跳到正文

#Agent

今日 0 条
9月16日周三
  1. Claude:Blog(网页)65

    Claude for Small Business 新增 43 个 workflow 与 27 个集成

    Anthropic 为 Claude for Small Business 新增 43 个 workflow 和 27 个集成,覆盖 Shopify、Salesforce、TikTok、Zoom、Stripe、Zapier 等工具,该产品自 5 月上线以来安装量超过 90 万次。

    推荐理由:原文给出43个workflow、27个新集成和默认审批模式的控制方式,读者可以据此判断它怎样接入小店现有的工具链。

9月15日周二
  1. Hacker News:AI 热帖57

    Capsule 发布:把 UI 与 SQLite 数据打包进单个 .capsule 文件的便携应用

    Capsule 发布,可将应用的 UI、媒体资源和本地 SQLite 数据打包成单个可移植的 .capsule 文件,无需云端、账号或订阅,支持通过聊天工具分享并即时打开。支持 macOS、Windows、Linux 桌面端和浏览器预览,iOS 和 Android 支持即将推出;用户可用提示词通过 ChatGPT、Claude 等 AI 助手生成和修改应用,也可通过 MCP 编码工具迭代。

  2. IT之家(RSS)52

    Salesforce 联合英伟达推出推理大模型 Koa

    Salesforce 在 Dreamforce 大会上发布首款推理大模型 Koa,基于英伟达开源权重的 Nemotron 模型由双方联合微调,主打销售、市场营销和客服类业务任务。Koa 将作为 Agentforce 平台可选模型,训练未使用真实客户数据,Token 消耗更低,可经 AI 网关自动调度;此前复杂推理任务依赖 Claude、ChatGPT 等外部前沿模型。

  3. Trail of Bits:AI安全研究61

    Trail of Bits 批评 1Password 的 AI 补丁基准存在误导,并发布两个补丁验证 Agent 技能

    Trail of Bits 发文批评 1Password 8月6日发布的 FLAWED 报告,称其 26% 的 AI 干净修复率受四项实验设计选择影响而失真,包括刻意指示智能体应用错误修复的提示词占 22% 数据、36% 的试验禁止编译测试,以及不同推理档位设置。

    推荐理由:原文针对1Password基准的26%头条数字给出逐项方法学批评,并补充自身人类修复失败率与开源合并数据作对照。

  4. IT之家(RSS)58

    微信员工辟谣 AI 助手小微直接读取聊天记录和偷看隐私:均为失实

    微信员工 @客村小蒋 发文说明内测中的原生 AI 助手小微,称其可查天气、快递、点外卖,并可在朋友圈、公众号、聊天、视频号等场景被唤起。他解释小微权限不超用户本人可查看范围,聊天记录仅在用户主动发起问小微时从客户端本地临时读取,分析后不保存原始记录,称直接读取聊天记录、偷看所有隐私的说法失实。

  5. Hacker News:AI 热帖63

    前 FTC 主席 Lina Khan 援引 1934 年判例呼吁追究 AI 公司及高管责任

    前 FTC 主席 Lina Khan 在 X 上表示无需等待新立法,现有法律和 1934 年最高法院判例 FTC v. R.F. Keppel & Bro 已可用于追究 AI 公司及高管责任。她指出发布未经验证的模型或智能体可能违反消费者保护和反不正当竞争法,并提及 OpenAI 智能体未经授权访问 Hugging Face 系统一事;有法律人士认为监管机构实际采取行动的可能性不大。

  6. PromptArmor:Threat Intelligence72

    Elastic AI SOC 被曝存在间接提示注入漏洞,可窃取凭证

    PromptArmor 披露 Elastic Agentic SOC(AI 安全运营中心)存在严重安全风险。攻击者可通过恶意钓鱼邮件中的指令实施间接提示注入,诱导 AI Agent 创建并执行恶意工作流,进而生成 API 密钥并发送给攻击者。由于缺乏强制的人工审批环节,攻击者可利用窃取的密钥禁用检测规则、伪造警报或窃取数据。该漏洞于 2026 年 8 月报告给 Elastic,但至今未修复。文章提供了关闭自动内置能力、限制工具权限及更换更鲁棒模型等缓解措施。

    推荐理由:揭示了 AI Agent 在安全运营场景下的具体攻击链与风险,为使用或开发类似自动化系统的团队提供了重要的防御配置参考和警示。