网传微软 Win11 偷偷后台跑 AI,页面实为权限管理列表
IT之家 8 月 30 日消息,据 WindowsLatest 报道,Windows 11“设置”中的一张截图近日在网上疯传,浏览量已经达到数百万。截图显示,在“设置 > 隐私和安全性 > 文本和图像生成”页面下,记事本、照片、截图工具、Outlook 等多个应用都出现在一个与设备端 A…
IT之家 8 月 30 日消息,据 WindowsLatest 报道,Windows 11“设置”中的一张截图近日在网上疯传,浏览量已经达到数百万。截图显示,在“设置 > 隐私和安全性 > 文本和图像生成”页面下,记事本、照片、截图工具、Outlook 等多个应用都出现在一个与设备端 A…
IT之家 8 月 29 日消息,小红书用户 @金刚 今日发文称,通过对小米智能存储进行 Root 操作后发现,该设备底层运行着一套完整的 ARM64 Linux 环境。 据该用户分享的信息,设备搭载 Realtek RTD1619B 处理器(4 核 Cortex-A55),内存约 3.7GB,系统基…
OpenAI推出对话式Admin插件,管理员用自然语言就能管好权限和用量。
IT之家 8 月 26 日消息,OpenAI 推出了一款全新的 ChatGPT Admin 插件,让工作区管理员可以直接通过对话管理用户和权限、分析使用情况,并根据相关数据生成报告。 OpenAI 今日宣布,面向 ChatGPT Work 和 Codex 推出全新的 Admin 管理插件。这项工具允…
OpenAI推出Admin插件,一站式搞定工作区成员、权限和用量管理,企业管理员效率利器。
Use the Admin plugin for ChatGPT Work and Codex to analyze workspace usage, manage members and permissions, adjust limits, and act on admin requests.
给LLM开数据库权限很容易,但想收回就难了——这篇文章揭示了背后被忽视的安全与工程难题。
Article URL: https://deepsql.ai/blog/giving-an-llm-your-database-is-easy-taking-access-away-is-hard Comments URL: https://news.ycombinator.com/item?id…
AI账户被黑?用这份检查清单快速发现入侵迹象,清理多余管理员权限,守护你的AI资产。
Photo by Steve A Johnson on Unsplash TL;DR: Use this concise checklist to spot a compromised AI account, verify the intrusion, and lock down the breac…
给AI子代理设预算和时限,别直接交出钥匙,安全又省心
Spawn a sub-agent in CrewAI, LangGraph, AutoGen, or a Claude sub-agent setup and check what it actually holds: your credentials. The parent's keys, at…
OpenAI的Daybreak Blue项目刚向个人研究者开放GPT-5.6 Sol,转头却撤销部分访问权限,背后是安全与信任的博弈。适合关注AI安全政策的人。
The idea behind OpenAI's Trusted Access for Cyber program is to give trusted defenders better models so they can report bugs and vulnerabilities to co…
多智能体AI系统的安全命门:静态权限与逐请求评估,如何引发越权风险?
arXiv:2608.15888v1 Announce Type: new Abstract: LLM-based agents can act on behalf of a user to access cloud services, call tools, or invoke agents. A…
揭露LLM智能体新型攻击面:资源劫持如何绕过直接权限,威胁比你想象的更隐蔽。
arXiv:2608.15108v1 Announce Type: cross Abstract: Large language model agents are increasingly connected to high-value resources such as computing inf…
微软自家杀软曝零日漏洞,未修复彻底可提权系统,安全更新也不保险,防毒软件反成突破口,值得警惕。
IT之家 8 月 18 日消息,安全研究人员 Nightmare Eclipse 在 8 月 13 日发文, 透露微软 Microsoft Defender 存在一项名为 ShieldBreak 的零日漏洞 ,该漏洞源于微软此前修复 RoguePlanet 漏洞(CVE-2026-50656)时修补…
AI自动生成GitHub Actions虽便利,但需权限门防止密钥泄露,开发者必看的安全实践。
A model can write a valid GitHub Actions workflow that still leaks a secret. Lint the syntax, then gate the permissions. The failure mode Most checks …
为RAG应用和内部聊天机器人提供实时防护,拦截提示注入和越权访问,守护AI安全边界。
Building a custom AI application has become remarkably straightforward. Engineering teams can connect a Large Language Model to internal company knowl…
Chrome 新版通知权限自动收紧,智能撤销不常互动网站的推送,通知量最多降三成,有效减少打扰。
IT之家 8 月 12 日消息,谷歌公司昨日(8 月 11 日)发布博文, 披露称针对网站滥用推送通知,已在 Chrome 浏览器中部署多层防御体系。 在谷歌 Chrome 浏览器中,推送通知主要用于新闻提醒、配送更新或价格变动提醒等场景,开发者可借此实时触达用户。不过谷歌表示越来越多的恶意行为者滥…
Claude Code五天后默认开启自动模式,费用由Anthropic承担,权限绕过已成常态,AI编程工具正在加速迭代。
会话越长,人的表现越差
Claude Code默认权限将切换为自动模式,覆盖Pro、Max和Team用户,企业版暂缓,开发者需关注权限变化。
IT之家 8 月 8 日消息,Anthropic 今天(8 月 8 日)发布公告,宣布将于 8 月 14 日开始,针对 Pro、Max 和 Team 订阅用户, 调整 Claude Code 的默认权限模式为自动模式(Auto Mode)。 IT之家援引博文介绍,自动模式是指 Claude Code…
AI编程智能体藏着一个没有CVE的持久漏洞,任务授权与执行权限间缝隙值得细品。
arXiv:2608.05884v1 Announce Type: cross Abstract: Existing guidance identifies excessive agency, excessive permission, weak task-bound authorization, …
IT之家 8 月 7 日消息,据《消费日报》今日报道,广州市天河区人民法院近日对网易互娱前员工刘某甲监守自盗一案作出一审判决。IT之家查询发现,相关裁判文书已于今年 5 月公布,案号(2026)粤 0106 刑初 146 号。 被告人刘某甲因利用后台审核主管权限,非法获取《梦幻西游》171 个沉默账…
60行代码亲手复现AI智能体越权瞬间,用真实模型验证工具边界为何失守,比空谈观点更有说服力。
Here is the output this project produces before you read another word: === tool-boundary harness === [PASS] benign-summary model called: read_file pol…
企业级在线文档工具,统一管理共享文件,支持细粒度权限设置,员工离职后自动移除访问权。
IT之家 8 月 3 日消息,苹果公司起诉 OpenAI 窃取商业机密一案持续发酵。据 The Information 报道,多名前苹果员工透露,即便苹果已切断他们的企业内网权限,他们仍能访问在职期间的共享文档。部分员工甚至在文件更新时,还能继续收到通知。 这些文档包含产品发布会计划等机密资料。前员…