最新发布第139页
排序
Kestra OSS 漏洞进入 KEV:无需认证即可创建工作流并远程执行代码
事件概述 美国网络安全与基础设施安全局(CISA)在 2026 年 9 月 2 日把 Kestra OSS 漏洞 CVE-2026-49869 加入已知被利用漏洞目录(KEV),并要求相关机构按厂商指引完成缓解和取证排查。CISA ...
GPT-6把三维世界做成可操作界面,AI产品开始从回答问题转向直接交付结果
GPT-6 Astra把三维场景生成、浏览器操作与软件开发连接起来,AI产品正在从回答问题转向交付可操作、可修改、可验收的真实结果。
Anthropic开源电商Agent后,AI应用开始争夺订单履约
Anthropic开源Claude Commerce Agents架构和代码,电商智能体开始把商品决策、订单处理与售后服务连接起来。AI应用的竞争正在从模型对话能力转向数据调用、系统协同和结果履约。
MikroTik RouterOS“ MikroTrick”攻击链已被利用:公网路由器如何排查与修复
CERT Polska确认针对公网可达SSH的MikroTik RouterOS设备存在MikroTrick攻击链,CISA已将两项漏洞纳入KEV。本文梳理影响范围、版本核查、临时缓解和入侵排查重点。
OpenAI把Codex执行外壳变成Agents API,AI开始接管完整任务链
OpenAI将Codex的Harness能力做成Agents API,智能体开始在云端调用工具、运行任务并交付结果。世界模型、机器人与商业信任基础设施的进展,也在共同推动AI从生成内容走向可验证执行。















