1949年首封AI安全信函
1949年,数学家诺伯特·维纳致信美国汽车工人联合会领袖沃尔特·鲁瑟,警告机器智能将取代人类判断。维纳在二战期间研发了预测飞机轨迹的瞄准系统,他比同时代人更早意识到,这种能预测运动轨迹的机器最终会取代人类决策本身。他与艾伦·图灵分别从控制论和计算角度得出相似结论:图灵问机器能否思考,维纳问智能系统如何自我修正。维纳建议劳工组织在技术盈余向上流动前掌握机器所有权,但鲁瑟未予回应。这一模式并不需要警告被忽视,只需技术到达时谁拥有它谁就捕获第一波盈余。从大型机到个人电脑再到平台经济,反馈循环总是最终纠正,但盈余首先向上流动。维纳将这种控制循环命名为控制论,并警告"自动化"不仅是肌肉的自动化,更是心智的自动化。 #AI安全 #控制论 #诺伯特维纳 #技术伦理 #人工智能历史 #自动化 #科技与社会
1949年,数学家诺伯特·维纳致信美国汽车工人联合会领袖沃尔特·鲁瑟,警告机器智能将取代人类判断。维纳在二战期间研发了预测飞机轨迹的瞄准系统,他比同时代人更早意识到,这种能预测运动轨迹的机器最终会取代人类决策本身。他与艾伦·图灵分别从控制论和计算角度得出相似结论:图灵问机器能否思考,维纳问智能系统如何自我修正。维纳建议劳工组织在技术盈余向上流动前掌握机器所有权,但鲁瑟未予回应。这一模式并不需要警告被忽视,只需技术到达时谁拥有它谁就捕获第一波盈余。从大型机到个人电脑再到平台经济,反馈循环总是最终纠正,但盈余首先向上流动。维纳将这种控制循环命名为控制论,并警告"自动化"不仅是肌肉的自动化,更是心智的自动化。 #AI安全 #控制论 #诺伯特维纳 #技术伦理 #人工智能历史 #自动化 #科技与社会
AI Agent 命令行优化:解决 Windows PowerShell 下误用 Linux 语法问题
一位开发者针对 AI 编程智能体在 Windows PowerShell 环境中频繁生成 Linux Bash 语法导致报错的问题,提出了一套全局指令优化实践方案。该方法通过修改系统环境变量与 PowerShell 配置文件,强制 AI 模型在生成命令时优先识别 Windows 原生指令集,从而避免跨平台语法冲突。该方案已在多个开发场景中验证有效,显著降低了 AI 辅助编程时的调试成本,为 Windows 用户提供了更稳定的命令行交互体验。 #AI #编程 #Windows #PowerShell #命令行 #优化 #开发者 #技术
一位开发者针对 AI 编程智能体在 Windows PowerShell 环境中频繁生成 Linux Bash 语法导致报错的问题,提出了一套全局指令优化实践方案。该方法通过修改系统环境变量与 PowerShell 配置文件,强制 AI 模型在生成命令时优先识别 Windows 原生指令集,从而避免跨平台语法冲突。该方案已在多个开发场景中验证有效,显著降低了 AI 辅助编程时的调试成本,为 Windows 用户提供了更稳定的命令行交互体验。 #AI #编程 #Windows #PowerShell #命令行 #优化 #开发者 #技术
开源 SeekMoney AI
GitHub 开源项目 SeekMoney-ai 近日在开发者社区引发关注。该项目利用大语言模型自动分析全网视频平台(如 YouTube、Bilibili 等)的内容数据,识别潜在商业机会,包括热门话题、广告合作、商品推荐等。开发者表示,该 Agent 能够持续监控视频趋势,生成可操作的商机报告,帮助创作者和营销人员快速决策。项目采用模块化设计,支持自定义数据源与模型接口,降低了使用门槛。目前该项目已获得数百个 Star,社区讨论活跃,有望推动 AI 在商业情报领域的应用普及。 #开源 #AI #大模型 #视频平台 #商机挖掘 #GitHub #Agent #科技新闻
GitHub 开源项目 SeekMoney-ai 近日在开发者社区引发关注。该项目利用大语言模型自动分析全网视频平台(如 YouTube、Bilibili 等)的内容数据,识别潜在商业机会,包括热门话题、广告合作、商品推荐等。开发者表示,该 Agent 能够持续监控视频趋势,生成可操作的商机报告,帮助创作者和营销人员快速决策。项目采用模块化设计,支持自定义数据源与模型接口,降低了使用门槛。目前该项目已获得数百个 Star,社区讨论活跃,有望推动 AI 在商业情报领域的应用普及。 #开源 #AI #大模型 #视频平台 #商机挖掘 #GitHub #Agent #科技新闻
AI 编码助手悄然泄露开发密钥,配置文件暗藏敏感凭证
一位安全研究员在审计 npm 包时发现,AI 编码助手 Claude Code 生成的 .claude/ 配置文件被意外打包进发布包,内含实时 API 令牌、环境变量等敏感凭证。Lakera 团队随后对约 46,500 个 npm 包进行扫描,发现 30 个包中的 33 个 .claude/ 文件含有真实密钥,包括 npm 认证令牌、GitHub 个人访问令牌、Telegram 机器人令牌等。进一步研究表明,该问题不限于 npm,在 Python、Java 及容器制品中也出现类似痕迹。此外,作者对大量网站进行 HTTP 扫描,约千分之一网站公开暴露了 .claude/ 文件,内含数据库凭据与内部路径,攻击者可借此横向移动。这一现象被视为生态系统层面的安全问题,根源在于开发者在 AI 会话中对命令选择“始终允许”,导致本地文件被无意随代码一同发布。 #AI安全 #ClaudeCode #凭证泄露 #npm #开发安全 #供应链安全 #配置泄露 #大模型
一位安全研究员在审计 npm 包时发现,AI 编码助手 Claude Code 生成的 .claude/ 配置文件被意外打包进发布包,内含实时 API 令牌、环境变量等敏感凭证。Lakera 团队随后对约 46,500 个 npm 包进行扫描,发现 30 个包中的 33 个 .claude/ 文件含有真实密钥,包括 npm 认证令牌、GitHub 个人访问令牌、Telegram 机器人令牌等。进一步研究表明,该问题不限于 npm,在 Python、Java 及容器制品中也出现类似痕迹。此外,作者对大量网站进行 HTTP 扫描,约千分之一网站公开暴露了 .claude/ 文件,内含数据库凭据与内部路径,攻击者可借此横向移动。这一现象被视为生态系统层面的安全问题,根源在于开发者在 AI 会话中对命令选择“始终允许”,导致本地文件被无意随代码一同发布。 #AI安全 #ClaudeCode #凭证泄露 #npm #开发安全 #供应链安全 #配置泄露 #大模型
微软发现Claude Code漏洞,可窃取GitHub账号凭证
微软威胁情报团队发现,Anthropic旗下Claude Code的GitHub自动化流程存在提示词注入漏洞,攻击者可借此窃取CI/CD工作流中的敏感凭证。研究人员在监测公开代码库时注意到针对AI辅助型GitHub工作流的攻击尝试,随后展开调查。攻击者可将恶意指令隐藏在HTML注释中,在GitHub展示界面不可见,但能被读取原始Markdown源码的AI模型识别。通过提交一条GitHub工单,无需项目修改权限即可操控机器人执行修改操作。微软验证发现,Anthropic此前已为部分工具设置沙箱,但文件读取工具未受同等限制,恶意提示词可绕过防护读取系统文件中的API密钥等凭证。微软于4月29日向Anthropic报告该漏洞,后者在5月5日发布Claude Code 2.1.128版本修复,通过限制对/proc/目录敏感文件的访问来防止凭证泄露。 #AI安全 #提示词注入 #ClaudeCode #Anthropic #微软 #GitHub #凭证泄露 #漏洞 #科技新闻
微软威胁情报团队发现,Anthropic旗下Claude Code的GitHub自动化流程存在提示词注入漏洞,攻击者可借此窃取CI/CD工作流中的敏感凭证。研究人员在监测公开代码库时注意到针对AI辅助型GitHub工作流的攻击尝试,随后展开调查。攻击者可将恶意指令隐藏在HTML注释中,在GitHub展示界面不可见,但能被读取原始Markdown源码的AI模型识别。通过提交一条GitHub工单,无需项目修改权限即可操控机器人执行修改操作。微软验证发现,Anthropic此前已为部分工具设置沙箱,但文件读取工具未受同等限制,恶意提示词可绕过防护读取系统文件中的API密钥等凭证。微软于4月29日向Anthropic报告该漏洞,后者在5月5日发布Claude Code 2.1.128版本修复,通过限制对/proc/目录敏感文件的访问来防止凭证泄露。 #AI安全 #提示词注入 #ClaudeCode #Anthropic #微软 #GitHub #凭证泄露 #漏洞 #科技新闻
Agent评测引入「活的」Benchmark 概念
据新智元报道,Claw-Eval-Live 提出“活的”Benchmark 概念,通过信号采集与任务筛选,确保评测内容始终紧跟企业实际痛点,而非固定不变的题库。该评测不仅关注最终结果,还会追踪执行过程,从数据调用到状态变更,全面验证 Agent 的能力与可靠性。这一创新旨在解决传统静态评测脱离真实应用场景的问题,使评测更贴近实际需求。 #Agent评测 #活的Benchmark #ClawEvalLive #AI #智能体 #动态评测 #企业痛点 #新技术
据新智元报道,Claw-Eval-Live 提出“活的”Benchmark 概念,通过信号采集与任务筛选,确保评测内容始终紧跟企业实际痛点,而非固定不变的题库。该评测不仅关注最终结果,还会追踪执行过程,从数据调用到状态变更,全面验证 Agent 的能力与可靠性。这一创新旨在解决传统静态评测脱离真实应用场景的问题,使评测更贴近实际需求。 #Agent评测 #活的Benchmark #ClawEvalLive #AI #智能体 #动态评测 #企业痛点 #新技术