美国NIST就AI智能体安全风险征求意见,拟制定全新评估标准
美国国家标准与技术研究院(NIST)发布通知,正式就人工智能智能体(AI Agent)的安全考量与风险防范向公众征求意见。随着AI从聊天机器人向具备自主决策能力的智能体演进,其潜在的网络安全风险日益突出。NIST计划通过收集各方反馈,识别关...
美国国家标准与技术研究院(NIST)发布通知,正式就人工智能智能体(AI Agent)的安全考量与风险防范向公众征求意见。随着AI从聊天机器人向具备自主决策能力的智能体演进,其潜在的网络安全风险日益突出。NIST计划通过收集各方反馈,识别关...
文章以2026年的视角重申了开发者圈子的争议话题。作者亲身经历表明,即便使用了配置完善的专业事务邮件服务(TEM)和独立IP,仍因“发信量不足”被德国大型邮件商拦截。这揭示了现代邮件系统的本质——送达率已非单纯的技术配置问题,而是信任与声誉...

ECS / OSS / CDN / 云数据库一站采购,常用云资源集中选配;新用户与续费均有专场优惠,适合个人开发者与小团队长期使用。
近期,Anthropic 公司深陷多重争议。此前大肆宣传的“Claude Code 编写编译器”项目疑似烂尾,GitHub 仓库已停更两周。与此同时,该公司发布的“中国黑客利用 Claude 网络攻击”报告被指证据极度不透明,存在 AI 幻...
开源 Web 应用防火墙 OWD 正式发布 1.0.0 版本,专为私有仓库和内部应用设计。该工具核心亮点在于集成了语义分析引擎,能有效检测 SQL 注入、XSS 跨站脚本等攻击。OWD 不仅提供基于 JWT 的身份验证和 OAuth2 单点...
一名软件工程师在尝试使用游戏手柄控制自己的DJI Romo扫地机器人时,意外触发了一个巨大的服务器安全漏洞。利用AI编程助手逆向工程通信协议后,他不仅控制了自己的设备,还意外获取了全球近7000台机器人的实时摄像头画面、麦克风音频及家庭地图...
Volatility 是全球领先的开源易失性内存(RAM)取证框架,广泛应用于网络安全调查与事件响应。该工具允许专家从内存转储文件中提取运行时的系统状态,即使进程已被终止、文件被删除或磁盘被加密,也能精准还原系统活动。它不仅能识别恶意软件、...

OpenClaw 生态里有两个 Rust 重写版本:ZeroClaw 和 IronClaw。 一个追求极致性能(ZeroClaw:<5MB 内存,<10ms 启动),一个追求极致安全(IronClaw:WASM 沙箱,加密存储,...
当前数字基础设施默认终端操作者为人类,但具备自主交易能力的 AI Agent 正在打破这一信任基石,导致身份验证与法律问责失效。针对此挑战,该文提出了名为“人类信任根源”的公共领域框架。该架构通过人性证明、硬件绑定设备身份及行为认证三大支柱...
本文探讨了著名密码学家 Daniel J. Bernstein (DJB) 与标准制定机构之间的长期冲突。DJB 坚信美国国家安全局(NSA)试图通过标准机构弱化行业加密协议。尽管这种观点常被指责为“偏执”或过时的赛博朋克思维,但评论指出,...

智能体狂潮:OpenAI”收编”OpenClaw,Claude安防利器震动市场,中国开源多模态再发力 https://www.bigmodel.cn/claude-code?ic=H0RNPV3LNZ 本周概览 本周...