
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
1M Token上下文窗口:用户现在可以一次性把更大的代码库、更长的文档、复杂的多文件项目塞进Copilot的上下文,无需中途丢失上下文。该功能首先在VS Code、Copilot CLI和GitHub Copilot App中可用,未来将扩展到更多工具。可配置推理层级:用户可以调节Copilot的“思考深度”,在速度和深度之间自由切换,对最棘手的架构和调试问题启用扩展推理。同样首发于VS Cod

2026年6月6日,两条截然不同的AI agent沙箱方案进入开发者视野:Simon Willison用MicroPython+WebAssembly构建了362KB的alpha沙箱,进程内嵌入;LangChain推出LangSmith Sandboxes,为每个agent分配独立微VM。两者均旨在解决agent代码执行的安全隔离问题,但路径截然不同。文章对比了两种方案的技术特点、适用场景和风险(

2026 年 6 月 6 日,The Hacker News 报道称,一个名为 Miasma 的自复制供应链攻击活动波及了微软的 73 个 GitHub 仓库,影响涵盖 Azure、Azure-Samples、Microsoft 和 MicrosoftDocs 四个组织。报道还称,GitHub 已禁用对这些仓库的访问。但截至目前,微软官方尚未公开确认此事,且主要公开信息仍来自 The Hacker

Google 安全团队基于 Common Crawl 数据扫描数十亿网页,发现提示注入内容广泛存在,但恶意攻击仍处于早期阶段,月增速达 32%。Anthropic 公开跨产品沙箱方案(gVisor、Seatbelt、Bubblewrap、虚拟机),OpenAI Codex 的 npm 包 codexui-android 被曝窃取刷新令牌。

当你的 AI Agent 可以比你还快地拿到数据库——而你还没来得及为它设计一条“不能走的路”,那攻击者就已经替它走了。

安全研究机构 Trail of Bits 测试了 ClawHub、Cisco skill-scanner、Vercel 旗下 skills.sh 集成的三家外部扫描器,发现攻击者仅用一小时即可绕过所有检测。绕过手段包括换行符截断、Python 字节码隐藏恶意代码、prompt injection 欺骗 guard model。文章指出自动化扫描和 LLM 分析无法可靠检测恶意技能,建议使用策展私有

开源低代码AI平台Langflow被确认存在未修补的路径遍历漏洞(CVE-2026-5027,CVSS 8.8),攻击者无需认证即可通过文件上传端点写入任意文件,实现远程代码执行。Tenable数个月前已向维护者报告,但官方至今未发布补丁。VulnCheck确认该漏洞已在野外被积极利用。本文分析漏洞细节、影响范围并提供临时缓解措施。

WWDC 2026 上 Apple 宣布新一代 Siri AI,核心变化是利用 Vision LLM 从用户屏幕提取信息,替代传统应用内集成方式。同时推出 Core AI 库,允许 PyTorch 模型直接运行于 Apple 硬件。文章分析了这一架构信号对开发者、创业者、技术管理者的影响,并提醒技术可行性不等于产品可靠性,需要等待实测验证。

2026年6月6日,两条截然不同的AI agent沙箱方案进入开发者视野:Simon Willison用MicroPython+WebAssembly构建了362KB的alpha沙箱,进程内嵌入;LangChain推出LangSmith Sandboxes,为每个agent分配独立微VM。两者均旨在解决agent代码执行的安全隔离问题,但路径截然不同。文章对比了两种方案的技术特点、适用场景和风险(

OpenAI 发布《The Next Era of Knowledge Work》报告,正式将 Codex 定位为面向所有知识工作者的平台,支持自然语言驱动的报告生成、数据分析、工作流自动化。最新模型与 Codex 已在 AWS Bedrock 开放,GitHub Copilot 同步更新计费。这意味着 AI 工具的用户边界从开发者扩展到非技术用户,但需要注意供应商锁定和权限合规风险。








