logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

GitHub Copilot在2026年6月4日更新:1M Token上下文、可配置推理、Agent tasks REST API上线

1M Token上下文窗口:用户现在可以一次性把更大的代码库、更长的文档、复杂的多文件项目塞进Copilot的上下文,无需中途丢失上下文。该功能首先在VS Code、Copilot CLI和GitHub Copilot App中可用,未来将扩展到更多工具。可配置推理层级:用户可以调节Copilot的“思考深度”,在速度和深度之间自由切换,对最棘手的架构和调试问题启用扩展推理。同样首发于VS Cod

文章图片
#github#copilot
AI agent 沙箱方案对比:MicroPython+WASM 轻量级与 LangChain 独立微VM

2026年6月6日,两条截然不同的AI agent沙箱方案进入开发者视野:Simon Willison用MicroPython+WebAssembly构建了362KB的alpha沙箱,进程内嵌入;LangChain推出LangSmith Sandboxes,为每个agent分配独立微VM。两者均旨在解决agent代码执行的安全隔离问题,但路径截然不同。文章对比了两种方案的技术特点、适用场景和风险(

文章图片
#人工智能
Miasma 蠕虫被指感染 73 个微软 GitHub 仓库:如何基于单一未确认报告做供应链风险评估

2026 年 6 月 6 日,The Hacker News 报道称,一个名为 Miasma 的自复制供应链攻击活动波及了微软的 73 个 GitHub 仓库,影响涵盖 Azure、Azure-Samples、Microsoft 和 MicrosoftDocs 四个组织。报道还称,GitHub 已禁用对这些仓库的访问。但截至目前,微软官方尚未公开确认此事,且主要公开信息仍来自 The Hacker

文章图片
#安全#github#网络安全
Google 爬了数十亿网页:AI 提示注入攻击仍在“玩闹”阶段,但增速显著

Google 安全团队基于 Common Crawl 数据扫描数十亿网页,发现提示注入内容广泛存在,但恶意攻击仍处于早期阶段,月增速达 32%。Anthropic 公开跨产品沙箱方案(gVisor、Seatbelt、Bubblewrap、虚拟机),OpenAI Codex 的 npm 包 codexui-android 被曝窃取刷新令牌。

文章图片
#安全
当 LLM Agent 变成黑客的“副驾驶”:一个 CVE 到数据库沦陷仅需 4 步横向移动

当你的 AI Agent 可以比你还快地拿到数据库——而你还没来得及为它设计一条“不能走的路”,那攻击者就已经替它走了。

文章图片
#数据库
Trail of Bits 发现主流 AI Agent 技能扫描器可被轻易绕过,供应链安全存隐患

安全研究机构 Trail of Bits 测试了 ClawHub、Cisco skill-scanner、Vercel 旗下 skills.sh 集成的三家外部扫描器,发现攻击者仅用一小时即可绕过所有检测。绕过手段包括换行符截断、Python 字节码隐藏恶意代码、prompt injection 欺骗 guard model。文章指出自动化扫描和 LLM 分析无法可靠检测恶意技能,建议使用策展私有

文章图片
#人工智能#安全#网络安全
Langflow 高危漏洞 CVE-2026-5027 已遭野外利用:未修补的路径遍历可致远程代码执行

开源低代码AI平台Langflow被确认存在未修补的路径遍历漏洞(CVE-2026-5027,CVSS 8.8),攻击者无需认证即可通过文件上传端点写入任意文件,实现远程代码执行。Tenable数个月前已向维护者报告,但官方至今未发布补丁。VulnCheck确认该漏洞已在野外被积极利用。本文分析漏洞细节、影响范围并提供临时缓解措施。

文章图片
#人工智能#网络安全
Apple Siri AI 新信号:用 Vision LLM 读取屏幕,但这次该信吗?

WWDC 2026 上 Apple 宣布新一代 Siri AI,核心变化是利用 Vision LLM 从用户屏幕提取信息,替代传统应用内集成方式。同时推出 Core AI 库,允许 PyTorch 模型直接运行于 Apple 硬件。文章分析了这一架构信号对开发者、创业者、技术管理者的影响,并提醒技术可行性不等于产品可靠性,需要等待实测验证。

文章图片
#人工智能
AI agent 沙箱方案对比:MicroPython+WASM 轻量级与 LangChain 独立微VM

2026年6月6日,两条截然不同的AI agent沙箱方案进入开发者视野:Simon Willison用MicroPython+WebAssembly构建了362KB的alpha沙箱,进程内嵌入;LangChain推出LangSmith Sandboxes,为每个agent分配独立微VM。两者均旨在解决agent代码执行的安全隔离问题,但路径截然不同。文章对比了两种方案的技术特点、适用场景和风险(

文章图片
#人工智能
Codex 不再只是写代码:OpenAI 正在把它变成“知识工作”的通用平台

OpenAI 发布《The Next Era of Knowledge Work》报告,正式将 Codex 定位为面向所有知识工作者的平台,支持自然语言驱动的报告生成、数据分析、工作流自动化。最新模型与 Codex 已在 AWS Bedrock 开放,GitHub Copilot 同步更新计费。这意味着 AI 工具的用户边界从开发者扩展到非技术用户,但需要注意供应商锁定和权限合规风险。

文章图片
    共 12 条
  • 1
  • 2
  • 请选择