
多代理 AI 系統中的授權傳播
這篇 arXiv 論文指出多代理 AI 中的授權傳播是關鍵安全挑戰,與提示注入不同。它形式化該問題,列出三個子問題(傳遞委託、聚合推斷、時間有效性),並提出授權架構的七項要求。它主張將身分治理視為核心基礎設施,並以生產平台證據支持。
Tag: #security246 results

這篇 arXiv 論文指出多代理 AI 中的授權傳播是關鍵安全挑戰,與提示注入不同。它形式化該問題,列出三個子問題(傳遞委託、聚合推斷、時間有效性),並提出授權架構的七項要求。它主張將身分治理視為核心基礎設施,並以生產平台證據支持。

本文揭穿代理式 AI 編碼的五個迷思,雖承諾加速但隱藏風險。主要問題包括測試缺口、安全漏洞及大規模維護。開發者須調整機器生成程式碼的管理、驗證與監督。
OpenClaw 的 beta 版本強化訊息功能,新增 active-run steering、可見回覆強制與子代理路由。記憶系統進化為具人際感知的 wiki,包含出處檢視與過濾器。供應商支援擴展至 NVIDIA 與 Bedrock Opus,同時修復通道問題並提升安全性。

Anthropic 的 Claude AI 現整合 Malwarebytes 進行詐騙偵測。使用者可貼上可疑連結、電話號碼或電子郵件,即時獲得詐騙評估。此功能旨在防止釣魚攻擊導致的重大損失。
Qwen 發佈 TypeScript SDK v0.1.7-preview.0,內建 CLI v0.15.3 並回填 v0.1.5。重點包括圖像、PDF 和音頻的多模態輸入支援;防命令注入的安全修復;以及 ACP 代理串流、錯誤處理和 VSCode 整合的改進。其他功能涵蓋並發 CLI 執行器、Zed 擴充套件和技能的符號連結支援。
OpenClaw 2026.4.21 將 gpt-image-2 設為影像生成的預設值,並支援 2K/4K 大小。修復了外掛依賴、改善影像失敗記錄、強化擁有者命令的認證、保留 Slack 執行緒、拒絕無效瀏覽器引用,並解決 npm 棄用問題。
OpenClaw 2026.4.15-beta.2 預覽 Anthropic 模型預設更新至 Claude Opus 4.7 及 Google 插件中的 Gemini TTS 整合。包含閘道工具安全性初始修復,防止與內建工具名稱衝突。

Cloudflare 推出 Mesh,為用戶、節點、自主 AI 代理及 Workers 提供安全私有網路存取。它整合 Workers VPC,讓開發者無需手動隧道即可授予私有資料庫與 API 的範圍存取權限。
OpenClaw 2026.3.31 版本發布包含重大變更,包括移除重複的節點 shell 包裝器、棄用舊版插件 SDK 路徑,以及危險程式碼安裝預設失敗需明確覆寫。閘道認證與節點命令的安全強化防止未授權存取,變更則提升代理 LLM 閒置超時、MCP 工具實體化、Android 通知轉發,並將背景任務統一至 SQLite 帳本。

Axios,一款數百萬人用於開發應用程式的軟體工具,在夜間遭到入侵。此事件在網際網路基礎設施的關鍵部分引入漏洞。