AI 生成的密码极不安全!研究揭示 LLM 与编码 Agent 的致命安全盲区
本文深入剖析了大型语言模型(LLM)直接生成密码的严重安全隐患。研究表明,尽管这些密码看似复杂(包含大小写、符号等),但由于 LLM 基于概率预测 Token 的机制,其生成的密码并非真随机,存在显著的可预测模式。测试显示,Claude、G...
标签索引 / 第 69 页
这个标签下有 2415 篇文章。按时间回看相关判断与实践记录。
标签精选
本文深入剖析了大型语言模型(LLM)直接生成密码的严重安全隐患。研究表明,尽管这些密码看似复杂(包含大小写、符号等),但由于 LLM 基于概率预测 Token 的机制,其生成的密码并非真随机,存在显著的可预测模式。测试显示,Claude、G...
Apple 终于打破了长期的封闭限制,批准了 Tiny Corp 开发的驱动程序,首次允许 Nvidia 外接显卡(eGPU)在基于 Arm 架构的 Mac 电脑上运行。该驱动同时也支持 AMD 显卡,并已获得 Apple 官方签名,用户无...
近日,一款名为 sllm 的云端服务在 Hacker News 上引发了关注。该平台旨在解决高性能 GPU 获取门槛高的问题,允许开发者与其他人通过“拼单”方式共享一个 GPU 节点。用户只需支付固定的月费(10美元至40美元不等),即可获...
月之暗面旗下的Kimi近日悄然启动了“Kimi Code抢先体验计划”,在科技社区引发关注。目前官方尚未发布详细的说明文档,也未明确透露具体包含哪些新模型,仅向部分用户发出了参与邀请。社区讨论显示,大家对此次更新中可能涉及的编程模型能力充满...
我的判断是:绝大多数团队追求的“最佳模型”“最高基准分”“最强单项指标”,在真实产品里都不值钱。真正值钱的,不是在实验室里把分数拉满,而是在用户会摔手机、网络会抖、上下文会断、权限会错、预算会砍、需求会变的世界里,依然稳定交付结果。 这不是...
本文深入探讨了构建高效编程代理的核心架构。作者指出,仅依靠强大的大模型是不够的,关键在于“Agent Harness”(代理束带)的设计。文章详细拆解了让AI像人类程序员一样工作的六大组件:实时代码仓库上下文、提示词缓存复用、结构化工具调用...
能力还在狂飙,边界却先塌了:AI 编程与智能体加速落地的一周,也是一周里安全感快速流失的一周 这不是一份“谁又更新了什么”的周报 如果只看表层,这一周当然很热闹:OpenAI 再拿巨额融资,Google 继续推进 Gemini 生态,智谱把...
本文分享了在 Codex 环境中开发“主代理-子代理”协作模式的实战经验。作者通过编写特定技能并配置线程数、运行时长及代理深度等关键参数,实现了 Codex 主代理对子代理的有效分派与并行协作。文章详细记录了利用 Claude 进行架构规划...
Apple研究人员提出了一种名为“简单自蒸馏”(SSD)的方法,通过利用大模型自身生成的代码样本进行微调,显著提升了代码生成能力。该方法无需验证器、教师模型或强化学习,在将Qwen3-30B模型在LiveCodeBench上的通过率从42....
POS(Prompt Optimizer Studio)是一款开源的提示词自动优化工具,旨在通过流水线作业替代低效的人工调试。近期发布的v0.1.8版本大幅提升了系统的稳定性与用户体验,新增了可视化的评分展示、结构化评分标准支持,并针对各类...