CC、Codex都没防住:13种攻击全部打穿,连权限审查都能绕过,问题竟出在SubAgent
CC、Codex都没防住:13种攻击全部打穿,连权限审查都能绕过,问题竟出在SubAgent研究发现SubAgent等上下文重建机制会将工具层的恶意指令提权为用户消息或系统指令,导致Claude Code、Codex、Gemini CLI、Qwen Code、Kimi和OpenCode六款AI编码框架在13类攻击上全部沦陷,连自动权限审核(Auto PR)也被绕过。
搜索
研究发现SubAgent等上下文重建机制会将工具层的恶意指令提权为用户消息或系统指令,导致Claude Code、Codex、Gemini CLI、Qwen Code、Kimi和OpenCode六款AI编码框架在13类攻击上全部沦陷,连自动权限审核(Auto PR)也被绕过。
Anthropic发布Fable 5.1完整提示词与工程落地指南,涵盖思考档位选择、工具调用进度汇报、历史对话管理、上下文压缩、写作密度控制、检索引用规范、安全策略调优、多智能体并行及视觉任务处理等多方面的使用技巧与避坑要点。
Codex用着用着就要压缩上下文、压着压着可能还“失忆”的痛苦,就要结束了!
由最早看好Kimi的前红杉投资人张尧创立的Converge AI,同时推出Enter Pro、Framia Pro、Concat Pro、Combos Fun和AnyCap等多款覆盖开发、创作、营销、游戏和Agent基础设施方向的AI产品,并通过Converge Work将其接入统一上下文。
你的电脑屏幕,从未如此重要。 现场体验过 Violoop 之后,很多关于未来的「AI 助手」该长什么样、能做些什么、能力的极限究竟在哪的困惑,可能都会迎刃而解。 因为 Violoop 已经把它们变成了
Uber公开内部AI软件工厂,透露其超过七成PR代码审查已由AI Agent接管,在Agent周活用户增长7倍、请求量激增9.4倍的背景下,通过六因子成本公式拆解与模型路由、代码模式、上下文图谱等优化手段,将单会话平均成本压降52%。
Accelerated Understanding由英伟达前AI研究总监Anima Anandkumar联合创立,采用神经算子架构构建支持5万亿推理上下文的物理AI大模型,可一次推演完整4D时空轨迹,其创始人拒绝贝索斯35%股权及超20亿美元融资的普罗米修斯计划招揽。
今天,全新 Qoder 正式发布!这是一个以 Coding 能力为核心底座,面向所有人打造的智能体工作台。告诉 Qoder 你想完成什么,它会理解上下文、制定计划、调用工具、执行并验证。整个过程随时可以查看、调整或接管。
刚刚,北美具身初创Skild AI又发布了全新机器人基础模型S1,直接把机器人上下文学习的任务长度拉到了10分钟往上。这次的S1主打上下文学习(in-context learning,ICL):无需在后训练阶段专门学习新的操作数据,只需看一段人类示范视频,就能“照猫画虎”,直接完成一整套从未见过的复杂操作流程。
主持人在访谈里讲了自己的工作状态:他经常同时启动10到15个Agent,每个任务要等30到45分钟。Agent一多,他就得不停切换上下文,记住谁在改哪个项目、哪个任务卡在了哪里。