标签: 安全

清除筛选

微软开源 Agent Governance Toolkit:用确定性代码拦截 AI Agent 的每一次工具调用

当 AI Agent 可以自主调用工具、查询数据库、发送邮件甚至编写代码时,一个绕不开的问题浮出水面:怎么确保它不做不该做的事? 微软开源的 Agent Governance Toolkit(AGT)给出的答案是:别指望提示词约束,用确定性代码在应用层拦截每一次工具调用。 2026 年 3 月创建至今,这个项目在 GitHub 收获 5,392 个 Star…

Anthropic 呼吁全球放缓前沿 AI 开发,警告递归自我改进风险

Anthropic 工程师季度代码产出变化 6 月 4 日,Anthropic 在官网发布了一份题为《When AI Builds Itself》的长篇报告,由联合创始人 Jack Clark 和内部研究所负责人 Marina Favaro 联合署名。报告首次披露了一批此前从未公开的内部运营数据,核心结论是:AI 正在加速参与自身的开发过程,最快可能在两年内…

Dirty Frag:Linux 内核零拷贝路径本地提权漏洞

Dirty Frag 漏洞示意图 韩国安全研究员 Hyunwoo Kim(@v4bel)公开披露了一个被命名为"Dirty Frag"的 Linux 内核本地权限提升漏洞,允许普通用户无需密码即可获得 root 权限。PoC 已在 GitHub 公开,Ubuntu、RHEL、Fedora、openSUSE 等所有主流发行版目前均无可用补丁。 漏洞原理 Dir…

Microsoft Edge 被曝会话期间明文保存所有密码于内存

挪威安全研究员 Tom Jøran Sønstebyseter Rønning 发现,Microsoft Edge 启动时会将所有已保存的密码解密并以明文形式加载到进程内存,在整个会话期间持续保留——即使用户从未访问需要这些凭证的网站。微软回应称此行为是"by design"(有意为之)。 发现过程 Rønning 在 X 上发布了 proof-of-con…