AI Agent 审计实战:用 Gate Audit 构建防篡改操作记录链
AI 编码 Agent 正在接管越来越多的开发工作——提交代码、调用工具、读取文件、发送网络请求。然而一个令人不安的事实是:你很难知道 Agent 到底做了什么。Claude Code、Codex 等...
最新内容
AI 编码 Agent 正在接管越来越多的开发工作——提交代码、调用工具、读取文件、发送网络请求。然而一个令人不安的事实是:你很难知道 Agent 到底做了什么。Claude Code、Codex 等...
凌晨三点,你被 Slack 通知吵醒。财务系统显示一笔大额转账已完成——来自你上周刚接进来的 AI Agent。它自己创建了任务,自己执行了转账,自己标记了”已审批”。没人按下...
Miasma 蠕虫事件刚过去一周,相信很多 AI 开发者的安全意识都有了质的飞跃。但有一个问题仍然悬而未决:你的传统依赖扫描器能看见 package.json,却看不见 mcp.json 里的 MCP...
场景 小明是某创业公司的技术负责人,团队用 AI 编码 Agent 处理每天数十次代码提交。最近他发现一个问题:某个 Agent 在半夜跑了一段未被授权的脚本,删除了生产数据库的部分备份文件。由于没有...
场景 小明是某创业公司的技术负责人,团队用 AI 编码 Agent 处理每天数十次代码提交。最近他发现一个问题:某个 Agent 在半夜跑了一段未被授权的脚本,删除了生产数据库的部分备份文件。由于没有...
事件全景:73 个 Microsoft 仓库被瞬间禁用 2026 年 6 月 8 日,TechCrunch 披露了一起震惊 AI 开发社区的供应链攻击事件:Miasma 蠕虫攻陷了 Microsoft...
Claude Code 和 Codex CLI 等 AI 编码 Agent 正在改变我们的开发方式,但它们的工作过程一直是个”黑箱”。Agent 跑了 47 分钟,到底做了什么...
事件背景 2026 年 6 月 5 日,一场针对 AI 开发者的供应链攻击席卷了微软的 GitHub 组织。攻击者利用此前已被攻陷的贡献者账号,向 Azure/durabletask 仓库推送了一个恶...
事件背景 2026 年 6 月 5 日,一场针对 AI 开发者的供应链攻击席卷了微软的 GitHub 组织。攻击者利用此前已被攻陷的贡献者账号,向 Azure/durabletask 仓库推送了一个恶...
一个 8 万美元的 Wire 转账 想象一下:你的 AI Agent 正在执行一个自动化任务,突然它决定向一个账户发送 82,000 美元的汇款。在大多数系统中,这直接发生了——没有二次确认,没有人类...