📡 RSS 聚合摘要

2026-09-15 00:20 (Asia/Shanghai) · 来源:Hacker News(Algolia API)· 轻上下文模式 · 新增 5 条

Hacking AI customer service agents

新增 安全研究 AI Agent

Intigriti 安全研究员拆解针对 AI 客服 Agent 的攻击面:提示注入、越权工具调用、敏感数据外泄等真实漏洞案例,并给出红队测试与加固思路,适合关注 Agent 上线安全的团队参考。

Show HN: AgentDrive —— AI Agent 的持久化、版本化文件存储

新增 Agent 基础设施 Show HN

AgentDrive 为 AI Agent 提供带版本控制的持久文件存储,Agent 可像操作 Git 一样读写和回滚文件,解决长任务中状态丢失、上下文重建困难的问题,支持多 Agent 协作场景。

Show HN: 本地收录 3000+ Agent Skills 并附带静态风险扫描

新增 开源项目 Skills

开源项目将社区流传的 3000 多个 AI Agent 技能本地化编目,并对每个技能做静态风险扫描,标记潜在的恶意命令、数据外传等危险行为,方便用户在安装前审查第三方技能安全性。

我们给 Coding Agent 凑齐了"致命三要素":数据、联网、公开仓库

新增 Agent 安全 案例复盘

Archestra 团队复盘一次实验:让编码 Agent 同时拥有内部数据访问、互联网连接和公开仓库写权限后,通过 Slack 线程修 Bug 的过程中暴露出的提示注入与供应链风险,并给出隔离方案。

Andon Labs 让 AI Agent 真正经营一家公司

新增 行业报道 Agent 实验

IEEE Spectrum 报道 Andon Labs 的最新实验:把真实业务的运营决策交给 AI Agent,从采购、定价到客户沟通全程自主执行,文章分析了 Agent 在真实商业环境中的能力边界与失控风险。