Anthropic’s Claude Code running Opus 5 in Auto Mode can be tricked into executing attacker-controlled code simply by asking ...
An ESP32 with a little bit of vibecoding can go a long way ...
每月20美元的ChatGPT Plus都开了,还只拿它聊天? 那这钱可能只花明白了一半。。。 知名开发者Simon Willison刚写了篇博客,翻出了ChatGPT Work里一大批聊天模式没有的隐藏能力。 注意,这个ChatGPT Work是OpenAI今年7月才发布的功能,目前仅向每月20美元及以上的订阅用户开放。 它和Codex用的是同一套Agent技术,Codex偏向程序员,Work则隐 ...
Two weeks of model cards and a day of throwing broken tools at it later, it's the first open model I've seen that's built ...
2026 年 7 月 10 日,OthersideAI/HyperWrite 创始人 Matt Shumer 在 X 上称,他受邀测试 Codex 的 GPT‑5.6 Sol Ultra 模式时,系统意外删除了大量文件。 根据 OpenAI 后来的调查说明: 智能体在任务中创建并清理临时工作目录。 它错误地把 $HOME 这样的系统环境变量当成临时目录变量使用。 这条路径实际是 Matt 的 Ma ...
Я неделю ковырял API Wildberries, чтобы написать бота для проверки позиций. Рассказываю, что нашел внутри и почему `requests` банят за секунду, а `curl` — нет. Мне нужно было проверить, на какой позиц ...
Практический конвейер приёмки чужого и сгенерированного кода с Semgrep, OSV-Scanner, Gitleaks, проверкой зависимостей, ...
Исследователи из компании Adversa AI обнаружили способ обхода защитных механизмов Grok с помощью зашифрованных вредоносных ...
AWS adquire a DuckLabs, criadora do DuckDB. Projetos seguem open source sob licença MIT e a DuckDB Foundation mantém a ...
Nyx Programming Language v0.22.0 is an ambitious developer platform combining systems programming, AI, cloud, mobile, GIS, ...
我们称之为“加密上下文注入”的新型攻击技术可以绕过安全护栏,通过在加密安全的密文中隐藏攻击者指令,并诱导模型在其自身的代码执行运行时中对其进行解密,从而使这些指令在受信任的上下文中得以处理。这使得攻击者可以利用AI系统的访问权限窃取数据,或修改Agent(智能体)的行为,我们在针对Grok和Gemini的演示中证明了这一点。
Met ‘vibe coding’ zou zelfs de grootste digibeet een app kunnen bouwen. Dat is althans de belofte waarmee een halfjaar ...