AI智能体步入安全评估新阶段
AI智能体面临的核心挑战,或许已不再是“智力水平”。它开始具备实际操作能力了。一个仅能应答的AI,企业顶多忧虑它胡言乱语。而一个能阅读代码、修改文件、执行指令、调用工具的智能体,企业要操心的事就多了:它能接触什么?会泄露什么?出了问题谁来担责?近期两条消息结合起来看,颇有深意。一是多家媒体报导,阿里内部将Claude Code归入高风险软件清单,并下令禁用。此消息目前并非阿里官方正式声明,所以不能定性为“官方证实”,但它激起的探讨很切实:代码智能体究竟能否在企业环境中随意使用?另一条是豆包智能体服务将于7
AI仅用几周,揪出潜伏27年的系统漏洞
最令人脊背发凉的并非“AI能发现漏洞”,而是它揭露的那个隐患已在系统中沉睡了27年。OpenBSD 并非边缘软件,而是长期以安全性著称的基础设施代码。漏洞能在其中潜伏近三十年,这表明漏洞的存在与否并非关键,关键在于“何时以及被何人发现”。过去,我们的应对方式通常是:缓慢搜寻,缓慢修复。如今,答案已变为:AI正以远超人类的速度,将旧世界中那些未被发现的隐秘角落逐一照亮。这不仅仅是一条技术新闻,更是一个行业的转折点。因为变革不仅体现在“能否发现”上,更体现在发现的速度、规模以及系统性上。普通人每天都在使用软件