在人工智能的帮助下,微软在一个月内修复了超过1000个安全漏洞。
通过2026年9月发布的最新补丁,微软共修复了950多个安全漏洞。截至目前,今年微软已经修复了总计约2,750个漏洞。虽然许多人将这一快速进展归功于人工智能在安全研究中的作用,但各类组织在跟上这些技术发展的步伐并充分利用这些成果方面仍可能面临困难,尤其是在评估漏洞、确定优先处理顺序以及部署补丁等方面。 作者:塞尔吉奥·德·西蒙内

通过2026年9月发布的最新补丁,微软共修复了950多个安全漏洞。截至目前,今年微软已经修复了总计约2,750个漏洞。虽然许多人将这一快速进展归功于人工智能在安全研究中的作用,但各类组织在跟上这些技术发展的步伐并充分利用这些成果方面仍可能面临困难,尤其是在评估漏洞、确定优先处理顺序以及部署补丁等方面。
作者:塞尔吉奥·德·西蒙内相关文章
演讲主题:智能代理的开发框架:控制机制、不变量以及用于管理生产环境中的人工智能代理的审批流程
OpenAI的Vinoth Govindarajan探讨了为什么在实际应用中,人工智能代理会出现各种问题,而这些问题的根源并不仅仅在于模型产生的“幻觉”现象。通过OpenClaw等实际案例,他解释了构建可靠的人工智能代理系统所需要遵循的关键原则:明确界定状态的所有权、对并发状态变化进行序列化处理、限定执行权限的范围,并在用户能够看到的层面验证这些操作的有效性。 作者:Vinoth Govindarajan
阅读全文
播客:保护人工智能代理的安全:身份认证、授权机制以及DPACT框架
在这一集中,Sahil Agarwal讨论了在人工智能代理时代,身份识别、授权机制以及安全性所面临的诸多关键挑战。他介绍了DPACT框架(即委托机制、政策设定、可审计性、上下文信息以及时间因素),并将其视为构建负责任、受到有效监管的人工智能系统的蓝图——这种系统会摒弃基于简单令牌的访问控制方式,转而采用有限授权、委托管理的模式。 作者:Sahil Agarwal
阅读全文
谷歌为Kotlin开发的开发工具包在功能上已与Python相当,同时也支持设备上的人工智能应用。
谷歌发布了针对Kotlin 1.0版本的Agent开发工具包(ADK)。这个专为生产环境设计的框架,可用于在基于Kotlin的应用程序、Android系统以及JVM/服务器环境中构建人工智能代理。该工具包使Kotlin在功能上与谷歌为Python和Java开发的ADK处于同等水平,同时还增加了针对Android平台的特性,从而支持设备端及混合环境下的人工智能应用。 作者:塞尔吉奥·德·西蒙内
阅读全文
学习如何部署、保护以及自动化全栈Web应用程序的开发过程。
云基础设施 配置Ubuntu服务器,启用安全的SSH密钥认证机制,并完全禁用密码登录和root账户登录。 安全与防火墙设置 使用UFW阻止未经授权的端口访问,同时配置Fail2Ban来自动拦截暴力攻击。 应用运行环境搭建 安装Python和Node.js,为资源有限的服务器配置交换内存,并使用Gunicorn和Supervisor来管理后台进程。 数据存储与搜索功能 自行搭建轻量级的Meilisearch实例,为其分配专用的系统用户账户,并实现数据库快照的自动化生成。 全球部署方案 通过DNS将自定义域名映射到服务器上,使用Let’s Encrypt证书确保连接安全,配置Nginx作为反向代理
阅读全文