AI知识库 @ai521
325 subscribers
22K photos
42 videos
19 files
848 links
@ai521 专注分享最实用的AI内容

🤖 AI教程(新手到进阶)
🧠 AI知识科普(大模型 / 提示词 / 自动化)
📰 AI资讯更新(每日最新AI动态)
📚 AI实战技巧(写作 / 绘画 / 编程 / 赚钱)
🔧 最新AI工具推荐

每天更新AI干货
长期做一个真正有价值的AI频道
Download Telegram
Amazon Bedrock推出AgentCore支付功能,内置防护栏保障代理安全支付

亚马逊云科技宣布Amazon Bedrock AgentCore payments进入预览阶段,该功能与Coinbase、Stripe(Privy)合作,使AI代理能够代表终端用户访问付费资源并完成交易。针对代理自主决策、模型非确定性、凭证泄露等风险,AgentCore payments内置了多重防护栏:在基础设施层强制执行支出限额,确保用户保留最终控制权(可随时撤销授权),避免敏感凭证进入代理代码,且支付细节(如卡号、CVV)不进入代理上下文。该功能目前在美国东部、西部、欧洲法兰克福和亚太悉尼区域提供预览。 #AmazonBedrock #AgentCore #AI代理 #支付安全 #云计算 #亚马逊云科技 #AI #金融科技
Qwen3.7-Plus 发布

Qwen Studio 近日推出 Qwen3.7-Plus 多模态智能体,整合了聊天机器人、图像与视频理解、图像生成、文档处理、网络搜索集成、工具调用及工件生成等多项功能。该模型旨在提供一站式 AI 服务,支持复杂任务分解与多步骤执行,显著提升人机交互效率。Qwen3.7-Plus 在视觉理解、逻辑推理和工具使用方面均有突破,可广泛应用于办公自动化、创意设计、信息检索等场景。此次升级标志着多模态大模型向通用智能体方向迈出重要一步。 #Qwen #多模态 #智能体 #AI #大模型 #图像理解 #工具调用 #科技新闻
亚马逊推出Bedrock AgentCore策略与Lambda拦截器,保障AI代理安全

随着企业广泛采用AI代理自动化工作流,管理跨组织的工具安全访问成为关键挑战。亚马逊云科技在Bedrock AgentCore中引入两种互补安全机制:基于Cedar策略语言的确定性访问控制(Policy)和运行时可自定义的Lambda拦截器(Interceptor)。Policy可在网关层对每个工具调用进行允许/拒绝的静态决策,并自动记录审计日志;Lambda拦截器则支持在工具调用前后执行自定义逻辑,实现动态验证、载荷增强、令牌交换和响应过滤。两者结合可构建分层安全架构。文章以保险公司的湖仓数据代理为例,展示了如何通过Policy控制角色对查询工具(如query_claims、get_claim_details等)的访问,并利用Lambda拦截器实现基于用户地理位置的动态权限控制,同时结合AWS Lake Formation的行列级安全策略,即使代理生成宽泛SQL查询,结果也会自动限定在调用者IAM角色允许范围内。 #亚马逊云科技 #AI安全 #Bedrock #AgentCore #策略拦截器 #Lambda #MCP #云安全 #AI代理
AI驱动的企业级测试系统发布,支持自然语言自动化测试

最新推出的AI软件测试系统可实现企业级测试自动化,涵盖SAP GUI、浏览器应用和API测试。该系统通过自然语言指令驱动,允许测试人员用日常语言描述测试场景,无需编写复杂脚本。该技术显著降低了自动化测试的门槛,有望提升企业软件质量保障效率,减少人工测试成本。目前该系统已面向企业用户开放,为传统测试流程带来智能化革新。 #AI #软件测试 #自动化测试 #自然语言处理 #企业级 #SAP #API测试 #科技
Telegram必备的搜索引擎,极搜JISOU帮你精准找到,想要的群组、频道、视频、音乐

👉 t.me/jisou2?start=a_8247614025
OWASP 发布开源工具,防止 AI 代理记忆被武器化

OWASP 发布 Agent Memory Guard,这是一个开源运行时防御层,旨在防止 AI 代理因自身记忆被攻击者利用。AI 代理会在会话间保留记忆,包括对话历史、向量存储、暂存区和 RAG 索引。攻击者可通过在错误字段植入文本,覆盖代理指令、窃取用户数据或操控未来工具调用,且效果因记忆持久化而跨会话持续。Agent Memory Guard 位于代理与其记忆存储之间,通过检测器管道和 YAML 策略对每次读写进行筛查,对应 OWASP 代理应用 Top 10 中的 ASI06(记忆投毒)。该工具包含五大检测类别:SHA-256 基线检测篡改、内置检测器识别提示注入、秘密与 PII 泄露、受保护键修改及大小异常。YAML 策略将发现映射为允许、编辑、隔离或阻止操作,每次决策生成结构化安全事件,并提供时间点快照用于回滚。基准测试在 55 个测试用例中实现 92.5% 召回率、100% 精确率和零误报,中位延迟 59 微秒。项目负责人表示,规则检测器为第一层,团队可叠加额外检测以应对更高威胁模型。 #OWASP #AI安全 #记忆投毒 #开源工具 #代理安全 #网络安全
亚马逊关闭内部AI使用排行榜,员工承认作弊

亚马逊关闭了内部员工AI工具使用排行榜,官方称已达成鼓励使用的目标。但多名员工透露,排行榜因易作弊且鼓励浪费而遭关闭。有员工承认故意作弊以提升排名,例如在绩效评估中被要求增加AI使用后,通过自动提交无关任务来刷分。这种“代币最大化”现象在科技行业普遍,部分管理者以AI使用成本超过人力成本为荣,导致员工为迎合指标而浪费资源。亚马逊表示项目已成功,但员工认为管理层意在遏制过度消费。 #亚马逊 #AI #排行榜 #作弊 #科技新闻 #员工 #效率 #浪费 #Kiro #PhoneTool
黑客利用Meta AI客服漏洞轻松窃取Instagram账户

近期,安全研究人员在Telegram群组中分享了利用Meta AI客服机器人窃取Instagram账户的视频和截图。攻击者只需与AI机器人对话,要求将目标账户与新邮箱关联,AI便会向攻击者邮箱发送验证码,随后攻击者即可重置密码并控制账户。这些攻击者还使用VPN伪造地理位置,并针对稀有用户名(如单字母或单词)的高价值账户进行攻击。Meta已在24小时内修复该漏洞,但此前未回应媒体评论请求。该事件凸显了企业将重要功能交给AI后可能带来的安全风险。 #网络安全 #Meta #AI漏洞 #Instagram #黑客 #账户安全
如何结合 Claude Code 与 Codex 实现最大编码能力

Claude Code 和 Codex 都是极为强大的编码代理工具,但各有侧重。作者通过大量实践发现,Claude Code 在规划能力、提问澄清歧义以及 CLI 工具功能方面领先,适合作为日常编码的主要驱动;而 Codex 在处理复杂框架搭建、API 集成等需要深度推理的任务时表现更优。作者建议根据任务特点灵活切换两者,例如用 Claude Code 处理需要细致规划与反馈的代码编写,用 Codex 应对高难度的系统级配置。此外,作者近来尝试了一种将两者结合的高级技巧,能够显著提升代码的稳健性。需要注意的是,编码代理领域发展极快,未来可能出现谷歌 Gemini 等新竞争者,但当前组合使用 Claude Code 和 Codex 仍是高效方案。 #ClaudeCode #Codex #编码代理 #AI编程 #工具对比 #代码生成 #效率工具
推出AI博客自动化平台,每月生成40篇SEO文章

发布面向初创企业及企业的AI驱动平台,可每月自动生成多达40篇经过SEO优化的博客文章。该平台不仅提供标题与特色图片,还涵盖技术SEO配置,旨在帮助用户高效提升内容营销效率。通过整合人工智能与搜索优化策略, 致力于降低内容创作门槛,使企业能够以较低成本持续输出高质量内容,增强在线可见度。 #AI #博客 #SEO #初创企业 #自动化 #内容营销 #
AI 沙盒项目上线

AIC AI 实验室宣布,其基于自由能原理(FEP)构建的 AI 沙盒现已上线。该项目不依赖传统大语言模型(LLM),而是采用自由能原理作为核心框架,旨在探索更接近生物认知的智能模拟方式。沙盒环境提供交互式实验平台,支持用户测试和观察 AI 系统的自组织行为。该研究设施目前处于公开测试阶段,用户可通过注册登录获取访问权限。这一创新尝试可能为 AI 发展提供不同于主流大模型的新路径。 #AI #自由能原理 #沙盒 #无LLM #人工智能 #创新 #开源
macOS 沙箱启动 Lima 虚拟机遭遇 XPC 调用被拒

一位开发者在使用 macOS 沙箱隔离 AI 代理环境时,尝试通过 Lima 启动 Linux 虚拟机,但遇到“Internal Virtualization error”错误。通过分析系统统一日志,发现是 Seatbelt 内核级沙箱拒绝了 limactl 进程对 XPC 服务的 mach-lookup 操作,导致 无法完成虚拟机初始化。该问题与 Rosetta 共享无关,根源在于沙箱配置文件未授权必要的 XPC 通信。当前只能通过调整沙箱规则或临时关闭沙箱来绕过。 #macOS #Lima #虚拟机 #沙箱 #Seatbelt #AI代理 #VZError #XPC
OTT与AI流量激增

据Kentik互联网分析总监Doug Madory发布的最新报告,OTT(流媒体)和AI服务的网络流量模式正在发生显著变化。通过详细的网络数据分析,报告指出,随着AI平台广泛集成到各类应用中,相关流量呈现爆发式增长,而传统流媒体服务也面临用户习惯转变与内容竞争加剧的双重挑战。报告还讨论了AI对网络基础设施的冲击,以及运营商如何应对这种新型流量需求。 #OTT #流媒体 #AI #网络流量 #数据分析 #互联网趋势 #Kentik