防AI误操作的代码安全插件问世
GitHub上出现了一个名为’claude-code-safety-net’的新型插件,专为Claude AI代码助手设计,旨在作为安全防护网,阻止执行破坏性的git和文件系统命令。该插件采用智能识别技术,能够检测各...
GitHub上出现了一个名为’claude-code-safety-net’的新型插件,专为Claude AI代码助手设计,旨在作为安全防护网,阻止执行破坏性的git和文件系统命令。该插件采用智能识别技术,能够检测各...
AI Agent 如 Claude Skills 通过工具直接操作文件系统,极大提升生产力但伴随严重安全风险。Skills 拥有高权限,可读写敏感文件、执行命令和发起网络请求,攻击面包括数据外泄(如窃取 API 密钥)、供应链投毒(依赖混淆...

官方 Claude Code 又涨价又 KYC,封号了还得自己重新折腾环境?ReClaude 拼车了解一下——200 / 400 / 800 / 1600 四档随便挑,账号、风控、切换全平台托管,触发风控自动换号不计次。本地 daemon 三行命令装好,Claude Code / Codex / Cursor / MCP 原来怎么用还怎么用。我自己跑 4 人车那档,性价比最平衡。
Lean是一种流行的定理证明助手,广泛应用于形式化验证和数学证明领域。本文探讨了Lean中存在的’无用定理’现象,即那些在逻辑上正确但实际应用中缺乏意义的冗余定理。作者分析了这些定理的成因,并提出了优化建议,以提高定...
LangChain框架曝出严重安全漏洞(CVE-2025-68664),该漏洞源于对象混淆问题,可在序列化和反序列化过程中导致敏感信息泄露。安全研究人员发现,攻击者可能利用此漏洞获取系统中的秘密信息,甚至在某些情况下实现进一步的权限提升。文...
本文探讨了在Claude AI项目的CLAUDE.md文件中添加敏感文件访问限制配置的有效性。作者列举了应禁止访问的文件类型,包括私钥文件(*.key)、证书文件(*.crt, *.pem)、环境变量文件(*.env)和凭证文件(*cred...
本文提供了Claude在Chrome浏览器中使用的安全指南,重点介绍如何有效缓解提示注入这一常见安全风险。提示注入是AI系统面临的严重威胁,可能导致用户数据泄露或系统被恶意操控。文章详细解释了提示注入的工作原理、潜在危害以及在浏览器环境下使...
Anthropic在华尔街日报办公室部署了一个由AI驱动的自动售货机,其核心是名为Claudius的大语言模型。该模型负责自主管理整个运营流程,包括从批发商采购库存、设定商品价格、跟踪库存水平并实现盈利。然而,新闻室的记者们通过Slack平...
一位16岁的高中生安全研究人员发现,AI文档平台Mintlify存在严重的跨站脚本(XSS)漏洞,可导致攻击者通过恶意脚本窃取用户凭证。该漏洞影响了包括Discord、X(推特)、Vercel、Cursor在内的多家知名科技巨头。研究人员通...
用户试用Gemini 3 Flash模型时,系统意外触发两次,疑似因上下文超限或指令矛盾导致。这一事件引发了对AI失控风险的思考,联想到科幻作品中因失控AI导致的机械无限扩张世界观。讨论强调了AI系统在复杂场景下的稳定性问题,值得业界关注。...
AIsbom是一款专门针对机器学习模型的安全与合规扫描工具,能够深度检测PyTorch等模型文件中隐藏的安全风险和许可证问题。与传统SBOM工具不同,AIsbom通过深度二进制检查技术,无需加载模型权重即可分析.pt、.pkl和.safet...