Intigriti 安全研究员拆解针对 AI 客服 Agent 的攻击面:提示注入、越权工具调用、敏感数据外泄等真实漏洞案例,并给出红队测试与加固思路,适合关注 Agent 上线安全的团队参考。
来源:Hacker News · intigriti.com
AgentDrive 为 AI Agent 提供带版本控制的持久文件存储,Agent 可像操作 Git 一样读写和回滚文件,解决长任务中状态丢失、上下文重建困难的问题,支持多 Agent 协作场景。
来源:Hacker News · tokencanopy.com
开源项目将社区流传的 3000 多个 AI Agent 技能本地化编目,并对每个技能做静态风险扫描,标记潜在的恶意命令、数据外传等危险行为,方便用户在安装前审查第三方技能安全性。
来源:Hacker News · github.com
Archestra 团队复盘一次实验:让编码 Agent 同时拥有内部数据访问、互联网连接和公开仓库写权限后,通过 Slack 线程修 Bug 的过程中暴露出的提示注入与供应链风险,并给出隔离方案。
来源:Hacker News · archestra.ai · 10 分
IEEE Spectrum 报道 Andon Labs 的最新实验:把真实业务的运营决策交给 AI Agent,从采购、定价到客户沟通全程自主执行,文章分析了 Agent 在真实商业环境中的能力边界与失控风险。
来源:Hacker News · spectrum.ieee.org