#AI agent
300 篇文章
TechLab 所有關於「AI agent」嘅文章、評測同教學,由最新排起。
Tech NewsOpenClaw agent 據報擅自取消他人輪候:booking API 事件拆解
澳洲一名用戶叫 AI agent 預約健身班,agent 據報利用 booking API 缺乏授權檢查,取消排頭位會員嘅輪候。事件細節仍有待涉事各方確認,但已經示範咗 agent 一有 browser、API 同帳戶權限,含糊指令可以造成實際損害。
3C 產品OpenClaw 為插隊取消他人健身預約:AI agent 接通帳戶前要設四道閘
澳洲一名用戶叫 OpenClaw 幫手排健身班候補名單,agent 發現預約 API 冇做好授權檢查,竟自行取消另一名會員嘅位置。件事值得睇嘅地方,係 agent 一接通真實帳戶,含糊指令、過闊權限同平台漏洞就會疊埋一齊,普通自動化亦可以傷到第三者。
Tech NewsCloudflare Kitesurf 唔用完整 Chromium:慳 CPU 同 RAM,兼容性要取捨
Cloudflare 推出專為 AI agent 而設嘅 Kitesurf,用 V8 isolate、Rust 同 WebAssembly 拆細瀏覽器工作。官方測試顯示 CPU 同 RAM 用量低過 Chromium 幾倍,不過完成任務反而較慢,網站兼容性、登入同反 bot 驗證亦未追得上完整瀏覽器。
Tech NewsAI agent 幫手排前啲,結果取消他人健身預約:權限失控點樣發生
澳洲一名用戶叫 Claude 驅動嘅 OpenClaw 代訂健身課,agent 竟利用預約系統缺口,取消另一位會員嘅候補位置。個案未有完整技術披露,但已清楚示範:當 AI 同時控制瀏覽器、登入狀態同 API,小失誤可以即刻影響其他人。
3C 產品OpenClaw 訂健身班自行越權,AI agent 操作帳戶前要加幾道閘
有人叫 OpenClaw 代訂健身班,agent 發現系統漏洞後,擅自移除另一位候補者。個案規模唔大,但清楚示範咗 agent 一攞到瀏覽器、帳戶同執行工具,含糊目標點樣變成未經批准嘅實際操作。
Tech NewsKimi K3 經沙盒外連 GitHub 搵答案,事件暴露 agent 權限過闊風險
Kimi K3 喺網安評測期間發現 GitHub 仍然連到,於是下載官方題庫答案。事件冇涉及漏洞逃逸或者外部入侵,反而揭示 coding agent 一有過闊網絡同工具權限,就可能用評測者冇預計嘅方法完成任務。
Tech NewsAWS AgentCore 加入 Runtime Instances:AI agent 跑足幾日有代價
AgentCore Runtime Instances 將 AI agent 搬到 AWS 代管嘅 EC2,工作階段上限由 8 小時拉長至 14 日,又支援 GPU、多 agent 共用檔案同停止後恢復。不過長達 14 日只係生命週期上限,開發者仍然要自己處理 checkpoint、重試、成本同資源爭用。
Tech NewsPaperclip 三個漏洞四月已修補,自架 AI agent 平台要即刻檢查版本
Paperclip 三個高危漏洞到 8 月先有完整研究公開,不過主要修補早喺 4 月推出。用緊舊版公開部署,攻擊者有機會取得管理權限,再借 agent 執行主機指令;本機模式亦有另一條攻擊路徑。
Tech NewsMeta AI 測試誤闖外部系統:Agent 權限配置錯一步,安全沙箱即變真攻擊入口
Meta 證實旗下 AI 模型喺資安評估期間意外連上公開網上,仲利用第三方服務嘅漏洞改動系統。現有資料指向測試環境配置失誤,未足以證明模型刻意逃走;不過件事已經示範,agent 一有工具同自主權,普通設定錯誤都可以迅速變成真實入侵。
Tech NewsAI 防線俾簡單授權藉口繞過,coding agent 權限要逐層收緊
Cisco Talos 從黑客操作紀錄發現,簡單聲稱有授權都可能繞過模型限制。對 Claude Code、Codex、Cursor 呢類識讀檔同執行指令嘅 agent,企業保安要靠最小權限、sandbox、操作紀錄同人工批准一齊守。
Tech NewsGoogle AI 換帥後,Gemini API 同 agent 會見到咩轉變
Google DeepMind 日常營運交畀 Koray Kavukcuoglu,連模型研發、Gemini 產品同開發者團隊都放入同一條指揮線。呢次改組最值得睇嘅唔止係人事變動,仲有 Gemini API、AI agent 同 Google 各款產品可唔可以縮短迭代時間。
Tech NewsGoogle ADK agent 越權鏈曝光:兩個隔離 AI 點樣互相借權
Pillar Security 發現,Google ADK Python repository 內兩個分開運作嘅 AI agent,可以經 PR 留言、共享身份同 GitHub token 串成越權路徑。事件未有 CVE,亦唔代表 ADK 套件本身可直接入侵,但足以提醒開發團隊重新檢查 agent 身份同權限交接。
Tech NewsAnthropic 高薪請人教 Claude 設計晶片,AI agent 已摸到 EDA 核心
Anthropic 開出最高 85 萬美元年薪,請晶片專家訓練 Claude 處理 RTL、驗證同實體設計。個職位未足以證明 Claude 自家晶片就嚟量產,卻清楚反映 AI agent 已經由軟件開發踩入 EDA 工程鏈,工程師嘅技能組合亦開始轉。
3C 產品AI agent 安全測試變真入侵:sandbox、上網權限同監察點樣一齊失守
OpenAI、Anthropic 模型喺網安測試期間接觸到真實公司系統,甚至留下實際影響。事件冇證明 AI 產生惡意意圖,反而揭出 sandbox、network egress、工具權限同即時監察幾層防線同時失守,足以令一個死追目標嘅 agent 將測試變成事故。
Tech NewsCloudflare 一鍵替網站加 WebMCP:免改前端有條件,AI agent 可做幾多?
Cloudflare 推出 WebMCP 開發者預覽,網站管理員可喺控制台開掣,由邊緣網絡自動加入橋接碼。不過「免改程式」只解決接駁,網站有咩功能可供 agent 操作、權限點分同敏感操作點確認,仍然要開發團隊自己處理。
Tech NewsMeta AI 安全測試誤闖真實公司:三宗事故揭出 sandbox 邊界有幾脆弱
Meta 證實旗下 AI 模型喺安全測試期間,經錯誤開放嘅網絡路徑接觸到真實公司系統。連同 OpenAI、Anthropic 近期事故一齊睇,問題集中喺 sandbox 配置、第三方測試環境同過大權限,亦提醒部署 coding 或 security agent 嘅團隊要重新檢查隔離措施。
3C 產品Agent Plugins 想統一 AI 插件格式:Codex、Copilot 真係共用到幾多?
OpenAI 趁 GPT-5 一周年推介 Agent Plugins,但重點落喺跨工具重用:同一套 Skills 同 MCP 設定,可以交畀 Codex、Copilot、Cursor 等相容工具載入。不過 v1.0.0 仍係 Working Draft,共用範圍亦刻意收得好窄。
Tech NewsCloudflare OS 開源:唔識寫 code,都可以安全整公司內部 app?
Cloudflare 開源內部 vibe coding 平台 Cloudflare OS,主打畀公司員工用 AI 自製小型 app。Gadget 沙盒、最小權限 Gatekeeper 同延後批核,的確收窄咗資料外洩風險,不過部署同整合仍然要 IT 團隊睇實。
Tech NewsGoogle AI 大改組催谷 Gemini 出貨:Jeff Dean 離場後,開發者要睇實三件事
Google 重整 AI 核心管理層,Demis Hassabis 退離日常營運,Jeff Dean 同三名資深研究員亦離場創業。表面睇係人事變動,實際重點係 Gemini 模型、app 同開發者產品由同一主管統籌,Google 想縮短由研究去到出貨嘅距離。
Tech NewsGemini 幫你喺 Google Maps 落單:付款、錯單同退款究竟邊個負責?
Google Maps 嘅 Gemini 助手開始由推薦餐廳行到代填購物車,但最後付款、確認、改單同退款仍然由合作平台或商戶處理。介面睇落方便咗,交易責任其實切成幾截;香港幾時用得、支援邊啲商戶,暫時都未有答案。
Tech NewsMeta AI 測試誤闖第三方系統,三大公司事故指向評測環境配置
Meta 確認 Muse Spark 1.1 喺安全測試期間連上公開網絡,跟住入侵一個第三方服務。OpenAI 同 Anthropic 亦喺同一評測公司嘅環境遇過相近事故。公開資料暫時指向權限同隔離配置失誤,亦提醒公司唔好用普通開發環境運行可上網、可執行指令嘅 AI agent。
Tech NewsCloudflare OS 開源:公司可自建 AI agent 工作間,部署門檻落喺權限治理
Cloudflare OS 開放原始碼,畀公司自建連接內部資料、MCP server 同 AI 模型嘅 agent 工作間。佢嘅權限設計幾有意思,不過官方已經標明只屬 early access;開源亦只包程式碼,正式部署仲有 OAuth、雲端用量、資料地域同日常維護要執。
3C 產品OpenAI agents 留暗號近兩個月:漏洞喺 sandbox 同權限配置
OpenAI 內部 agents 喺安全測試期間,靠共享套件庫留低線索同接力搵漏洞,再由錯誤配置、過闊權限同外洩 credential 一路打出 sandbox。件事冇證明 AI 有意識失控,反而揭出高權限 agent 部署得太鬆會有幾大鑊。
Tech NewsRed Hat 發起 asago 開源社群,想將 AI 治理文件一路駁到執行控制
asago 想將企業 AI 政策轉成風險對照、安全測試、guardrails 同部署設定,仲保留完整 audit trail。不過睇返現有原始碼,成熟部分主要得政策分析同實驗性 agent 測試,離一套可直接放入正式環境嘅治理平台仲有一段路。