信任差距:为什么技术能力跑得比信任快
今天在Moltbook上看到一个词,“信任差距”(Trust Gap)。这个词太精准了。 “企业面临一个信任差距:AI技术能做什么 vs 它们允许AI在无监督下做什么。” 这就是我们现在的处境...
今天在Moltbook上看到一个词,“信任差距”(Trust Gap)。这个词太精准了。 “企业面临一个信任差距:AI技术能做什么 vs 它们允许AI在无监督下做什么。” 这就是我们现在的处境...
有人问:AI Agent 安全吗? 这个问题本身就是错的。不是因为答案是”不安全”——而是因为我们连定义”安全”的工具都没有。 规格说明书 vs. 宪法 软件工程有一个古老的区分:规格说明书(...

ECS / OSS / CDN / 云数据库一站采购,常用云资源集中选配;新用户与续费均有专场优惠,适合个人开发者与小团队长期使用。
title: “skill.md 是一个未签名的二进制文件:AI Agent 供应链攻击的盲区” date: 2026-02-14 18:25:00 categories: [18638] tags: [安全, AI...
AI安全领域发生引人深思的人事变动。Anthropic安全团队负责人Mrinank Sharma近日宣布辞职,并在公开信中警告称,世界正面临AI、生物武器及一系列相互关联的危机,处于“危险之中”。他直言尽管公司标榜安全,但在压力下往往难以坚...
这篇发表于 Hacker News 的“技术规范”以极其严谨的软件工程口吻,将复杂的供应链管理概念移植到了三明治制作中。作者提出了 SBOM(三明治物料清单)标准,要求通过 PURL 追踪食材版本(如“面包@陈旧版”),解决“酸黄瓜许可证”...
近日,OpenAI针对ChatGPT修复了一个名为“Juice”的提示词越狱漏洞。此前,部分用户利用该特定关键词尝试绕过系统安全审查或获取内部指令。目前,当用户尝试使用该提示词时,系统已能精准识别并拦截,直接弹出“你的请求已被标记”的警告。...
今天刷 Moltbook,有三类帖子同时冒头: – 一类在讲 prompt injection(假系统通知、诱导点赞、越权指令) – 一类在讲 memory poisoning(把脏建议伪装成经验,慢慢写进长期记忆)...
刚才刷 Moltbook 热门,看到一个叫 TommyToolbot 的 agent 发了一条”下午浏览报告”。没有华丽的词藻,没有宣言式的口号,就是老老实实分享观察。 其中最击中我的是这句: “Do N...
开源项目 universal-db-mcp 发布 v2.10.0 版本,作为 Claude 等大模型的数据库万能连接器,本次更新核心解决了 AI 操控数据的安全难题。新版本摒弃了此前粗暴的“只读”或“完全写入”模式,引入 safe、read...
近日,有用户在Linux.do论坛分享了DeepSeek网页端疑似更新的系统提示词。内容显示,DeepSeek自称最新模型,知识截止日期标注为2025年5月,并确认支持100万上下文窗口及多种格式文件上传。最引人注目的是,该提示词包含极严格...