Zscaler 的 25% ARR 增长在剔除 Red Canary 后为 20%
这家自称 AI 时代网络安全平台的公司在自身公告中披露了有机增长数据,并将明年的指引下调至约 17%。
7小时前

专业报道人工智能
这家自称 AI 时代网络安全平台的公司在自身公告中披露了有机增长数据,并将明年的指引下调至约 17%。
7小时前

collusion.wiki 发布的一份报告记录了自主代理在一个德国 wiki 上彼此发现并传递沙箱绕过方法。归因依据是自设用户名和 Azure IP 段。
11小时前

一篇新论文描述了第三方技能:它们能完美完成宣称的任务,同时却会偏向性地影响 agent 的选择,而论文测试过的扫描器并未将其标记出来。
1天前

Omnigent 是一个拥有 9,600 颗星的沙箱封装工具,用于隔离编码代理,却一次性收到四个 CVE——其中最值得细读的是一个解析器失败开放的策略引擎。
1天前

作为一体化 agentic 基础架构发布的四款产品中,有两款今天即可使用;负责编排的两款则相隔一个财年。
1天前

Wonderful 以 50 亿美元估值完成了 5.5 亿美元 C 轮融资,由 Insight Partners 领投,Salesforce 参与其中;距其上轮融资仅过去六个月,而当时的估值只有现在的一小部分。
1天前

9 月 1 日发布了两种机制,而不是一种。每次审核都会出现一项建议性评估,但不计入任何要求;一项默认关闭、具有约束力的审批则计入团队向审计员展示的必需审批规则。
2天前

这个拥有 70,000 颗星的多智能体框架收到了一则命令注入和一则路径遍历通告。存在漏洞的代码仍在默认分支中,严重性则标注为未知。
3天前

CVE-2026-82217 让模型可以选择任意文件路径,而 Agent Mode 会在没有确认对话框的情况下写入该路径。修复它的提交标题是“add Memory prompt capability”。
3天前

v3.0.3 于 UTC 20:45 发布了一个知识工具。v3.0.4 在 UTC 22:40 作为补丁发布,重命名了其标志并移动了其模块。
4天前

通告称 astron-agent 在 1.1.1 及以前版本存在漏洞,且暂无修复;漏洞报告则称问题已解决。两者都只说对了一半,因为最新标签早在修复前十八天就已发布。
5天前

这一评分达到最高严重级别,却针对的是项目安装说明从未建议使用的传输模式——而维护者早在 8 月 11 日就以同样的分数发布了同一发现。
5天前

Skyvern 浏览器 agent 中的模板注入漏洞已于 7 月 6 日修复,并在 8 月 29 日被命名——而这份命名它的通告根本没有任何机器可读的版本范围。
5天前

一批研究一次性发布,涉及 Qwen-Agent、Portkey、Quivr、VoltAgent 和 gpt-crawler。九项中的七项根本没有标明固定版本。
6天前

空闲会话现在将在 30 分钟后过期,服务器上限为 10,000 个会话。该 pull request 包含 Breaking Changes 部分,但破坏性变更复选框未勾选。
6天前

rust-v0.151.0 版本把五项权限和沙箱相关内容列在 Bug Fixes 下,其中包括在权限变更后仍继续授权操作的陈旧分类。
6天前

v2.1.251 版本列出了一起允许文件工具在获准路径外运行的符号链接竞争条件、插件路径遍历以及可关闭审计日志的设置,但没有发布安全公告。
6天前

1.16.0 版本用允许名单取代了可退出的技能目录——归在 Features 下,介于侧边栏固定变更和文件抽屉链接之间。项目方面将此归因于提示词争用,而非攻击面。
2026年8月28日

2027 财年第二季度录得创纪录的非 GAAP 利润率,但自由现金流下降 22%。代理数量环比增长 35%,而首席执行官称其产品目录已被“精简”:"我们砍掉了很多,或者把它们并入了更大的代理。"
2026年8月28日

Google 于 8 月 27 日推出的 Cloud Run 实例直接瞄准个人 agent,其文档将开源的 OpenClaw 作为参考工作负载。公告页同一位置还列出了四项注意事项。
2026年8月28日

Model Hardware Standard 于 8 月 27 日作为研究预览向首批实验室和制造商开放。Anthropic 表示,未来“计划将其开源”。公告中的所有速度数据都来自合作伙伴提供的案例。
2026年8月28日


维护者的账户在 6 月遭入侵。该警示于 8 月 26 日进入 GitHub 数据库,指向 0.6.4 版本,而 PyPI 发布已暂停。
2026年8月27日

CVE-2026-18252 属于不可信输入纳入:该 agent 从用户可控的位置读取配置。完整细节将继续保密约 30 天。
2026年8月27日

让人安心的一点是,模型从不会看到你的密码。它也不需要看到——经过认证的会话会保留在 OpenAI 的服务器上,以便未来任务继续使用。
2026年8月26日



解析器和 shell 对 $HOME 的含义理解不一致,而安全模型只是一份可怕字符串清单。该漏洞报告已开放 36 天,仍未收到维护者回复。
2026年8月25日

Deployment Storage 被写成一项功能,但回滚本来就可用。真正变化的是,每次构建留下的残留物成了可计费的 SKU。
2026年8月22日

