标签: 人工智能

使用 Airgap 隐藏 AI 代理和 NPM 安装的秘密

使用 Airgap 隐藏 AI 代理和 NPM 安装的秘密

开发者 Sven Sauleau 发布了一款名为 Airgap 的 Linux 命令行工具,通过在 FUSE 文件系统中拦截并遮蔽敏感机密信息,阻止 AI 代理和 npm 安装过程中的恶意代码窃取 .env、SSH 密钥或云凭证,为当前 AI 代理横行与 npm 供应链攻击频发的环境提供了一种“看得见但拿不走…

GPT-5.5 产生的幻觉是 MIT 许可的 GLM-5.2 的 3 倍

GPT-5.5 产生的幻觉是 MIT 许可的 GLM-5.2 的 3 倍

一份最新独立测试显示,参数规模高达万亿级别的 GPT-5.5 在回答未知问题时编造答案的比例(86%)是仅 753B 参数的开源模型 GLM-5.2(28%)的三倍。这直接挑战了“模型越大越智能”的主流认知,并暴露了当前大模型在常识边界判断上的结构性缺陷。

AURpocalypse now:看看最近的 AUR 攻击

AURpocalypse now:看看最近的 AUR 攻击

Arch Linux 的社区软件仓库 AUR 遭到持续性攻击,攻击者通过注册新账户接管大量无人维护的软件包并植入恶意代码,迫使项目方暂时关闭新用户注册,暴露了 AUR 协作模式在安全审查方面的根本性缺陷。