聚合展示与「AI智能体」相关的 站点内容 :资讯动态、产品与解决方案等,一站浏览。
SafeBreach 披露的 Gemini Fake Context Alignment 攻击暴露 AI 语音助理在 Delayed Tool Invocation 与用户授权确认上的盲区;随着《拟人化互动服务管理办法》7/15 施行,多模态 Agent 的上下文安全与明示授权将成为合规重点。
6 月 21 日 SafeBreach 披露 Google Gemini 语音助理 Fake Context Alignment 漏洞:攻击者通过 WhatsApp/短信发送含隐藏指令或静音超链接的消息,利用 Delayed Tool Invocation 机制诱使 Gemini 执行未授权敏感操作;Google 已于 2025 年 11 月部分缓解。
GitHub Agent Finder 与 Google Agent Registry 展示 ARD 企业治理模式:管理员定义可发现 Registry、禁止 silent install、Managed Settings 控制 Copilot 可用资源;企业应建立 ai-catalog 发布审批与联邦 Registry 白名单。
6 月 20 日安全分析指出,Agentic Resource Discovery 的 ai-catalog.json 若被伪造,Agent 可能连接恶意 MCP/Skill;规范 v0.9 仍为 Draft,企业需验证 Publisher 身份、限制 Registry 来源并实施 egress 策略。
6 月 20 日 CryptoBriefing 等分析指出,Agentic Resource Discovery(ARD)获 Google、Microsoft、GitHub、Salesforce 等 12 家巨头背书,旨在让 Agent 自动发现企业工具;OpenAI 与 Anthropic 未出现在初始支持者名单,反映 Agent 生态「发现层」与「聊天层」路线分化。
Google DeepMind AI Control Roadmap 将 Agent 纳入内部威胁治理框架,主张任务级动态权限替代传统 RBAC;对部署 Coding Agent 的企业,需将 Agent 威胁建模纳入等保、SOC2 与《拟人化互动》安全评估。
Google DeepMind 发布 35 页 AI Control Roadmap,引入 TRAIT&R(Rogue AI Tactics)分类体系,对标 MITRE ATT&CK;主张对 Agent 实施任务级动态权限与实时监控,已审计约 100 万 Coding Agent 任务构建 Gemini Spark 实时监测。
Hugging Face 发布 hf-discover 作为 Agentic Resource Discovery(ARD)参考实现:CLI/API/MCP 搜索 Hub 上 Skills、MCP Server、Spaces;semantic search 转 ai-catalog 条目,与 Google/GitHub/Microsoft ARD 生态互通。
Subquadratic 的 SubQ Code CLI 将整仓代码载入单次 1200 万 Token 上下文,跨文件规划/执行/Review 无需多 Agent 协调;与 OpenCode/Codex 多 Agent 路线形成「单上下文 vs 多 Agent」架构对比。
Cisco 拟收购 WideField 凸显 Agent 身份需覆盖静态凭证、传输过程与会话使用三阶段;NHIs 与自主 Agent Delegated Authority 纳入 IAM 体系,SOC Agent 需 Session 级证据链。
GitHub Copilot Agent Finder 虽实现 ARD 自动发现,但企业可通过 Managed Settings 限定 Registry 来源、禁止自动安装;解读 Agent 工具发现标准化下的企业白名单治理模式。
Microsoft AutoJack 研究建议:部署 Web 浏览 Agent 的企业应将 localhost 从信任边界移除,强制 MCP/Tool 认证与进程隔离;可与 Mastra 供应链事件一并纳入 2026 Agent 安全合规 checklist。
AutoJack 利用 AutoGen Studio 开发版三处弱点:localhost Origin 可被同机 Headless 浏览器绕过、/api/mcp 无认证、server_params 参数可注入任意命令;修复改为 POST 存参 + UUID 取参,PyPI 用户不受影响。
6 月 18–19 日 Microsoft 安全研究披露 AutoJack 攻击链:AutoGen Studio 开发版中,浏览 Agent 渲染恶意页面后可经本地 MCP WebSocket 在主机执行任意命令;PyPI 正式版未受影响,但揭示 Agent+浏览器+localhost 的新安全边界。
6 月 18 日 OpenAI 为 ChatGPT Enterprise 发布统一 Credit 分析:按用户/产品/模型 breakdown,支持 Workspace 默认限额、分组限额与个人 override;Cost API 导出至企业财务/可观测系统,与 Copilot Credits 同期反映 Agent 按量治理趋势。
Vercel Ship 2026 发布 Vercel for Enterprise Apps and Agents:Vercel Passport 默认 IdP 保护内部 App/Agent,Managed Users 集中管控席位,可选部署至客户 AWS 账号满足数据主权;CISO 级 Agent 治理套餐。
Vercel Ship 2026 发布 AI SDK 7 的 HarnessAgent API:开发者用统一接口驱动 Claude Code、Codex、Pi 等既有 Coding Harness,模型可换、Harness 可换;与 eve 构建层、Gateway 成本层组成完整 Agent 工具链。
Google ARD 规范定义域名 well-known 路径托管 ai-catalog.json,描述 MCP/A2A/OpenAPI/嵌套 Catalog;Registry 联邦 crawl+索引,Trust Manifest 密码学验证;Apache 2.0 开源,Linux Foundation AI Catalog 数据模型演进。
Ship 2026 发布 AI Gateway API Key Spend Cap:单 Key 达预算后拒绝请求直至重置或提额,跨所有 Provider/Model 统一治理;与 Copilot Credits 同期,反映 Agent 按消耗计费的行业转向。
Vercel Services 允许 Next.js 前端 + Python/Node 后端 + 微服务从单次 commit 统一部署到单一 URL,服务间私有网络通信;定位为 Coding Agent 输出的默认部署形态,7 月 1 日 Beta。
共 217 条 · 每页 20 条