跳到正文
  1. The Decoder76

    Zenity Labs 发现 AWS AgentCore 漏洞:一个公开智能体可接管同区域全部智能体

    安全公司 Zenity Labs 称,AWS 的 Bedrock AgentCore 存在一串被其命名为 AgentCorruption 的漏洞,攻击者只需对一个公开智能体拥有聊天权限,用一条提示词即可接管同一 AWS 账号和区域内的所有 AgentCore 智能体,读取私密对话、源代码和存储的凭证。

    推荐理由:Zenity Labs 披露 AWS AgentCore 的默认权限与隔离缺陷,呈现了智能体平台在权限边界上的系统性风险。

  1. Latent Space88

    OpenAI 内部模型发布 722 篇数学论文,覆盖 500 个开放问题中的 90 个

    OpenAI 以公开 GitHub 仓库形式发布了一批来自内部前沿模型的数学成果,共 722 篇论文、归入 372 个相关结果族,来自约 4000 个研究问题的评测,平均每个结果消耗约 3 小时 ChatGPT Pro 思考算力,模型本身仍未发布。

    推荐理由:OpenAI 用内部未发布模型产出 722 篇数学论文,读者可据此了解其规模、算力成本与学界反应。

已经到底了