检索增强生成)技术的实际落地场景。相较于云端API调用,本地化部署方案能够有效解决企业数据隐私与安全顾虑,同时降低长期Token消耗成本,体现了“小参...

阅读全文

谷歌收紧福利:Gemini 停止向订阅用户赠送每月免费额度

近日,多位 Gemini 开发者发现,谷歌已悄然取消订阅用户的每月 API 赠金福利。此前,用户订阅相关服务可获 10 至 100 美元不等的抵扣额度,但最新账单显示该权益已失效,用户开始被实际扣费。这一变动表明谷歌可能正在收紧 AI 业务补贴,加速 Gemini 的商业化变现进程,对于依赖免费额度进行测试的个人开发者而言,成本压力将...

阅读全文

开源项目 FlowMark:AI 驱动浏览器插件,收藏时智能推荐目录并自动去重

FlowMark 是一款基于 Wxt + SolidJS + Tailwind 构建的浏览器插件,现已正式开源。该工具致力于解决书签管理混乱的痛点,利用 AI 技术在用户收藏时立即生成推荐目录、标题及置信度。此外,它具备智能识别低质量网址(如登录页)和重复收藏的功能,并能保存本地摘要以帮助用户回忆收藏初衷。此项目展示了 AI 在提升个...

阅读全文

告别“昏君”模式:开源工具 Prism 助你同时对话三大 AI 模型

针对单一 AI 模型可能存在的谄媚顺从或认知偏差问题,V2EX 网友分享了一款名为 Prism 的开源解决方案。该工具通过简单的插件加载机制,支持用户同时向 ChatGPT、Gemini 和 Claude 发送指令并进行对比。这种“兼听则明”的交互方式,旨在打破单一模型的信息茧房,帮助用户在横向对比中甄别信息真伪,从而更客观地利用 A...

阅读全文

Meta战略性放弃VR版Horizon Worlds,重心全面转向移动端与AI

Meta宣布将于2026年6月15日正式停止通过VR头显访问其旗舰元宇宙平台《Horizon Worlds》。根据公告,从3月31日起,Quest商店将下架相关世界与活动,6月15日后应用将彻底从头显移除。Meta表示,鉴于2025年移动版取得的“积极势头”,决定彻底放弃VR版本,转而专注于iOS和Android上的智能手机体验。此外...

阅读全文

Stripe发布机器支付协议MPP:赋予AI Agent自主支付能力,开启机器经济

支付巨头Stripe发布了“机器支付协议”(MPP),这是一项旨在让AI智能体和服务能够程序化协调支付的规范。该协议不仅支持微交易,还涵盖订阅和原子化购买等场景。业界认为,MPP填补了AI生态中的关键缺失——经济交互能力。与比特币相关的L402协议不同,MPP旨在解决AI代理在执行自动化任务时面临的支付障碍。这不仅让AI能够“自主消费...

阅读全文

拒绝 Google Gemini 强制弹窗:AdGuard 规则教你屏蔽“升级 Ultra”按钮

针对 Google Gemini 网页版近期频繁出现的“升级到 Google AI Ultra”推广按钮及干扰性的模型选项,科技社区分享了一种高效的屏蔽方案。通过在 AdGuard 浏览器插件的“用户过滤器”中添加特定的 CSS 选择器规则,用户可以精准移除界面中的付费广告容器。这一操作不仅恢复了界面的整洁度,提升了交互专注度,也折射...

阅读全文

可穿戴AI新尝试:高二学生在Apple Watch上成功运行大模型客户端

一名高二学生在GitHub上开源了其开发的Apple Watch大模型客户端“ETOS-LLM-Studio”,引发技术社区关注。该项目成功将AI聊天功能集成至手表这一极小的可穿戴设备中,展示了在有限算力和屏幕尺寸下运行大模型的潜力。这不仅体现了年轻开发者的极客精神,也预示着边缘AI正加速向微型化设备渗透,未来智能穿戴设备或将成为AI...

阅读全文

AI驱动UI设计的实战困境:如何解决Token消耗与需求规范转化难题?

本文探讨了利用AI模型(如Codex、Claude)辅助UI/UX原型设计并转换为前端代码的实战经验。用户指出当前面临三大痛点:一是缺乏高效的“需求文档”提示词模板,导致AI生成质量不稳定;二是现有工具(如Pencil)Token消耗巨大且会话稳定性差;三是设计规范的重复注入效率低下。文章诚邀社区分享在工具选择、规范遵循及提示词工程方...

阅读全文

Google严查开发者赠金滥用:福利Benefit被撤销,现有赠金全部过期

据社区反馈,Google近期开始针对开发者福利政策进行严管,打击滥用赠金行为。受影响用户的“Benefit”入口已被关闭,此前获取的赠金全部显示过期。值得注意的是,虽然福利被收回,但账号本身并未收到封禁邮件,Pro会员及Gemini Web等服务目前仍可正常使用。这一迹象表明,云厂商正在收紧风控策略,对违规汇集信用卡或滥用开发者权益的...

阅读全文

数亿iPhone面临数据窃取风险:新型黑客工具DarkSword泄露,iOS 18成重灾区

谷歌与网络安全机构联合揭露了一种名为“DarkSword”的强大iPhone攻击工具,目前正被俄罗斯黑客组织利用。该工具主要针对运行旧版iOS 18的设备,用户仅需访问受感染的网站即可被植入“无文件”恶意代码,导致密码、照片及加密货币钱包数据在瞬间被窃取。由于黑客未加密源代码,该技术极易被复制和滥用。这一发现标志着原本针对特定目标的高...

阅读全文

调查报告:微软政府云被内部专家痛批“一团糟”,却仍获美联邦安全认证

据ProPublica调查报道,尽管联邦网络安全评估人员将微软的GCC High政府云服务形容为“一堆垃圾”,并指出其缺乏关键的安全文档和加密细节,FedRAMP项目仍于2024年底批准了该服务。调查发现,微软长达五年未能提供充分的安全证据,但出于对既成事实的妥协(因该服务已在司法部等部门广泛使用)以及机构人手不足的压力,监管机构最终...

阅读全文

对标 ngrok!基于 Rust 构建的高性能开源安全隧道服务器

该项目是一个完全使用 Rust 编写的开源安全隧道服务器,旨在作为知名工具 ngrok 的替代方案。它允许用户通过加密的 WebSocket 连接和 TLS 终止,将本地服务安全地暴露至公网。核心功能涵盖了 HTTP 与 TCP 代理、实时流量监控仪表盘、Prometheus 指标集成以及详细的审计日志。凭借 Rust 语言在内存安全...

阅读全文

OpenCLI新思路:让AI接管一切,把任意网站与Electron应用强行变成CLI工具

开源项目OpenCLI提供了一种全新的交互范式,它利用Playwright MCP和浏览器扩展,能够将任意网站或基于Chromium内核的Electron应用转化为命令行工具(CLI)。该项目最大的亮点在于复用浏览器的登录态,从而完美规避风控问题,实现“AI Native”的自动化。目前项目已支持B站、知乎、Twitter、Curso...

阅读全文

拒绝AI“回声室”:开发者开源工具实现ChatGPT与Claude双线对答

为了打破单一AI模型的思维局限并充分利用会员权益,一位开发者开源了一款Chrome浏览器扩展。该工具源于用户希望同时比对ChatGPT和Claude回答的真实需求,通过在两个平台同步输入文字指令,解决了分屏模式下重复输入的繁琐问题。尽管受限于技术架构目前仅支持文字交互,无法处理文件上传,但这不仅为重度用户提供了高效的“双盲测试”手段,...

阅读全文

Claude 服务全线瘫痪:Opus 模型与 Code 工具遭遇严重故障

Claude 官方服务遭遇突发性大面积瘫痪,主要影响其旗舰 Opus 模型及近期发布的 Claude Code 编程工具。根据官方状态页面及用户反馈,此次故障为全局性中断,并非针对特定账号的封禁,导致大量开发者和深度用户无法访问服务。此前社区热议的“账号风控”问题已暂时被服务端全面不可用所取代。此次故障直接冲击了依赖 Claude 进...

阅读全文