【AI安全】GemSuite文件工具边界失控!file_path暗中穿透受限目录
AI 正在重构安全防线,与其在外围观望,不如立即夺取控制权!https://space.bilibili.com/452583051/lists/7870008?type=season2026 年 8 月 9 日,GitHub Advisory Database 收录了CVE-2026-19368,目标是GemSuite MCP 1.0.0。问题出现在工具gemini_search、gemini_reason、gemini_process、gemini_analyze,核心输入为file_path / f
状态连续性制胜:人大AiScientist实现23小时74轮研究突破
新智元讯自动化科研正迅速崛起为人工智能核心赛道之一。在机器学习领域,已有诸多系统能够参与构思生成、文献综述、定向实验、学术写作等环节。无论是从论文到代码,还是从实验到分析,AI赋能研究的范畴都在持续延展。AiScientist的突破点,是在这些既有成果之上,进一步瞄准一个更具实践性、也更贴近真实科研场景的命题:长程ML研究工程。在此场景下,系统并非仅完成某一孤立环节,而是要从论文或研究目标出发,连贯处理环境搭建、依赖管理、资源调用、代码实现、实验运行、结果比对、错误溯源与反复修正。这既涉及各阶段自身的技术