AI 代理安全
Destructive Command Guard 以規則型 hooks 攔截代理危險命令,單日新增近 500 顆 GitHub 星
Rust 工具 dcg 在 AI 程式代理執行命令前,攔截可能破壞 Git、檔案系統、資料庫與雲端資源的操作。專案 7 月 26 日單日新增約 497 顆星,但它仍是模式比對防線,不能取代沙箱、權限隔離與備份。
Archive
共 977 篇技術新聞
AI 代理安全
Rust 工具 dcg 在 AI 程式代理執行命令前,攔截可能破壞 Git、檔案系統、資料庫與雲端資源的操作。專案 7 月 26 日單日新增約 497 顆星,但它仍是模式比對防線,不能取代沙箱、權限隔離與備份。
本機 AI 推論
Nativ v0.0.1 把模型下載、聊天、監控及 OpenAI、Anthropic 相容端點整合進原生 SwiftUI 應用,近期在本機 AI 社群獲得關注。首版僅支援 Apple Silicon 與 macOS 26,且尚未公布跨模型效能或相容性測試。
推論系統
AMD 釋出 ROCm Hyperloom 1.0.0a1,讓代理從效能剖析一路執行核心與主機程式修改,再以正確性及速度測試決定是否保留變更。首版只支援三款 Instinct GPU,且「數週縮至數小時」仍是官方說法,導入者需要以自身模型重現。
模型評測
新基準以 3,300 道六語言平行題及 5,340 道法文題,檢查模型能否跨語言取用相同的日常與長尾知識。較大模型整體更準,卻仍無法消除流行文化、近期事件及語言切換造成的落差。
AI 與軟體安全
GitHub 自 7 月 27 日起以 HackerOne signal 門檻限制缺乏紀錄的提交者,並把較高獎金與快速回應移至邀請制 VIP 計畫。制度直接回應低投入及 AI 生成報告增加,但也可能提高新研究者提交有效漏洞的門檻。
AI 研究與訓練
新研究不再替每道題固定生成相同數量的推理軌跡,而是把額外運算集中到獎勵分歧較大的樣本。作者在數學與程式任務上報告更高的 rollout 效率,但尚未公開程式碼,實際 GPU 時間與大模型擴展性仍待驗證。
AI 程式工具
Google 修正 Antigravity CLI 停用外掛後仍載入 hooks、規則及其他客製元件的問題,避免失效或不受信任的腳本繼續介入代理流程。新版也完整顯示需要核准的複合 shell 命令,但為相容非標準 MCP 供應商而放寬 OAuth issuer 驗證,值得部署者另行審查。
開放模型
AMD 釋出 Instella-MoE 的預訓練、長上下文、SFT、DPO 與強化學習等六階段檢查點,並同步公開訓練框架、資料配方及推論程式。模型以 Gated MLA 和 FarSkip-Collective 降低注意力與跨 GPU 通訊成本,但正式技術報告及獨立評測仍未完成。
模型與代理研究
Induction Labs 發表 106B-A5B 稀疏 MoE 模型 Photon-1,預訓練時只觀看螢幕影片,不需要滑鼠與鍵盤動作標籤。模型先預測下一個潛在畫面狀態,再生成抵達該狀態的操作,但目前效能證據主要來自團隊內部評測。
AI 程式開發工具
Cursor 將 Auto 模式改為逐請求分類與選模的 Router,企業可在品質、平衡及成本三種策略間切換。官方宣稱線上測試可節省六成費用,但模型預設隱藏及特定路由選項的強制需求,讓可稽核性成為部署重點。
AI 代理安全
新登錄的 CVE-2026-17434 指向 NanoClaw 2.0.64 以前的授權缺口:管理員看到的 MCP 伺服器核准卡,未完整顯示實際套用的參數與環境變數。修補已改為呈現完整負載、遮蔽祕密值並限制輸入大小,但受影響部署仍須確認版本及既有設定。
MCP 與應用安全
新公開的 CVE-2026-66012 顯示,SiYuan 3.7.2 以前的 `POST /mcp` 端點只檢查一般登入狀態,沒有強制管理員角色或唯讀限制。由於 MCP 可把筆記核心能力暴露給 AI 客戶端,原本只該讀取內容的帳號可能藉此執行狀態變更操作。