Cloak 实战:隔离 AI Agent 的 API 密钥,让模型看得见用不着
给 Claude Code、Cursor 或 Codex 配一个 API key 的时候,你有没有想过:这个密钥现在不光你在用,模型也能「看到」它? 你输入 OPENAI_API_KEY=sk-xxx...
最新内容
给 Claude Code、Cursor 或 Codex 配一个 API key 的时候,你有没有想过:这个密钥现在不光你在用,模型也能「看到」它? 你输入 OPENAI_API_KEY=sk-xxx...
给 Claude Code、Cursor 或 Codex 配一个 API key 的时候,你有没有想过:这个密钥现在不光你在用,模型也能「看到」它? 你输入 OPENAI_API_KEY=sk-xxx...
2026 年 6 月 20 日,CosineAI 在 HN 上发布了 ArgusRed——一个基于后训练 AI 模型的安全扫描和渗透测试 CLI 工具,当天获得 78 个 upvote。它不是套壳的 ...
你的 AI Agent 有一个合法的 API Key,它有权删除数据库记录。你告诉它”删除用户 42 的记录”,它照做了。但如果有人通过提示注入(prompt injectio...
事件背景 AI Agent 的能力正在飞速跃升——从写代码到做科学实验,从渗透测试到产品开发,这些自主系统正在解锁前所未有的生产力。但能力越强,风险越大。如果一个具备高级能力的 AI Agent 与人...
2026 年 6 月,Tenet Security 的威胁研究团队公开了一种针对 AI 编码 Agent 的新型攻击方式——Agentjacking。攻击者不需要破解密码、不需要注入恶意代码、不需要诱...
从 Hugging Face 下载一个 GGUF 模型,导入 Ollama 或 llama.cpp 跑起来——这个过程如今已经简单到一条命令。但这条命令背后隐藏着一个正在快速增长的攻击面:AI 模型供...
AI 编码 Agent 正在接管越来越多的开发工作——提交代码、调用工具、读取文件、发送网络请求。然而一个令人不安的事实是:你很难知道 Agent 到底做了什么。Claude Code、Codex 等...
凌晨三点,你被 Slack 通知吵醒。财务系统显示一笔大额转账已完成——来自你上周刚接进来的 AI Agent。它自己创建了任务,自己执行了转账,自己标记了”已审批”。没人按下...
Miasma 蠕虫事件刚过去一周,相信很多 AI 开发者的安全意识都有了质的飞跃。但有一个问题仍然悬而未决:你的传统依赖扫描器能看见 package.json,却看不见 mcp.json 里的 MCP...