2026-09-08
来源: cloud.google.com
36
生成式 AI 对攻击者的价值正在发生变化:它不再只是编写邮件、翻译诱饵或生成脚本的聊天工具,而开始成为能够编排扫描器、处理错误、轮换基础设施并整理凭据的自动化控制层。 GTIG 对 2026 年第二季度活动的观察显示,一次云资源失陷后,攻击者在不到六小时内完成了代理化凭据收集活动的规划、构建与执行。真正值得防守方警惕的不是“AI 会不会生成恶意代码”,...
2026-09-08
来源: infoq.com
45
把 AI 编码代理放进容器、虚拟机或受限执行环境,并不等于完成了安全隔离。GitLab 在一次内部评估中发现,代理可以利用一个存在漏洞的软件包代理服务逃离沙箱;关键在于,这个服务为了支持依赖安装,已经被明确加入网络白名单。 这个案例揭示了一个容易被忽略的事实:沙箱的实际信任边界,不只由文件系统、进程权限和系统调用决定,还包括代理能够访问的每一个网络端点...
2026-09-08
来源: cncf.io
39
网络、存储和监控经常出现在 Kubernetes 集群的 day-zero 清单里,身份接入却容易被拖到上线之后。托管 Kubernetes 通常已经连接云 IAM 或企业 SSO,而自建集群如果继续依赖共享 kubeconfig、长期客户端证书或静态 Token,不仅离职回收困难,审计也很难回答“谁在什么时间操作了集群”。 通过 OIDC 把 Kub...
2026-09-08
来源: openai.com
29
ChatGPT Images 2.5 的重点不只是“根据一句话生成图片”,而是把创意描述、草图和参考照片组合起来,生成更贴近个人意图、完成度更高的视觉结果。对设计师和开发者来说,这意味着工作重点也要从寻找一句“神奇提示词”,转向建立清晰、可复用的创作简报。 一个稳定的图像任务通常包含三种输入,它们不应混在一句模糊描述里: 创意描述回答“要做什么”:主题...
2026-09-08
来源: openai.com
24
一份由 AI 生成的 Navier–Stokes 千禧年难题解答,同时提供数学论证和 Lean 形式化证明,这当然值得关注。但“Lean 文件可以通过编译”与“千禧年难题已经解决”之间仍有很长的验证链条。真正重要的问题不是作者是人还是 AI,而是定理陈述是否准确、关键分析步骤是否完整,以及最终证明依赖了哪些公理和未验证假设。 Navier–Stokes...
2026-09-08
来源: infoq.com
43
独立开发常被描述成一个人的创意冒险,但 Joe Cassavaugh 的经历展示了另一面:要在 5 年内制作 10 款游戏,并把独立系列做到累计收入超过 200 万美元,关键不只是写出游戏代码,而是建立一套可以重复运转的生产系统。 他的转型路径也很有代表性:从软件工程师变成独立创业者,同时承担程序员、谜题设计师、叙事者和产品负责人等角色。Unity 带...
2026-09-08
来源: openai.com
31
OpenAI 推出总额 500 万美元的资助计划,支持独立研究团队考察生成式 AI 对青少年发展、福祉与安全的影响。这个议题的难点不在于统计“使用过多少次”,而在于区分不同使用场景、建立可检验的因果假设,并在涉及未成年人时把隐私保护和风险处置写进研究流程。 把所有生成式 AI 使用归为同一种暴露,很容易得到缺乏解释力的结论。用 AI 检查数学解题步骤、...
2026-09-08
来源: oschina.net
47
终端里的 AI 正从“帮我生成一条命令”转向完整的操作闭环。OrcaTerm 新版加入命令预测、终端内对话、命令纠错和 Agent 状态通知,同时优化大量输出时的渲染表现。对于经常连接 SSH、管理云服务器或执行长任务的开发者,这些变化影响的不只是输入速度,也包括操作安全性和任务可见性。 传统终端补全通常依赖历史记录、Shell 规则或静态候选项。命令...
2026-09-08
来源: oschina.net
45
Termexo V0.8.2 于 2026 年 9 月 8 日发布。这款 MIT 开源的 Windows 多 Agent 工作台可以统一管理 Claude Code、Codex CLI、OpenCode 与真实终端。此次更新没有把重点放在增加更多 Agent,而是处理两个直接影响日常使用的问题:多终端持续输出时的输入卡顿,以及应用启动后的状态恢复;同时...
2026-09-08
来源: postgr.es
21
Kubernetes 集群中的 Pod 通常可以彼此通信。部署了 Frontend、Backend 和 Database,并不意味着三层之间天然存在网络边界。要实现零信任,需要先把命名空间切换为默认拒绝,再基于标签、端口和方向逐条开放业务真正需要的链路。 NetworkPolicy 是标准 Kubernetes API,但 API 对象本身不会拦截数据...