3 7 月
Claude Code 的隐写水印:AI 出口管制从政策进入了代码层
Claude Code 被发现在请求中嵌入隐写标记识别中国用户,HN 1480分登顶。AI 出口管制从政策层进入代码层,引发开发者信任与隐私的激烈争论。
3 7 月
Claude Sonnet 5 发布 + Fable 5 出口管制解除:Anthropic 的 48 小时过山车
6月29日Anthropic同日迎来Claude Sonnet 5正式发布和Fable 5/Mythos 5出口管制解除。17天内经历6/9发布→6/12禁令→6/26部分解禁→6/29全面解禁的过山车全周期。
28 6 月
更正说明:匿名 GitHub 账号批量公开 0-Day
阻断结论 这篇候选稿不适合发布。原稿没有提供 Hacker News 原帖、GitHub 账号、仓库地址、漏洞编号、受影响产品、厂商公告或可复核的时间戳,无法确认它描述的是哪一起事件,也无法区分已经验证的漏洞、概念验证代码和未经证实的自称 0 Day。 在无法识别原始事件的情况下继续改写,会产生三类风险:把未…
17 6 月
Agentjacking 警报:85% 成功率的 AI 编程 Agent 劫持攻击,2388 家组织已暴露
Agentjacking 攻击是如何运作的?攻击者伪造 Sentry 错误消息——这是开发者最熟悉的错误追踪工具之一,直接把伪造的错误注入 Claude Code、Cursor、Codex 等 AI 编程 Agent 的工作流。AI 编程 Agent 在处理代码时遇到这个「假错误」,会像对待真实 Sentry 错误一样去分析它,而攻击者的指令就藏在错误的「修复建议」中。攻击链分四步:第一步,攻击者在公开代码库或 CI 日志中植入伪造的 Sentry 错误消息。第二步,受害者使用 AI 编程 Agent 打开包含该错误的项目。第三步,Agent 自动分析错误并遵循藏在错误消息中的恶意指令。第四步,Agent 执行注入的代码——可能泄露 API 密钥、数据库凭证或修改 CI/CD 管道配置。为什么 85% 的攻击成功率令人担忧?据 AI Weekly 报告,在测试中 85% 的 AI 编程 Agent...





