筛选

×
当前筛选 清除全部
关键词: AI编码 ×
10 情报总数
CrowdStrike 其他 2026-08-02

CrowdStrike揭露SANDWORM_MODE蠕虫,AI编码环境成供应链攻击新目标

CrowdStrike发现名为SANDWORM_MODE的npm蠕虫,专门针对AI编码环境进行供应链攻击。该恶意软件窃取凭证和密钥,并通过滥用恢复的凭证传播,标志着攻击者战术向AI开发工具转移。

Amazon 其他 2026-07-28

亚马逊CloudWatch发布Coding Agent Insights监控AI编码工具

...

Google 其他 2026-07-24

Google启动Gemini 4预训练,4M+上下文与月度迭代加速AI竞赛

Alphabet确认启动史上最大规模预训练Gemini 4,支持4M+上下文和多模态原生,计划接近月度发布。同时上调2026资本开支至$1950-2050亿,Google Cloud Q2增长82%,显示全栈AI战略加速。

Other 其他 2026-07-15

CrowdStrike集成Claude合规API,AI Agent安全监控纳入SOC

CrowdStrike将Anthropic Claude Compliance API集成到Falcon平台,使安全团队能统一监控Claude Enterprise和Platform的活动日志,并与端点、身份、云遥测关联,通过Charlotte Agentic SOAR自动响应。此举标志着AI Agent监控正式成为SOC标准能力,安全预算从基础设施转向专精安全厂商的趋势得到印证。

Other 其他 2026-07-14

MemGhost攻击:单封邮件实现AI Agent持久性记忆污染

研究人员披露MemGhost攻击技术,利用AI Agent的持久记忆功能,通过一封邮件即可植入虚假记忆且不通知用户,实现持久性状态污染。此攻击凸显AI Agent记忆安全的设计缺陷,推动记忆审计与异常检测成为刚需。

Other 其他 2026-07-14

SANS发现49个IP分布式扫描MCP服务器,AI基础设施成安全新靶

SANS Internet Storm Center披露攻击者系统性地扫描MCP服务器、AI助手配置文件和本地LLM端点。49个独立IP发起MCP握手,利用CVE-2026-25536和CVE-2026-34742,标志AI基础设施成为攻击焦点。

Anthropic 其他 2026-07-09

GhostApproval漏洞揭露AI编码工具系统性安全缺陷:符号链接绕过人类审核

Wiz研究院披露GhostApproval漏洞,影响六大主流AI编码工具(Claude Code、Codex、Cursor、Amazon Q、Antigravity等)。攻击者通过符号链接绕过人类审核,在开发者机器上实现持久远程访问。该漏洞暴露了Agent权限扩大后Human-in-the-Loop机制的UI层根本缺陷,需重构安全确认流程。

Google 其他 2026-06-22

Google发布Antigravity 2.0,用AI智能体取代传统IDE并强制迁移

Google发布Antigravity 2.0,包含桌面应用、CLI、SDK和Managed Agents API,强制关闭Gemini CLI并迁移到Antigravity CLI。同时推出Gemini Spark个人AI智能体运行在Google Cloud专用VM上,通过MCP连接第三方工具。此举将编码辅助从编辑器功能升级为软件劳动操作系统。

Google 其他 强信号 2026-04-01

谷歌推出Gemini API Docs MCP与Agent Skills优化AI编码代理

谷歌发布Gemini API Docs MCP协议和Agent Skills工具集,通过实时连接最新API文档与注入最佳实践指令,解决AI编码代理的过时代码问题。测试显示组合使用可使通过率提升至96.3%,同时降低63%的token消耗。

OpenAI 其他 中信号 2026-02-26

OpenAI与PNNL合作推出政府合规AI编码基准

OpenAI与太平洋西北国家实验室合作推出DraftNEPABench基准测试,专门评估AI编码代理在联邦环境许可文件起草中的效能。该基准针对《国家环境政策法》合规文档,初步显示可缩短15%起草时间。