一份安全报告,让AI开发者圈子里绷紧了一根弦。 网络安全公司OX Security于4月15日发布调查报告,披露Anthropic的MCP(模型上下文协议)存在架构层面的设计缺陷,可导致远程代码执行,影响超过20万台AI服务器。 MCP是Anthropic于2024年11月推出的开源标准,旨在让AI大模型无缝连接并操作各种外部数据和工具,目前已被大量开发者用于构建AI应用。 问题的根源藏在MCP ...
TIOBE 2026 年 04 月份的编程语言排行榜已经公布,官方的标题是:Rust 增长势头显示出放缓迹象(Rust's rise shows signs of slowing)? Rust 是 TIOBE 指数前 20 名中最年轻的编程语言。
这项由约翰斯·霍普金斯大学与巴黎综合理工学院电信巴黎分校联合开展的研究,以预印本形式于2026年4月6日发布在arXiv平台,论文编号为arXiv:2604.04443。研究团队围绕大语言模型在真实法律与政策场景中的推理能力展开了系统性评估,其核心成果是一个名为DeonticBench的新型测试基准。
KR Labs的研究者把这个问题叫做"工具输出修剪"(Tool-Output Pruning)——核心思路是:在AI助手读取工具输出之前,先用另一个小模型把没用的内容剪掉,只把真正有价值的那几行传给AI。他们把这套系统起名叫**Squeez**(挤压、精简之意),并围绕它做了一套完整的测评基准、数据集和模型。
IT之家 4 月 16 日消息,网络安全公司 OX Security 昨日(4 月 15 日)发布报告,披露 Anthropic 的 MCP(模型上下文协议)存在设计缺陷,可导致远程代码执行。 该设计缺陷影响范围极广,导致超过 20 万台 AI ...
OX Security 认为这不是代码笔误,而是架构层面的设计决策。漏洞波及 Anthropic 官方支持的全部 11 种语言:Python、TypeScript、Java、Kotlin、C#、Go、Ruby、Swift、PHP、Rust。
在当今的科技行业,一家公司的成败,往往不取决于其宏大的商业构想,而在于其组织内部微观层面的健康状况。对于初创公司而言,这种微观层面的影响力被无限放大——一个不称职的管理者,足以成为整个团队的“毒瘤”。 杭州聚砺科技,一家专注于AI与跨境电商的初创企业,正面临着这样的内部危机。然而,危机并非源于市场竞争,而是来自其技术主管成永均——一个在公司内部独断专行、用落后且粗暴的管理方式,不断侵蚀团队根基的“ ...